Wo bewahrt ihr Eure Passwörter auf?

  • Antworten:66
Naf0815
  • Forum-Beiträge: 112

19.03.2016, 08:46:04 via App

Hallo.

Ich bin ein kleiner Sicherheitsfanatiker und frage mich wie man seine Passwörter am Besten aufbewahrt. Stand jetzt lehne ich Clouds eigentlich ab. Habe alle Passwörter sehr kryptisch generiert und habe sie auf USB Sticks ("gespiegelt") verschlüsselt abgelegt.
Das Problem bei sehr komplexen Passwörtern ist das man sich diese nicht "alle" merken kann. Nun überlege ich doch, so etwas wie Keepass bei meinem Smartphone einzusetzen. Wenn ich dazu eine Schlüsseldatei generiere und diese dann lokal zu der KDBX Datei in der Cloud liegt sollte es ja eigentlich bei einem schönen Passwort sehr sicher sein. Aber kann man 100% davon ausgehen, dass die KDBX Datei alleine in der Cloud nicht auch gehackt werden kann? Problem Nr. 2.: Soweit ich das sehe werden keine dt. Cloudanbieter unterstützt. Problem Nr. 3 die beiden Dateien müssten ab und an ja auch immer mal wieder lokal gesichert werden.
Irgendwie sind das alles für mich keine 100%igen Lösungen.
Vll verratet ihr ja wie ihr das löst und was Eure Gedanken dazu sind.

Ich sage schon mal DANKE!

Schönes Wochenende!

NAF0815

Antworten
Frauke N.
  • Forum-Beiträge: 35.497

19.03.2016, 08:50:05 via Website

Meine Passwörter liegen auf einem Blatt Papier im Tresor.

Liebe Grüße, Frauke
- - - - - - - - - - - - - - - - --

Wenn man rechts dreht wird die Landschaft schneller. ;-)

Ein einziger verdrehter Buchstabe kann die ganze Signatur urinieren!

Sabrina K.

Antworten
*Darius*
  • Forum-Beiträge: 566

19.03.2016, 08:58:55 via Website

Im Kopf :P

MfG Darius 😎

Josef P.

Antworten
Gelöschter Account
  • Forum-Beiträge: 248

19.03.2016, 09:03:08 via App

Darius

Im Kopf :P

ich auch :D

Antworten
Julius B.
  • Forum-Beiträge: 533

19.03.2016, 09:09:02 via App

Im Kopf, früher auch verschlüsselt im Google Chrome und mittlerweile alle auf Papier in einem Buch. Und falls das geklaut wird, habe ich ein größeres Problem, weil dann jemand eingebrochen ist 😂

Julius
Nokia 7 Plus
Nexus 5X
YOGA 2-830F

wolfgang haenisch

Antworten
Ingalena
  • Forum-Beiträge: 33.330

19.03.2016, 09:10:33 via App

Auf Papier, dazu clever verschlüsselt ;)

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Ingalena
  • Forum-Beiträge: 33.330

19.03.2016, 09:11:50 via App

Julius B.

mittlerweile alle auf Papier in einem Buch.

Wie heißt das Buch? :D

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Julius B.
  • Forum-Beiträge: 533

19.03.2016, 09:29:54 via App

Die Top 10 Passwörter

Julius
Nokia 7 Plus
Nexus 5X
YOGA 2-830F

Antworten
MRunck
  • Forum-Beiträge: 10

19.03.2016, 09:31:35 via Website

Safe in Cloud Passwort Manager: in der Schweiz, soweit ich weiß...

Antworten
SaveMyName
  • Forum-Beiträge: 1

19.03.2016, 09:36:45 via Website

Es Gibt ein Programm das nennt sich KeePass 2 Dort könnt ihr das Programm verschlüsseln um dann eure ganzen passwörter abzurufen Bzw. zu generierenimage

S04-Ralfblaxxz

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 10:28:02 via Website

Naf0815

frage mich wie man seine Passwörter am Besten aufbewahrt. Stand jetzt lehne ich Clouds eigentlich ab. Habe alle Passwörter sehr kryptisch generiert und habe sie auf USB Sticks ("gespiegelt") verschlüsselt abgelegt.

Ich nutze Keepass und habe die Container-Datei in der Dropbox abgelegt.

Aber kann man 100% davon ausgehen, dass die KDBX Datei alleine in der Cloud nicht auch gehackt werden kann?

Nein, man nicht 100% sicher sein. Diese Sicherheit gibt es nicht! Aber Keepass ist mit AES256 nach heutigem Stand hochsicher. Das ist ein Begriff aus der Branche. Selbst die NSA verwendet das Verfahren. Wenn die Cloud gehackt wird, ist mit der Container-Datein nichts anzufangen, wenn Du keinen anderen Weg bietest, an das Passwort zu kommen. Zum Beispiel eine Textdatei, in der es steht oder ein Keylogger es auf Deine System geschafft hat.

Naf0815

Soweit ich das sehe werden keine dt. Cloudanbieter unterstützt.

Doch, werden unterstützt.

Naf0815

Problem Nr. 3 die beiden Dateien müssten ab und an ja auch immer mal wieder lokal gesichert werden.

Lokal werden sie sowohl am PC als auch am Smartphone zusätzlich gespeichert. Es macht also Sinn, diese geräte auch noch abzusichern. Aber Änderungen stehtn quasi sorort allen Geräten ohne zusätzlichen manuellen Schritt zur Verfügung.

Antworten
Andreas
  • Forum-Beiträge: 2.089

19.03.2016, 12:15:58 via App

Hab meine Passwörter in ein kleines rotes Notizbuch geschrieben. Natürlich sind die sie auch im Kopf

LG Andreas: HTC Legend- SGS und nun HTC one X : Niemand hat dich gefragt, ob du leben willst. Also hat dir auch niemand zu sagen, wie du leben sollst!

Antworten
Andy N.
  • Forum-Beiträge: 22.375

19.03.2016, 12:18:37 via Website

Ich habe einfach überall das Wort "falsch" als Passwort genommen, das brauche ich mir nicht zu merken.
Wenn ich das mal nicht mehr weiß, sagt mir schon die jeweilige Webseite 'Ihr Passwort ist 'falsch'." :D

Viele Grüße,
Andy


OnePlus 3 (Resurrection Remix 5.8.2)
LG G Watch

Regeln | unsere Mods & Admins

joriSkymanMichael K.

Antworten
Gelöschter Account
  • Forum-Beiträge: 4.160

19.03.2016, 12:24:10 via App

Andy N.

Ich habe einfach überall das Wort "falsch" als Passwort genommen, das brauche ich mir nicht zu merken.
Wenn ich das mal nicht mehr weiß, sagt mir schon die jeweilige Webseite 'Ihr Passwort ist 'falsch'." :D

Alt aber gut ;-)

Ich habe meine im Kopf und in einer Textdatei auf meinem Smartphone, verschlüsselt mit EDS lite, und zusätzlich auf dem PC.

Man kann Träume nicht leben, solange man schläft.
Lerne die Regeln, damit du sie richtig brechen kannst!

Antworten
Daniel
  • Forum-Beiträge: 15.122

19.03.2016, 13:12:21 via Website

Ich verwalte meine Passwörter in einer .kdb Datei (Kepass 1 nicht 2) und diese Datei liegt unter anderem auf meinem WD NAS. Per App oder VPN kann ich von überall darauf zugreifen.

Viele Grüße
Daniel

Antworten
nox
  • Forum-Beiträge: 1.365

19.03.2016, 14:00:59 via App

Im Kopf, bzw. bei Passwörtern wo es mir egal ist in der Wolke. Denn wenn wirklich jemand nix besseres zutun hat mein AndroidPit-Passwort zu knacken, dann bitte.

— geändert am 19.03.2016, 14:03:26

Sony Xperia XZ - Android 8.0.0 (Sony)
Sony Xperia Z3 Tablet Compact - Android 6.0.1 (Sony von Google gekillt😑)

Antworten
Dänu
  • Forum-Beiträge: 3.871

19.03.2016, 14:54:20 via Website

Ich nutze Sticky Password.
Die Gründe sieht man im Link.
Der Nachteil, (noch) kein Linux-Support.

Google PIXEL 2 XL ; Android 9 Pie
"The only source of knowledge is experience" (Albert Einstein)
"BE IN THE MOMENT" (ASOT/AvB)

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 16:37:53 via Website

Das ist die offizielle Site von Keepass: http://keepass.info/

Welche App du nutzt, ist Geschmackssache.

Klaus

Antworten
Mark Birkner
  • Forum-Beiträge: 1.103

19.03.2016, 16:48:42 via App

Im "Internetleben" kommen ja so einige Passwörter zusammen. Bei mir dürften es so etwa 40 sein. Diese hab ich mir in ein kleines Telefonregister gschrieben. So ein Buch, wo man früher die Telefonnummern notiert hat. Ganz "sensible" Passwörter (wie zb. für die Bank) sind dort aber auch nicht klar ersichtlich, oder besser gesagt, das notierte Passwort funktioniert so nicht. Den "Schlüssel" hab ich im Kopf. ;)

Einige wenige, die ich vielleicht auch mal mobil nutzen muss, habe ich in der App mSecure gespeichert. Diese legt die Passwörter aber auch nur lokal ab und nicht in einer Cloud. Der Zugang ist natürlich auch hier Passwortgeschützt.

"Ich komme eigentlich nie zu spät; die anderen haben es bloß immer so eilig." (Marilyn Monroe)

LG G2, 5.0.2
LG G3, 6.0
Sony Xperia X Compact, 7.0

Antworten
Daniel
  • Forum-Beiträge: 15.122

19.03.2016, 16:57:57 via Website

Habe gerade mal mein Passwortarchiv von einer .kdb Datei (KeePass 1) zu einer .kdbx Datei (KeePass 2) abgeändert.

Viele Grüße
Daniel

Antworten
Youssef A.
  • Forum-Beiträge: 542

19.03.2016, 16:59:17 via App

in meinem Gehirn mit AES Encryption

Android Geschichte: HTC Touch Diamond 2 (HAZET ANDROID), HTC HD2 (MAGLDR ANDROID) , HTC Wildfire, HTC Desire, Samsung Galaxy Y, Samsung Galaxy S3 Mini, Samsung Galaxy S4 Mini, Sony Xperia Z, HTC One Mini, Samsung Galaxy S4 VE

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 17:00:41 via Website

Ich bin noch einen Schritt weiter gegangen und habe mich gefragt, warum ich einen zusätzlichen Gegenstand (Buch) mitnehmen soll, wenn das auf dem Smartphone, was ich eher immer dabei habe, auch geht und wie ich die Daten dort vor unbefugtem Zugriff schützen kann.

Dann kam die Frage nach der Synchronisation auf. Private Rechner, private Telefone, Tablet, berufliche Geräte... Und dann eine nicht aktuelle Datei. Als Lösung, die Cloud als Speicher!

Jedoch sollte ein Zugriff auf die Datei auch nicht gleich vollen Zugriff auf meine Passworte bieten. Daher habe ich mich für Keepass entscheiden. Es ist systemübergreifend verfügbar und deckt alle nennenswerten Plattformen ab. Es hat eine Cloudanbindung. Es verschlüsselt die Containerdateien mit AES-256, was sogar die NSA für hochsichere Verschlüsselung verwendet, obwohl ein theoretischer Angriffsvektor existiert, der aber noch nicht praktisch umgesetzt werden konnte. Und es ist schon viele Jahre alt, so dass es ausgereift ist.

Deine zusätzliche Sicherung der Passworte kannst Du mit Keepass und Konsorten ja zusätzlich verwenden. Es verhindert nur das automatische Ausfüllen von Feldern. Übrigens ist das ein Schutz vor Keyloggern!

— geändert am 19.03.2016, 17:02:27

Daniel

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.006

19.03.2016, 17:38:18 via Website

M ein
1
N achbar
a us
d er
2
Etage
i st
s ehr
n ett.

M1Nad2Eisn

Ganz einfach...

— geändert am 19.03.2016, 17:41:34

Antworten
Daniel
  • Forum-Beiträge: 15.122

19.03.2016, 17:42:50 via Website

Ja, vor allem sehr einfach wenn man sich zig solche Sätze merken muss, oder benutzt du überall das gleiche Passwort?

Viele Grüße
Daniel

Gelöschter Account

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.006

19.03.2016, 17:48:03 via Website

Warum soll ich für eba... und Androidforum 2 verschiedene PW benutzen ?
Ein ( einziges ) gutes PW ist ausreichend...

VG

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 18:11:50 via Website

Falsch! Für jeden Login ist ein eigenes Passwort nötig!

Sonst hat jemand auf alle Deine Logins Zugriff, sobald er eines bekommen hat.

— geändert am 19.03.2016, 18:12:07

Jochen

Antworten
Klaus
  • Blogger
  • Forum-Beiträge: 19.172

19.03.2016, 18:17:13 via Website

Aber auf den eigenen NAS kann ich die .kdbx nicht legen, irgendwie funkt der Zugriff da nicht, zumindest mit der App. Bin aber auch nicht im Heimnetzwerk gerade, aber auch da wäre es toll, wenn das ginge.

| LG Klaus |
| Google Nexus 6P - Dirty Unicorns | Google Nexus 6 - Dirty Unicorns |
| Das AndroidPITiden-Buch | Die Androiden-Toolbox | AndroidPIT-Regeln |

Antworten
Dänu
  • Forum-Beiträge: 3.871

19.03.2016, 18:18:35 via Website

Macht sich doch jeder etwas vor der auf PasswortManager verzichtet, denn wer hat denn Lust sich komplizierte Passworte zu merken oder immer auf einem Blatt Papier nachzuschauen, also sind diese grundsätzlich tendenziell zu schwach in der heutigen Zeit.

Ich hatte vorher auch Keepass, ist halt gratis, aber funktionell na ja ....
Mit dem Nexus 5X und dem Fingersensor hatte ich mir auch gleich etwas neues gesucht und dies nur bei Sticky Password gefunden. Und ich nutze jetzt auch keine Cloud mehr (für den PasswortManager).
Kostet mich zwar knapp 20 CHF im Jahr, aber das hab ich schon blöder ausgegeben.

Aber es gibt ja auch noch eine andere Möglichkeit an Eure Passworte zu kommen, und das ist wenn diejenige Seite selber Opfer eines Angriffs wird und dann viele Passworte der Seite bekannt werden. Da hilft der beste PasswortManager nichts. Deshalb sollte man bei Seiten wo man Kreditkarten, Paypal hinterlegt hat, oder für Bankzugänge, eine 2-Faktor-Authorisierung aktiviert haben.

Dies setzt aber ebenfalls wiederum voraus, dass das Smartphone dieser Sicherheitsstufe mithalten kann und aktuell ist, und sich keiner auf dem Gerät einfach so einloggen kann wenn es abhanden kommt.

— geändert am 19.03.2016, 18:20:12

Google PIXEL 2 XL ; Android 9 Pie
"The only source of knowledge is experience" (Albert Einstein)
"BE IN THE MOMENT" (ASOT/AvB)

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 18:21:36 via Website

Dänu

Ich hatte vorher auch Keepass, ist halt gratis, aber funktionell na ja ....

Was meinst mit "funktionell na ja..."?

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 18:25:39 via Website

Klaus

Aber auf den eigenen NAS kann ich die .kdbx nicht legen, irgendwie funkt der Zugriff da nicht, zumindest mit der App. Bin aber auch nicht im Heimnetzwerk gerade, aber auch da wäre es toll, wenn das ginge.

Wie greifst Du von extern auf Dein NAS zu?

Antworten
Dänu
  • Forum-Beiträge: 3.871

19.03.2016, 18:33:39 via Website

Aries

Was meinst mit "funktionell na ja..."?

nur für Browser, Plugins/addons zusammensuchen, und der Look halt, wie "früher" halt.

Google PIXEL 2 XL ; Android 9 Pie
"The only source of knowledge is experience" (Albert Einstein)
"BE IN THE MOMENT" (ASOT/AvB)

Antworten
Frk
  • Forum-Beiträge: 3.242

19.03.2016, 18:48:23 via Website

Ich benutze kryptische Pw's, welche ich mir notiere und in unmittelbarer Nähe eines Rhodesian Ridgebacks aufbewahre.

»Die Möglichkeiten der deutschen Grammatik können einen, wenn man sich darauf, was man ruhig, wenn man möchte, sollte, einlässt, überraschen.«

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 20:41:23 via Website

Dänu

Aries

Was meinst mit "funktionell na ja..."?

nur für Browser, Plugins/addons zusammensuchen, und der Look halt, wie "früher" halt.

Keepass gibt es nicht nur für Browser. Ich habe für Klaus den Link zur Website geschickt. Es gibt native Anwendungen für alle wichtigen Systeme. Für viele sogar mehr als eine Anwendung.

Du kannst auch nicht nur Logins für Webseiten darin abspeichern, falls du das mit "nur für Browser" meinst.

Was für PlugIns muss man zusammensuchen?
Nur die Language Datei habe ich zusätzlich geladen und dieren Installation bedeutet nur, die Datei ins Programmverzeichnis zu kopieren.

Du kannst URLs direkt öffnen. Du hast Autotype in den PC-Versionen. Bei Android ist Copy & Paste für Benutzername UND Passwort gleichzeitig möglich (zwei Auswahlpunkte in der Statusleiste), Die Zwischenablage wird dabei automatisch nach einer vorgebenen Zeit gelöscht.

Keepass erlaubt sogar die Verwaltung von Ablaufdaten.

Es generiert selbstständig Passworte, deren Länge und Koplexität man vorgeben kann.

Es sperrt sich selbst. Wann, das kannst Du vorgeben.

Es führt selbstständig Backups.

Was das Look & Feel angeht, finde ich es übersichtlich und einfach, so dass gerade der Mehraufwand durch so eine App minimiert wird.

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 20:42:08 via Website

Klaus

Über die Synology Apps (QuickConnect)

Ich habe auch eine Synology. Ich werde das mal ausprobieren. Aber vor Dienstag komme ich nicht dazu.

Klaus

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.006

19.03.2016, 20:53:13 via Website

Viel wichtiger als ein PW ist ein gesicherter Zugang. Die wichtigsten Vorgänge laufen bei mir über NB. Die Emails nur über Webseite, Zahlungen per StarMoney und HBCI-Karte. Bis jetzt hatte ich nie Probleme ( nicht bei AMD 286, nicht jetzt bei Core i5 ).
Wenn sich die fremde Software schon auf dem Rechner/Handy instaliert hat, hilft auch das beste Passwort kaum.

Das ist meine Erfahrung... :D

Antworten
Oldviking
  • Forum-Beiträge: 18.575

19.03.2016, 21:02:25 via App

Ich nutze aWallet.

— geändert am 19.03.2016, 21:03:15

** Android in seinem Lauf hält weder Ochs noch Esel auf **

Antworten
AndiRoid77
  • Forum-Beiträge: 63

19.03.2016, 21:06:10 via App

Papier ist geduldig alles was digital ist kann missbraucht werden.
Alles was nicht im Kopf bleibt muss aufgeschrieben werden.
Klar gibt es bequemere Lösungen aber man braucht sich weiter keine sorgen zu machen.

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 21:14:27 via Website

Der Knipser

Viel wichtiger als ein PW ist ein gesicherter Zugang.

Das eine ist ohne das andere nichts wert! Keines der beiden ist wichtiger oder unwichtiger.

Ein bekanntes Passwort schützt keine verschlüsselte Datenübertragung und eine unverschlüsselte Datenübertragung stellt ein Risiko für jedes noch so sichere Passwort dar.

Der Knipser

Die wichtigsten Vorgänge laufen bei mir über NB. Die Emails nur über Webseite

Auch bei E-Mail-Konten hat sich der TLS-Layer durchgesetzt und wird meistens als Default angeboten. Sofern überhaupt noch ein ungesicherter Zugang erlaubt wird.

Der Knipser

Wenn sich die fremde Software schon auf dem Rechner/Handy instaliert hat, hilft auch das beste Passwort kaum.

Deshalb habe ich ja Keylogger ins Gespräch gebracht. Natürlich muss das Endsystem sicher sein. Das sind aber leider viele nicht und deren User wissen es nicht einmal.

Antworten
Julius B.
  • Forum-Beiträge: 533

19.03.2016, 21:18:28 via App

Ich bin jetzt von Papier zu Keepass umgestiegen. Synchronisiert wird alles per OneDrive und für Keepass hab ich ein sicheres Passwort gewählt (sicherer als die, die darin gespeichert werden :D )

Julius
Nokia 7 Plus
Nexus 5X
YOGA 2-830F

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

19.03.2016, 21:21:15 via Website

Du wirst es nicht bereuen, wenn du es konsequent nutzt!

Antworten
Klaus
  • Blogger
  • Forum-Beiträge: 19.172

19.03.2016, 21:44:35 via App

Aries

Ich habe auch eine Synology. Ich werde das mal ausprobieren. Aber vor Dienstag komme ich nicht dazu.

Mach dir keinen Stress Aries, wenn du was weißt, sag mir bitte einfach Bescheid. :)

| LG Klaus |
| Google Nexus 6P - Dirty Unicorns | Google Nexus 6 - Dirty Unicorns |
| Das AndroidPITiden-Buch | Die Androiden-Toolbox | AndroidPIT-Regeln |

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.006

20.03.2016, 08:53:45 via Website

Klaus

Mach dir keinen Stress .... :)

Goldene Worte,

den ganzen Unsinn ( Verschlüsselungen, Sandbox, etc ) habe ich vor Jahren mitgemacht... jetzt nicht mehr...
Das was ich aktuell mache, ist für eine private Person ausreichend...

VG

Antworten
Julius B.
  • Forum-Beiträge: 533

20.03.2016, 08:59:35 via App

Und was machst du jetzt aktuell?

Julius
Nokia 7 Plus
Nexus 5X
YOGA 2-830F

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.923

20.03.2016, 09:04:28 via Website

Ich habe ein kleines Buch, dort trage ich PW und sonstige Accountdaten ein.

Liebe Grüße
R. Kupke

Liebe Grüße
Rüdiger


Alle sagten: "Das geht nicht."
Dann kam einer, der wusste das nicht und hats einfach gemacht.

Antworten
Gelöschter Account
  • Forum-Beiträge: 1.006

20.03.2016, 09:08:14 via Website

@ Julius

Wiederholung:

Die wichtigsten Vorgänge laufen bei mir über NB. Die Emails nur über Webseite, Zahlungen per StarMoney und HBCI-Karte.

Dazu: GData, CCleaner... unsichere Webseiten kann man immer mit dem Handy besuchen :D

— geändert am 20.03.2016, 09:09:14

Antworten