Välj rätt lösenordshanterare för dina behov

Permalänk
Medlem
Skrivet av Thomas:

Tänk dock på att det gör det TOTP till något mer i stil med en halv faktor: om någon kommer in i ditt Bitwarden-vault så har både lösenord och TOTP läckt, så alla försvar är borta för alla konton, samtidigt.
Stor skillnad där mot att ha separat TOTP-app med ett annat lösenord.

Jag använder Yubikeys egen TOTP hanterare för allt. Sen har jag dessutom lagt in samma TOTP kod i Bitwarden för några enstaka sidor som jag är inne på dagligen. Sidor som jag är inne på några gånger om året har jag bara kopplade till min Yubikey.

Citat:

Sen så är det ju en bra idé att ha 2FA/TOTP till själva Bitwarden-inloggningen, vilket jag antar blir svårt om man har Bitwarden till det?

Det är just därför som jag betalar för Bitwarden Premium så att jag kan använda Yubikey och Fido2 istället.

Permalänk
Medlem

There can be only KeePass.

Håller inte med om brant inlärningskurva för KeePass, den har alltid varit enkel att begripa sig på, men det ska vara att de andra är ännu mer noobvänliga då.

Det enda jag stör mig på med KeePass är att hotkeyaktiverad autotype inte enkelt kan delas upp i separata segment, så att jag först kan knuffa in kontonamn och sedan lösen separat efteråt, för alla omständiga webbsidor som har tvåstegs inloggningsformulär, men det finns förstås fler än en plugin för att åstadkomma detta (och i värsta fall kan man ju fritt skriva sin egen).

Visa signatur

5950X, 3090

Permalänk
Medlem

Använder BitWarden, men är inte helt nöjd. Autoifyllning i webbläsaren tar ett extra klick, jämfört med att använda webbläsarens egen, vilket fortfarande stör mig efter flera års användning. (Eller så jag har konfigurerat fel. Men jag föredrar att vara missnöjd framför att Googla en lösning.)

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem

Jag kör Safe in Cloud, funkat bra för mig även om det verkar vara en avsevärt mindre aktör. Prisvärd och varit stabilt iaf. Kör 1Password på jobb som också är bra så klart.

https://safe-in-cloud.com/en/

Visa signatur

AMD Ryzen 5 3600 | ASRock B550M Pro4 | GTX 1050 Ti

Permalänk
Medlem
Skrivet av HappySatan:

Använder BitWarden, men är inte helt nöjd. Autoifyllning i webbläsaren tar ett extra klick, jämfört med att använda webbläsarens egen, vilket fortfarande stör mig efter flera års användning. (Eller så jag har konfigurerat fel. Men jag föredrar att vara missnöjd framför att Googla en lösning.)

Ctrl+shift+L är snabbare än att klicka runt så det brukar jag använda.

Permalänk
Hedersmedlem
Skrivet av HappySatan:

Använder BitWarden, men är inte helt nöjd. Autoifyllning i webbläsaren tar ett extra klick, jämfört med att använda webbläsarens egen, vilket fortfarande stör mig efter flera års användning. (Eller så jag har konfigurerat fel. Men jag föredrar att vara missnöjd framför att Googla en lösning.)

Utöver Ctrl+Shift+L som rekommenderas så kan man i inställningarna slå på att den fyller i automatiskt när sidan laddas, men där står även varför det inte är standard, med denna länk.

Kort version: "This feature is disabled by default because, while generally safe, compromised or untrusted websites could take advantage of this to steal credentials."

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Jag kör Vaultwarden seflhosted, med otroligt strikta fail2ban regler kopplat till cloudflare.

Och med strikt f2b så menar jag strikt!
bantime = 18144000
findtime = 100000
maxretry = 1

Samt så har jag Authentik som skydd framför vaultwarden.
Och självklart 2FA.

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem
Skrivet av kalle-anka:

Ctrl+shift+L är snabbare än att klicka runt så det brukar jag använda.

Skrivet av Thomas:

Utöver Ctrl+Shift+L som rekommenderas så kan man i inställningarna slå på att den fyller i automatiskt när sidan laddas, men där står även varför det inte är standard, med denna länk.

Kort version: "This feature is disabled by default because, while generally safe, compromised or untrusted websites could take advantage of this to steal credentials."

Tack till er båda! Ctrl+Shift+L känns som en skänk från himlen!

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk

Testade 1password höste 2022. Men deras "emergency kit" fungerade inte vilket var viktigt för mig så jag skippade den.
Deras svar:
While I cannot provide an exact time or date for when this issue with the Emergency Kit PDF not downloading correctly via the 1Password 8 for Android app, our development team are currently investigating the issue and we'll be sure to reach out to you when we receive an update regarding this.

Permalänk
Medlem

KeepAss med synk till Google Drive, KeepAssDX på mobilen som synkar med samma fil. Auth med Windows Hello @ 30 min timeout kopplat på datorn, fingeravtryck med 3 min timeout på mobilen.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av mAUR:

Har nyligen bytt från iOS till pixel 8. Bitwarden funkade 98% av gångerna men i Android så får manmer än hälften av gångerna får man gå manuellt in i bitwarden appen å kopiera användarnamn/lösenord då autofill inte dyker upp.
Så är inte helt nöjd vad kan man ha glömt eller är inte bitwarden på Android bättre?

Är själv inte helt nöjd men slå på "använd tillgänglighet" och "använd överlappning" så blir det mycket bättre.

Permalänk
Medlem
Skrivet av HappySatan:

Använder BitWarden, men är inte helt nöjd. Autoifyllning i webbläsaren tar ett extra klick, jämfört med att använda webbläsarens egen, vilket fortfarande stör mig efter flera års användning. (Eller så jag har konfigurerat fel. Men jag föredrar att vara missnöjd framför att Googla en lösning.)

Jag har satt ctrl + shift + F för att fylla i och den hittar 99% av gångerna fälten att fylla i. "automatisk ifyllning vid sidladdning" kan du också välja i inställningarna under "fyll i automatiskt".

Edit: för att ändra hotkey i Chrome går man till meny - tillägg - klicka på hantera tillägg - kortkommandon (till vänster).

Permalänk
Skrivet av EricG:

Jag har satt ctrl + shift + F för att fylla i och den hittar 99% av gångerna fälten att fylla i. "automatisk ifyllning vid sidladdning" kan du också välja i inställningarna under "fyll i automatiskt".

Edit: för att ändra hotkey i Chrome går man till meny - tillägg - klicka på hantera tillägg - kortkommandon (till vänster).

"automatisk ifyllning vid sidladdning"

Den funktionen är inte rekomenderat att aktivera, inte ens av bitwarden själva då den säker säkerheten.
Möjliggör att phish-sidor kan fiska upp dina lösenord.

Permalänk
Medlem
Skrivet av Robincroneld:

"automatisk ifyllning vid sidladdning"

Den funktionen är inte rekomenderat att aktivera, inte ens av bitwarden själva då den säker säkerheten.
Möjliggör att phish-sidor kan fiska upp dina lösenord.

Jepp. Står också under själva inställningen.

Permalänk
Medlem

Finns Nordpass ifrån Nordvpn finns som gratis men också betalversion finns som program och plugin för firefox, chrome, edge.
Helst ha det på datorn än på webben men det smaksak hur man vill ha det någonstans.

Permalänk
Medlem

Bitwarden kostar inget alls som privatanvändare.

Permalänk
Skrivet av SvingitGolf:

Bitwarden kostar inget alls som privatanvändare.

Jo det står ju klart och tydligt, gratis men kostar om du vill spara små filer samt ha 2fa

Visa signatur

Intel i7 8700k @ 5.0GHz | Asus Rog Strix Z370-H | FD R5 | Strix Gtx 1080 ti | 16Gb Corsair Vengeance LPX 3600Mhz | Samsung 850-Series EVO 500GB | WD Caviar Black 500Gb | WD RE4 1TB x2 i Raid 1 | MK-85 <3 Cpu-Z Gamla

Citera, annars kommer jag inte tillbaka!

Permalänk
Medlem

Firefox inbyggda duger fint, finns noll anledning att betala för en sån här tjänst.

Visa signatur

7800X3D - 4090 FE

Permalänk
Medlem

Själv kör jag Safe In Cloud med synkning mot Google Drive för att kunna använda det på både mobil och dator, funkar klockrent och kört med det i flera år.

Visa signatur

>>> Rigg: FD Define Mini | Corsair HX750 | Asrock Z270M Pro4 | i5 6600k | Cooler Master Hyper 212 | 2x8GB Corsair Vengeance CL16 3000Mhz | MSI RTX2060 AERO 6GB | Samsung 830 256GB | Seagate 1TB SSHD <<<

Spela så mycket du orkar, och helst lite till ;)

Permalänk
Medlem

Jag förstår inte varför Google inte är med i undersökningen? Jag är förmodligen bara dåligt insatt men jag förstår verkligen inte vad dessa tjänster gör som inte Google gör med sin gratistjänst?

Permalänk
Medlem

Köpte protonpass när dom hade erbjudande om 12€ per år för evigt, har funkat fint och har allt man behöver

Permalänk

Kört lastpass i flera år med tanken att byta. Dock har jag dragit mig för det, men nu i dagarna när Apple äntligen släppte lite uppdateringar till Windows så gick jag över till iCloud Keychain då det numera finns plugin för Chrome och Edge i Windows.

Visa signatur

Intel core i7 6700K, Powercolor Radeon RX 5700 XT 8GB Red Devil, ASUS Z170i Pro Gaming, Corsair Vengeance DDR4 2666MHz 16GB, OCZ Trion 100 240GB, Samsung SSD EVO Basic 840-Series 250GB, Fractal Design Define Nano S, Be Quiet Pure Rock, Corsair SF 600, Windows 10 Pro N 64-bits

Permalänk
Medlem

Bitwarden Premium + Yubikey.

Permalänk
Medlem
Skrivet av Mordekai:

Nej det riktas mot alla gratistjänster och deras affärsmodell. Jag känner inte till Keepass.

Keepass som nämns i artikeln är helt open source, och erbjuder inte en molntjänst. De utvecklas av entusiaster och har inga utgifter. Ser ingen anledning att vara skeptisk mot dem.

Permalänk
Skrivet av Factorial112:

jo det är ett litet dilemma, om tex. mobilen pajar med Google Authenticator
bra då att ha en fallback-epost, kanske med sms som 2FA... å andra sidan har man kanske inte tillgång till sms
har själv en VeraCrypt-Volym (Serpent-Twofish-AES) med ett enormt lösenord, där jag sparat back-up codes till div. tjänster
& denna har jag liggande på Google Drive, iCloud samt OneDrive

Hur gör du en Veracrypt-Volym? En seperat partition på hårddisken? Var sparar du det enorma lösenordet någonstans?

Permalänk
Medlem
Skrivet av Dinkefing:

Hur gör du en Veracrypt-Volym? En seperat partition på hårddisken? Var sparar du det enorma lösenordet någonstans?

container är väl mer korrekt benämning…
en fil som monteras likt ett usbminne
lösenordet kommer jag ihåg 😎

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Skrivet av Factorial112:

container är väl mer korrekt benämning…
en fil som monteras likt ett usbminne
lösenordet kommer jag ihåg 😎

Okej vad händer om usb-minnet går sönder? Enormt lösenord hur många tecken pratar vi om då? Parar du ihop ord och bytter ut siffrorna mot bokstäver eller hur kör du?

Permalänk
Medlem
Skrivet av Dinkefing:

Okej vad händer om usb-minnet går sönder? Enormt lösenord hur många tecken pratar vi om då? Parar du ihop ord och bytter ut siffrorna mot bokstäver eller hur kör du?

https://www.veracrypt.fr/en/VeraCrypt%20Volume.html

filehosted container är en fil som du kan döpa till vad du vill… .txt .jpg eller ingen ändelse
med Veracrypt monterar du den (här lösenordet) som en hårddisk eller usb eller vad du vill kalla det…
i VC får du välja enhetsbeteckning, tex F och kan då lägga till/hämta filer

om du ej skriver korrekt lösenord kan VC inte bedöma hur den är krypterad:
https://www.veracrypt.fr/en/Encryption%20Algorithms.html

därmed omöjlig att dekryptera…

dessutom är min container (600MB) inbakad i en rar-fil med krypterat filnamn & ej med rar som ändelse… så både hängslen & bälte

red: lösenord är 38 karaktärer, tecken & siffror 👍
& rar:en (först & utan filändelse) 18

red2: f’låt läser slarvigt.. lösenordet är lite som LSHMSFO LaughingSoHardMySombreroFellOff fast med tecken inblandat & åäö, ord baklänges växlande mellan STORA & små & siffror inkastat

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Skrivet av Factorial112:

https://www.veracrypt.fr/en/VeraCrypt%20Volume.html

filehosted container är en fil som du kan döpa till vad du vill… .txt .jpg eller ingen ändelse
med Veracrypt monterar du den (här lösenordet) som en hårddisk eller usb eller vad du vill kalla det…
i VC får du välja enhetsbeteckning, tex F och kan då lägga till/hämta filer

om du ej skriver korrekt lösenord kan VC inte bedöma hur den är krypterad:
https://www.veracrypt.fr/en/Encryption%20Algorithms.html

därmed omöjlig att dekryptera…

dessutom är min container (600MB) inbakad i en rar-fil med krypterat filnamn & ej med rar som ändelse… så både hängslen & bälte

red: lösenord är 38 karaktärer, tecken & siffror 👍
& rar:en (först & utan filändelse) 18

Tack! Ska pröva det!

Förstår inte det sista kan du förenkla lite? Du bara tecken &#x26 i rar:en? Vad menar du med &#x26 utan filhändelse?

Permalänk
Medlem
Skrivet av Dinkefing:

Tack! Ska pröva det!

Förstår inte det sista kan du förenkla lite? Du bara tecken &#x26 i rar:en? Vad menar du med &#x26 utan filhändelse?

låt säga min VC-container heter enbart MÖGET (ingen ändelse .*), komprimerar i RAR till hejhopp.rar (med krypterat filnamn) & döper denna till RosaElefant utan ändelse
visst man kan öppna RosaElefant med winrar, men du ser inte innehållet & kanske inte testar just winrar..

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti