Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:39
Room42 schreef op zondag 21 juli 2019 @ 23:32:
[...]

Dan heb je het over iOS, toch? Ik snap niet dat mensen hun database mobiel zouden willen gebruiken. Mocht ik echt een wachtwoord nodig hebben, log ik in op de webinterface of ik Telegram hem naar mezelf.

Wat ga je anders als 2e factor gebruiken?
Waarom snap je het niet en is het wel ok om via een “gratis” chat applicatie je wachtwoorden te mailen :?

In mijn ogen ga je dan helemaal voorbij aan het veiligheidsaspect van passwordmanagers. De licentie kosten van de bekende partijen vallen in het niets als je je gebruik daar tegen af zet.

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 22:00
@Room42 nee, op mijn Macbook Pro en mobiel wil i dat ook gebruiken.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Shinji schreef op maandag 22 juli 2019 @ 06:47:
[...]


Log jij nooit in op je mobiel dan op sites en kan je je niet voorstellen dat anderen dat wel doen? Autofill is dan zoveel eenvoudiger dan aparte website openen, entry zoeken en copy paste doen.

Telegram als password manager, hmm :S
Autofill is nog zelfs weer een tandje hoger dan alleen al inloggen op je password manager! :o
Telegram is in deze geen password manager, meer een transportmiddel.
Miki schreef op maandag 22 juli 2019 @ 07:21:
[...]

Waarom snap je het niet en is het wel ok om via een “gratis” chat applicatie je wachtwoorden te mailen :?

In mijn ogen ga je dan helemaal voorbij aan het veiligheidsaspect van passwordmanagers. De licentie kosten van de bekende partijen vallen in het niets als je je gebruik daar tegen af zet.
Ik zou niet mijn hele password database mobiel willen hebben. De wachtwoorden die ik transporteer via Telegram zijn nooit zo gevoelig als, bijvoorbeeld, mijn bank-account of DigID. Dus ja, dan stuur ik liever (volledig zonder context) het wachtwoord van die ene site naar mezelf dan dat ik mobiel mijn volledige privéleven op mijn 2e factor draag.

Want vergeet niet, mijn telefoon is in veel gevallen mijn 2e factor bij 2-factor-authenticatie. Dan moet je die wel gescheiden houden, natuurlijk ;)

[ Voor 47% gewijzigd door Room42 op 22-07-2019 09:55 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 01:33

Mars Warrior

Earth, the final frontier

Samplex schreef op zondag 21 juli 2019 @ 23:25:
Ik zou graag willen overstappen naar Bitwarden alleen zonder touch id support blijf ik bij 1password.
Hoezo zonder TouchID ?? Ik unlock Bitwarden op mijn iPhone 6 gewoon met TouchID 8)

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 22:00
@Mars Warrior Touch ID op de Macbook heb ik het over.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 01:33

Mars Warrior

Earth, the final frontier

Samplex schreef op maandag 22 juli 2019 @ 13:52:
@Mars Warrior Touch ID op de Macbook heb ik het over.
O knudde. Die is al eerder voorbij gekomen |:(
Dat zit inmiddels wel in het onderliggend framework waar Bitwarden op is gebouwd, maar zit dus nog niet in de Bitwarden App ;w

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 20:03
Keepass database op een eigen server gehost, via Nextcloud overal bereikbaar en dus ook op m’n iOS telefoon (Kypass app). Database is encrypted met zowel een wachtwoord als keyfile.

Dus m’n telefoon hebben is een factor, wachtwoord weten is een andere factor.

Of, voor iemand die de database weet te downloaden: paasword is een factor, keyfile de tweede factor.

Enige mankement wat ik kan bedenken is dat je de maker van Kypass moet vertrouwen...

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 23:13
Zojuist de bitwardenrs docker container aangeslingerd en werkt perfect, komende tijd nog wat spelen met zaken dat echt alles goed draait, kan nog niet echt vinden hoe ik WebSockets aan de praat kan krijgen op de Synology reverse proxy. Je moet één url path naar de WebSocket poort routeren maar die optie zie ik niet terug in de configuratie van de reverse proxy.

Weet ook nog niet wat de WebSocket doet dus of het wel nodig is.

/* inmiddels wel, voor het snel synchroniseren tussen devices */

Maar app inlog en Firefox extension werkten onder problemen.

//edit

Inmiddels over, en had YubiKey werkend en dat hij op mobiel niet nodig was. Nu ook al staat het vinkje uit dat mijn YubiKey NFC heeft krijg ik op mobiel de vraag om hem voor het scherm te houden. Dus moet 2FA uitzetten om het ook op mobiel te kunnen gebruiken :(

[ Voor 25% gewijzigd door Shinji op 23-07-2019 20:54 ]


Acties:
  • 0 Henk 'm!

  • init
  • Registratie: September 2011
  • Niet online
Ik gebruik momenteel Dashlane. Omdat deze vrij prijzig is (waarbij ik veel betaal voor functies die ik niet gebruik, zoals bijv. de VPN functie) overweeg ik om over te stappen naar een andere passwordmanager. Hierbij twijfel ik, na me ingelezen te hebben, tussen Bitwarden en Keeper. Beiden bieden alle functionaliteit die ik zoek tegen een redelijke prijs.

Bitwarden is goedkoop & opensource, wat mij erg aanspreekt. Persoonlijk vind ik het een negatief punt dat er, voor zover ik het kan achterhalen, maar aan gewerkt wordt door 1 developer.

Keeper komt op verschillende websites als sterkst beveiligde passwordmanager uit de bus. Dat klinkt natuurlijk altijd goed. Helaas heeft deze password manager in het verleden wat beveiligingsproblemen gehad waardoor ik er toch wat over twijfel.

Kan iemand mij hierin advies geven? Ik ben in ieder geval opzoek naar een password manager met sync functie (Niet zelf gehost) waarbij ik eventueel premium kan aanschaffen via iDeal/Paypal.

Acties:
  • 0 Henk 'm!

Anoniem: 1220418

.

[ Voor 99% gewijzigd door Anoniem: 1220418 op 31-01-2020 15:38 ]


Acties:
  • 0 Henk 'm!

  • LAD93
  • Registratie: Maart 2016
  • Niet online
Anoniem: 1220418 schreef op zaterdag 24 augustus 2019 @ 10:14:
Ik wil op slechts één computer in slechts één browser (Firefox) een password manager gebruiken. Ik wil dat die alles alléén lokaal opslaat, dus niet in de cloud. Het gaat om een computer die iedereen thuis gebruikt en waar ik dagelijks elke keer weer mijn wachtwoorden moet invullen zoda ik online wil: dat moet makkelijker kunnen. Welke (gratis) manager kan ik hiervoor het beste gebruiken? Ik zit te kijken naar LastPass maar die lijkt alsnog alles in de cloud op te slaan: heb ik ooit een keer als test gebruikt, ingesteld op lokaal bewaren, maar vervolgens kon ik op een andere computer alsnog overal bij...
Voordat ik overstapte op 1Password, gebruikte ik op mijn werklaptop PasswordSafe (https://pwsafe.org/)

per aspera ad astra


Acties:
  • 0 Henk 'm!

  • Freakster86
  • Registratie: September 2009
  • Niet online
@Flamingpie Enpass? https://www.enpass.io/

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Anoniem: 1220418 schreef op zaterdag 24 augustus 2019 @ 10:14:
[...] Ik zit te kijken naar LastPass maar die lijkt alsnog alles in de cloud op te slaan: heb ik ooit een keer als test gebruikt, ingesteld op lokaal bewaren, maar vervolgens kon ik op een andere computer alsnog overal bij...
Dat is logisch, want Lastpass is een 100% cloud-dienst. Dat lokaal opslaan betekent dat er lokaal een kopie opgeslagen blijft voor het geval dat je offline bent.

Kun je niet gewoon de Firefox password manager gebruiken met een master password? Hoe dan ook, vergeet niet je data te backuppen!

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
LAD93 schreef op zaterdag 24 augustus 2019 @ 10:21:
[...]


Voordat ik overstapte op 1Password, gebruikte ik op mijn werklaptop PasswordSafe (https://pwsafe.org/)
Gebruik ik nog steeds. Keepass is een soortgelijk programma. Verder is in dit topic bijvoorbeeld ook passwordstore genoemd als gratis programma voor locale opslag van wachtwoorden. Daarnaast is de password manager van Firefox eventueel ook nog een optie.

[ Voor 16% gewijzigd door begintmeta op 24-08-2019 13:24 ]


Acties:
  • 0 Henk 'm!

Anoniem: 1220418

.

[ Voor 99% gewijzigd door Anoniem: 1220418 op 31-01-2020 15:37 ]


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Anoniem: 1220418 schreef op zaterdag 24 augustus 2019 @ 15:16:
Bedankt voor alle tips tot zover! Dat master password in Firefox... is dat (redelijk) nieuw? Want eigenlijk lijkt dat inderdaad wel een geschikte en zeer simpele optie...! Maar ik zal de rest alsnog ook even bekijken! ;)
Nee, dat bestaat al heel lang :) Maar nogmaals, vergeet het wachtwoord niet en maak backups van je Firefox-profiel om verlies te voorkomen. Overigens, als je de ingebouwde password manager zonder master password gebruikt, zijn de wachtwoorden kinderlijk eenvoudig te stelen (bij toegang tot de bestanden in je profiel). Dus een master password is essentieel voor de encryptie van de gegevens.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • tuppes
  • Registratie: Augustus 2013
  • Laatst online: 23-05 10:42
Sinds kort gebruik ik Lastpass maar kom er niet achter waarom Lastpass bij de ene site een 1 onder het pictogram laat zien en bij de ander niet.
markering lastpass

[ Voor 76% gewijzigd door tuppes op 03-09-2019 13:34 ]


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
tuppes schreef op dinsdag 3 september 2019 @ 12:58:
Sinds kort gebruik ik Lastpass maar kom er niet achter waarom Lastpass bij de ene site een 1 onder het pictogram laat zien en bij de ander niet.
[url][Afbeelding: markering lastpass][/url]
Ten eerste geef je wel aardig wat persoonlijke info met je screenshot weg. Ten tweede dat 1-tje op het Lastpass-icoon betekent dat er 1 site voor het huidige domein beschikbaar is.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • .SnifraM
  • Registratie: December 2012
  • Niet online
Room42 schreef op zaterdag 24 augustus 2019 @ 15:28:
[...]

Nee, dat bestaat al heel lang :) Maar nogmaals, vergeet het wachtwoord niet en maak backups van je Firefox-profiel om verlies te voorkomen. Overigens, als je de ingebouwde password manager zonder master password gebruikt, zijn de wachtwoorden kinderlijk eenvoudig te stelen (bij toegang tot de bestanden in je profiel). Dus een master password is essentieel voor de encryptie van de gegevens.
Dit dus.

1) Portable Chrome op een USB stick met autostart scriptje
2) USB in PC
3) Import everything from Firefox
4) USB uit PC
;w

lol+lol=hihi


  • TheFes
  • Registratie: Juni 2001
  • Laatst online: 20:27
Ik heb een issue met Bitwarden op mijn Pixel 2 (Android 10). Als ik in Chrome een website bezoek en daarbij een password veld krijg, herkend Bitwarden dit niet. Hij lijkt een password te zoeken voor de app zelf (Chrome dus) in plaats van de actieve URL.

Iemand een idee hoe ik dit oplos?

Home Assistant configuratie


  • MacPoedel
  • Registratie: Oktober 2007
  • Laatst online: 21-05 09:55
@TheFes Dit is al lang een probleem, ik heb het ook regelmatig op mijn Nokia 8 (Android 9) met Chrome Beta, hier is het issue op GitHub: https://github.com/bitwarden/mobile/issues/489

Er wordt beweerd dat een bepaalde flag enablen zou helpen, maar is toch nog steeds niet betrouwbaar voor mij. En de laatste antwoorden zeggen dat Chrome Dev het oplost, maar die heb ik nog niet geïnstalleerd, en er wordt ook tegengesproken dat het zou helpen.

  • TheFes
  • Registratie: Juni 2001
  • Laatst online: 20:27
MacPoedel schreef op zaterdag 14 september 2019 @ 11:47:
@TheFes Dit is al lang een probleem, ik heb het ook regelmatig op mijn Nokia 8 (Android 9) met Chrome Beta, hier is het issue op GitHub: https://github.com/bitwarden/mobile/issues/489

Er wordt beweerd dat een bepaalde flag enablen zou helpen, maar is toch nog steeds niet betrouwbaar voor mij. En de laatste antwoorden zeggen dat Chrome Dev het oplost, maar die heb ik nog niet geïnstalleerd, en er wordt ook tegengesproken dat het zou helpen.
Dit lijkt een ander issue te zijn. Bij mij herkent BitWarden het wel als password veld, en biedt aan om de vault te openen, maar geeft dan vervolgens de passwords voor com.chrome.android of iets dergelijks, maar niet voor tweakers.net.

Echter wilde ik nu een screenshot als voorbeeld maken, maar nu lijkt het wel te werken.

Home Assistant configuratie


  • MacPoedel
  • Registratie: Oktober 2007
  • Laatst online: 21-05 09:55
TheFes schreef op zaterdag 14 september 2019 @ 11:52:
[...]


Dit lijkt een ander issue te zijn. Bij mij herkent BitWarden het wel als password veld, en biedt aan om de vault te openen, maar geeft dan vervolgens de passwords voor com.chrome.android of iets dergelijks, maar niet voor tweakers.net.

Echter wilde ik nu een screenshot als voorbeeld maken, maar nu lijkt het wel te werken.
Deze dan https://github.com/bitwarden/mobile/issues/495.

Ik heb last van beide. De pop-up verschijnt regelmatig momenteel gewoon niet, en ik heb regelmatig dat Bitwarden een account zoekt voor com.chrome.beta. en niet voor de website, momenteel is het zelfs zo erg dat Bitwarden alleen "-" herkent als website...

Acties:
  • 0 Henk 'm!

  • Batavia
  • Registratie: Mei 2011
  • Laatst online: 24-05 08:07
Ik denk dat de geïntegreerde password managers een grote vooruitgang zijn.

Helaas heb je ook altijd nog bugs waarbij je denk hoe krijgen ze het voor elkaar. Lastpass heeft bijvoorbeeld deze recent gefixed

https://www.zdnet.com/art...tials-from-previous-site/

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 24-05 15:40
Ik gebruik momenteel keepass echter bij ik aan het kijken voor mij ouders om ook een password manager te gebruiken en zit te denken aan bitwarden.

Het enige wat ik me afvraag. Kun je net zo makkelijk een locale database opslaan als keepass? Ik lees overal dingen over hosting enz. Maar wil de database op usb stick hebben en niet ergens hosten.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
ivootjuh schreef op dinsdag 22 oktober 2019 @ 12:36:
Ik gebruik momenteel keepass echter bij ik aan het kijken voor mij ouders om ook een password manager te gebruiken en zit te denken aan bitwarden.

Het enige wat ik me afvraag. Kun je net zo makkelijk een locale database opslaan als keepass? Ik lees overal dingen over hosting enz. Maar wil de database op usb stick hebben en niet ergens hosten.
Met Bitwarden moet je hosten (je kunt lokaal een kopie hebben zodat je zonder internet bij je wachtwoorden kan; maar de bron is vanaf een host).
Als je (enkel) lokaal wil werken, waarom wil je dan van KeePass af?

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Bitwarden zelf hosten is erg eenvoudig. Zeker als je Docker draait, zoals ik op mijn NAS. ;)

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 24-05 15:40
MerijnB schreef op dinsdag 22 oktober 2019 @ 12:53:

Als je (enkel) lokaal wil werken, waarom wil je dan van KeePass af?
Omdat Keepass voor mij nog wel goed te doen is, maar voor mijn vriendin totaal niet. DIe krijgt er echt de zenuwen van als ze het ziet.... Echter als ik een account aan moet maken, en dingen moet gaan hosten op een andere server, dan zit me dat toch niet lekker. Echter omdat het opensource is, heb ik hier meer vertrouwen in dan andere partijen.

@elsinga
Ik ben niet heel bekend met Docker, maar heb wel een Synology. Is dit Set and forget?
Wat ik namelijk wel lekker vindt aan Keepass, is dat je letterlijk een database file ziet/hebt. Of je deze nou op een usb zet. 10 kopietjes maakt etc. je ziet letterlijk het bestandje, en hebt er geen andere sofware voor nodig zoals Docker.

Mocht ik het echt lokaal draaien en mijn server ligt er compleet uit (gaat kapot) dan kan ik toch niet meer bij mijn wachtwoorden? Of zeg ik nu iets heel stoms?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
ivootjuh schreef op donderdag 24 oktober 2019 @ 18:11:
[...] Mocht ik het echt lokaal draaien en mijn server ligt er compleet uit (gaat kapot) dan kan ik toch niet meer bij mijn wachtwoorden? Of zeg ik nu iets heel stoms?
Alleen als je geen backup hebt, wel. :X ;)

Bitwarden (of Bitwarden RS) zet zijn data gewoon in een directory op de harddisk. Deze kun je dus gewoon in je backup meenemen. Ik draai RS en die werkt met een SQLite-bestand, dus dat is gewoon copy/paste. Hoe de officiële Bitwarden met open files omgaat, weet ik niet. Wellicht dat je de docker even moet stoppen voordat je de backup maakt.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
ivootjuh schreef op donderdag 24 oktober 2019 @ 18:11:
[...]


Omdat Keepass voor mij nog wel goed te doen is, maar voor mijn vriendin totaal niet. DIe krijgt er echt de zenuwen van als ze het ziet.... Echter als ik een account aan moet maken, en dingen moet gaan hosten op een andere server, dan zit me dat toch niet lekker. Echter omdat het opensource is, heb ik hier meer vertrouwen in dan andere partijen.

@elsinga
Ik ben niet heel bekend met Docker, maar heb wel een Synology. Is dit Set and forget?
Wat ik namelijk wel lekker vindt aan Keepass, is dat je letterlijk een database file ziet/hebt. Of je deze nou op een usb zet. 10 kopietjes maakt etc. je ziet letterlijk het bestandje, en hebt er geen andere sofware voor nodig zoals Docker.

Mocht ik het echt lokaal draaien en mijn server ligt er compleet uit (gaat kapot) dan kan ik toch niet meer bij mijn wachtwoorden? Of zeg ik nu iets heel stoms?
Ik denk niet dat bitwarden heel veel eenvoudiger zal zijn dan KeePass in gebruik, en ja, je zult je server moeten backuppen, anders ben je de boel kwijt als de hardware stuk gaat.

Waar liggen de moeilijkheden met het gebruik van KeePass, heb je bijvoorbeeld al eens een browser plugin geprobeerd?

@Room42 er is zelfs een docker image die automagisch voor je je bitwarden db backuped :)

[ Voor 5% gewijzigd door MerijnB op 24-10-2019 18:39 ]

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

ivootjuh schreef op donderdag 24 oktober 2019 @ 18:11:
[...]

@elsinga
Ik ben niet heel bekend met Docker, maar heb wel een Synology. Is dit Set and forget?
Wat ik namelijk wel lekker vindt aan Keepass, is dat je letterlijk een database file ziet/hebt. Of je deze nou op een usb zet. 10 kopietjes maakt etc. je ziet letterlijk het bestandje, en hebt er geen andere sofware voor nodig zoals Docker.

Mocht ik het echt lokaal draaien en mijn server ligt er compleet uit (gaat kapot) dan kan ik toch niet meer bij mijn wachtwoorden? Of zeg ik nu iets heel stoms?
Het is inderdaad set and forget, de rest werkt via of de webpagina of de extention. En ook server uit niet meer kunnen gebruiken. Eigenlijk net als Lastpass, maar dan zelf gehost.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 24-05 15:40
MerijnB schreef op donderdag 24 oktober 2019 @ 18:37:
[...]


Ik denk niet dat bitwarden heel veel eenvoudiger zal zijn dan KeePass in gebruik, en ja, je zult je server moeten backuppen, anders ben je de boel kwijt als de hardware stuk gaat.

Waar liggen de moeilijkheden met het gebruik van KeePass, heb je bijvoorbeeld al eens een browser plugin geprobeerd?

@Room42 er is zelfs een docker image die automagisch voor je je bitwarden db backuped :)
Het grote verschil is alleen dat ik dan met 4 partijen te maken heb. Ten eerste Keepass zelf. ten tweede een third party van een Android app, ten derde een Third party van een iOS app en ten vierde een third party voor de browser plugin.

Ik heb geen idee hoeveel bedrijven jij vertrouwt, maar op vier individuele bedrijven/developers vertrouwen gaat er bij mij niet echt in!

Bij bitwarden wordt dit alles beheerd door 1 'bedrijf' Dat i.c.m. open source leek het mij niet een heel slecht plan. echter een account aanmaken en dus afhankelijk zijn van andere software staat mij weer tegen.
Anders moet ik mijn database hosten bij hun, en dat bevalt me dan ook weer niet..... dilemma`s zeg 8)7

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
ivootjuh schreef op donderdag 24 oktober 2019 @ 18:55:
[...]


Het grote verschil is alleen dat ik dan met 4 partijen te maken heb. Ten eerste Keepass zelf. ten tweede een third party van een Android app, ten derde een Third party van een iOS app en ten vierde een third party voor de browser plugin.

Ik heb geen idee hoeveel bedrijven jij vertrouwt, maar op vier individuele bedrijven/developers vertrouwen gaat er bij mij niet echt in!

Bij bitwarden wordt dit alles beheerd door 1 'bedrijf' Dat i.c.m. open source leek het mij niet een heel slecht plan. echter een account aanmaken en dus afhankelijk zijn van andere software staat mij weer tegen.
Anders moet ik mijn database hosten bij hun, en dat bevalt me dan ook weer niet..... dilemma`s zeg 8)7
Je kunt zelf hosten (bitwarden_rs) of een account bij het bedrijf afnemen, jij kunt alleen zelf de voors en tegens afwegen 😊

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 24-05 15:40
MerijnB schreef op donderdag 24 oktober 2019 @ 19:25:
[...]


Je kunt zelf hosten (bitwarden_rs) of een account bij het bedrijf afnemen, jij kunt alleen zelf de voors en tegens afwegen 😊
Oke ik heb het inmiddels even uitgezocht en kwam er achter dat je het ook lokaal alleen binnen je lan kunt gebruiiken. Hij synchroniseert dan met apparaten die zich in het netwerk begeven. En buiten je netwerk kun je dan gewoon lokaal op het apparaat de database benaderen (het hoeft dan dus geen connectie te kunnen maken met je server)

Het enige wat ik me dan afvraag.... Overal zijn tutorials te vinden waar ze het hebben over SSL certificaat reserve proxy etc. Maar is dit allemaal nodig als je het puur en alleen binnen je lan wilt draaien?

Net als mijn unifi controller kon ik gewoon een image draaien en was ik klaar. Bestaat er ook zoiets voor bitwarden, en is dit de manier dan om het te doen? Of moet je (als je het lokaal draait) dit ook allemaal doen?

Wellicht heeft iemand een goed uitleg/tutorial voor het alleen lokaal draaien? Ik kan hier namelijk niks over vinden en mijn kennis van docker is niet dermate dat ik exact weet welke stappen te volgen.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
ivootjuh schreef op vrijdag 25 oktober 2019 @ 17:37:
[...]

Het enige wat ik me dan afvraag.... Overal zijn tutorials te vinden waar ze het hebben over SSL certificaat reserve proxy etc. Maar is dit allemaal nodig als je het puur en alleen binnen je lan wilt draaien?
Ja, ik zou ook op je LAN SSL draaien. Zeker als je ook WiFi gebruikt, is het makkelijk af te luisteren door andere apparaten en software. Better safe than sorry. Zeker met zoiets als wachtwoorden waar je leven achter versleuteld zit (bank, digid, etc.).

"Dance like nobody's watching, encrypt like everyone is!"
Net als mijn unifi controller kon ik gewoon een image draaien en was ik klaar. Bestaat er ook zoiets voor bitwarden, en is dit de manier dan om het te doen? Of moet je (als je het lokaal draait) dit ook allemaal doen?

Wellicht heeft iemand een goed uitleg/tutorial voor het alleen lokaal draaien? Ik kan hier namelijk niks over vinden en mijn kennis van docker is niet dermate dat ik exact weet welke stappen te volgen.
Bitwarden_RS in Docker is bijna hetzelfde als een image. Je moet alleen de Docker daemon hebben draaien. Dus in jouw geval is het zoeken met je favoriete zoekmachine naar "install docker on <jouw apparaat>" . :)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 24-05 15:40
Room42 schreef op vrijdag 25 oktober 2019 @ 18:28:
[...]

Bitwarden_RS in Docker is bijna hetzelfde als een image. Je moet alleen de Docker daemon hebben draaien. Dus in jouw geval is het zoeken met je favoriete zoekmachine naar "install docker on <jouw apparaat>" . :)
Docker daemon is weer anders dan gewoon docker?
Zoals gezegt draai ik al docker op mijn synology nas. Maar dan? Daar kan ik dus niks over vinden wat dan de stappen zijn specifiek voor de NAS. Alle tutorials die ik dan vindt is weer met proxy gebeuren enz. Maar dat heb ik dus niet nodig toch?

Zoals eerder gezegd. Ik heb docker draaien en met een stap voor stap tutorial kom ik er wel uit. Maar met een aantal termen kom ik er helaas niet uit 🙄

Ik waardeer overigens alle hulp enorm!

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Als je een Intel gebaseerde Synology NAS hebt, dan heb je waarschijnlijk ook (de mogelijkheid voor) Docker. Dan is het in de registry zoeken van bitwarden en het installeren van een image (volgens de handleiding/aanwijzingen in de gelinkte github pagina) voldoende voor een lokaal werkende versie (op basis van IP en niet-standaard poort). Je moet volgens mij wel SSL doen van Bitwarden en een FQDN is ook wel handig.

Ik draai de boel publiek bereikbaar, kan mijn app er altijd bij en kan ik op het werk (waar helaas geen extenties in Chrome zijn toegestaan) er via de webinterface bij. Is de boel offline, dan kan ik altijd de op mijn telefoon gecachte versie gebruiken.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


  • BroederM
  • Registratie: Maart 2006
  • Laatst online: 12-05 22:06
Mars Warrior schreef op maandag 12 februari 2018 @ 09:44:
Heeft hier iemand ervaring met de password manager Sticky Password?

Ik heb deze reviews gevonden en die zijn positief, maar kan er verder weinig over vinden.
PC MAG
PC World

Ik vind met name de feature dat je kan syncen via je eigen Wifi netwerk aantrekkelijk, maar zou graag ervaringen van jullie horen.
En heb je hem ooit aangeschaft?

Ik ben ook opzoek naar een andere Password Manager.

Wij gebruiken nu Keepass 2, echter is de WAF hier niet super van zeker niet als je ziet hoe mijn vrouw met wachtwoorden om gaat (als je ooit een PC in de zorg wil unlocken probeer eens jaargetijde en jaartal, ik gok dat 90% van de acute zorg pc's daarop unlocked)

Ik wilde Lastpass nemen ivm de makkelijk interface (en mijn vrouw haar collega's raden deze aan :| ) maar schrik een beetje dat er toch dat data lekken zijn geweest.

Stickypassword klinkt goed maar kom weinig gebruikers tegen. Iemand hier een mening?

Iemand een ander advies voor 2-step authentificatie die ook nog mobiel draait?

My life is in 2D, How about yours?


Acties:
  • +1 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
BroederM schreef op donderdag 21 november 2019 @ 11:04:
...
Iemand een ander advies voor 2-step authentificatie die ook nog mobiel draait?
Echte 2-factorauthentificatie heeft het niet, maar ik gebruik nog steeds Password Safe met een yubikey. Toen ik destijds naar 2-factorauthentificatie zocht, vond ik dashlane, lastpass en passpack hoe het nu een half jaar later zit, weet ik niet.

[ Voor 24% gewijzigd door begintmeta op 21-11-2019 11:20 ]


Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Ik gebruik BitWarden, wat ik zelf host. Chrome extentie werkt prima, Android app ook. Uitstekende WAF dus, minstens net zo handig als LasPass (wat ik hiervoor gebruikte). Je kunt wachtwoorden delen als je dat wilt. Ook ondersteuning voor TOTP (en wel heel handig: user/pass laten invullen door de app/extentie en de TOTP key staat al te wachten op je clipboard om te pasten). En import van een LastPass export (of een Keepass X of Keepass 2 export) is ook geen probleem.

Bij zelf hosten weinig kans om gehackt te worden (weliswaar security through obscurity, maar welke hacker gaat nu naar jouw eigen server op zoe als ze een password manager zoeken?).

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +1 Henk 'm!

  • Freakster86
  • Registratie: September 2009
  • Niet online
Nieuwe update bij Enpass downloads: Enpass 6.3.1

Wijziging in verdienmodel. Van eenmalige aankopen per platform naar een abonnement (of veel duurdere liftetime aankoop). Dus voor nieuwe gebruikers, mijns inziens, minder interessant nu. Al blijft het een van de weinige managers die standaard uitgaat van selfhosted.

Voordeel voor de al bestaande betalende gebruikers: je hebt nu overal toegang tot premium. Dus enkel gekocht voor Android in het verleden, dan heb je nu ook toegang tot de IOS versie. Althans, dat is wat ik uit hun FAQ haal.

  • GekkePrutser
  • Registratie: Juli 2004
  • Niet online
elsinga schreef op donderdag 21 november 2019 @ 14:15:
Bij zelf hosten weinig kans om gehackt te worden (weliswaar security through obscurity, maar welke hacker gaat nu naar jouw eigen server op zoe als ze een password manager zoeken?).
Niet alleen dat natuurlijk. Een goede paswoord manager heeft op de server niets bruikbaars zonder de encryptiesleutel (of master password bij sommige PW managers). Volgens mij heb je met bitwarden ook niks te vrezen tenzij je een heel dom master password gebruikt.

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:39
BroederM schreef op donderdag 21 november 2019 @ 11:04:
[...]


En heb je hem ooit aangeschaft?

Ik ben ook opzoek naar een andere Password Manager.

Wij gebruiken nu Keepass 2, echter is de WAF hier niet super van zeker niet als je ziet hoe mijn vrouw met wachtwoorden om gaat (als je ooit een PC in de zorg wil unlocken probeer eens jaargetijde en jaartal, ik gok dat 90% van de acute zorg pc's daarop unlocked)

Ik wilde Lastpass nemen ivm de makkelijk interface (en mijn vrouw haar collega's raden deze aan :| ) maar schrik een beetje dat er toch dat data lekken zijn geweest.

Stickypassword klinkt goed maar kom weinig gebruikers tegen. Iemand hier een mening?

Iemand een ander advies voor 2-step authentificatie die ook nog mobiel draait?
1Password is mijn favoriet maar is verre van goedkoop. Daarbij is 2 stap authenticatie mogelijk. In mijn ogen is deze samen met LastPass één van de gebruiksvriendelijkste.

[ Voor 3% gewijzigd door Miki op 28-11-2019 18:56 ]


Acties:
  • +2 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 01:33

Mars Warrior

Earth, the final frontier

BroederM schreef op donderdag 21 november 2019 @ 11:04:
[...]
En heb je hem ooit aangeschaft?

Ik ben ook opzoek naar een andere Password Manager
Ik ben voor Bitwarden gegaan icm een lokale server instantie - bitwarden_rs - in een docker container. Werkt als een tierelier.

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

GekkePrutser schreef op donderdag 28 november 2019 @ 16:48:
[...]


Niet alleen dat natuurlijk. Een goede paswoord manager heeft op de server niets bruikbaars zonder de encryptiesleutel (of master password bij sommige PW managers). Volgens mij heb je met bitwarden ook niks te vrezen tenzij je een heel dom master password gebruikt.
Het master password van mijn BW kluis is lang, complex en nog niet te vinden in de bekende lijsten. Dus dat dom valt mee. ;)

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
GekkePrutser schreef op donderdag 28 november 2019 @ 16:48:
[...]


Niet alleen dat natuurlijk. Een goede paswoord manager heeft op de server niets bruikbaars zonder de encryptiesleutel (of master password bij sommige PW managers). Volgens mij heb je met bitwarden ook niks te vrezen tenzij je een heel dom master password gebruikt.
Eens natuurlijk, maar mocht om een of andere ongelukkige rede je bitwarden wachtwoord op straat komen geeft zelf hosten nog een klein beetje meer veiligheid en tijd om zaken te regelen. Ik denk dat elsinga dat bedoelde.

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Klopt. Als je bij Bitwarden zelf je kluis hebt staan dan ben je afhankelijk van hun security en interne medewerkers, plus dat de voordeur bekend is als iemand een master password heeft. Nu moeten ze eerst op zoek naar de voordeur. ;)

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +1 Henk 'm!

  • BroederM
  • Registratie: Maart 2006
  • Laatst online: 12-05 22:06
Miki schreef op donderdag 28 november 2019 @ 18:55:
[...]

1Password is mijn favoriet maar is verre van goedkoop. Daarbij is 2 stap authenticatie mogelijk. In mijn ogen is deze samen met LastPass één van de gebruiksvriendelijkste.
Oef! 3 dollar per maand voor 1 account, 5 dollar p/m voor familie account. Dat is zeker stevig aan de prijs zeg in vergelijk met andere zeg!

Ik vind 60 dollar voor bescherming geen gekke prijs maar ik hou niet van abonnementen. Betaald liever 1x 120 dollar voor lifetime dan per maand klein bedrag.

My life is in 2D, How about yours?


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:39
BroederM schreef op woensdag 4 december 2019 @ 11:43:
[...]


Oef! 3 dollar per maand voor 1 account, 5 dollar p/m voor familie account. Dat is zeker stevig aan de prijs zeg in vergelijk met andere zeg!

Ik vind 60 dollar voor bescherming geen gekke prijs maar ik hou niet van abonnementen. Betaald liever 1x 120 dollar voor lifetime dan per maand klein bedrag.
Helemaal mee eens. De keuze is wat straf maar na allerlei proefperiodes te hebben doorlopen van verschillende aanbieders kwam deze in ons gezin als beste eruit. Enkele dingen die er voor ons echt uitsprongen: gebruiksvriendelijkheid en prettige UI, goede trackrecord en reputatie, specifieke gezinsoptie mbt delen wachtwoorden, watchtower integratie met haveibeenpwned.

Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
Miki schreef op woensdag 4 december 2019 @ 13:02:
[...]

Helemaal mee eens. De keuze is wat straf maar na allerlei proefperiodes te hebben doorlopen van verschillende aanbieders kwam deze in ons gezin als beste eruit. Enkele dingen die er voor ons echt uitsprongen: gebruiksvriendelijkheid en prettige UI, goede trackrecord en reputatie, specifieke gezinsoptie mbt delen wachtwoorden, watchtower integratie met haveibeenpwned.
Uit nieuwsgierigheid, had je ook Bitwarden geevalueerd? De zaken die je noemt zitten zover ik weet ook in BW (alhoewel prettige UI natuurlijk vooral smaak is).

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:39
MerijnB schreef op woensdag 4 december 2019 @ 13:12:
[...]


Uit nieuwsgierigheid, had je ook Bitwarden geevalueerd? De zaken die je noemt zitten zover ik weet ook in BW (alhoewel prettige UI natuurlijk vooral smaak is).
Ja ook die hebben we getest. Met name de optie voor kluisdeling viel tegen. Niet zo zeer in opties maar hoe je eenvoudig dit opzet en vervolgens onderling met elkaar kunt delen. Begrijp me goed, ik snapte het allemaal wel maar mijn wederhelft moet het ook kunnen snappen en uitvoeren, WAF zeg maar. Die wilde er helemaal niet aan want ja.. wachtwoorden naam kind + geboortejaar is zoveel makkelijker om te onthouden ;)

Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Juist het delen van wachtwoorden vind ik in Bitwarden heel eenvoudig. Je maakt eenvoudigweg organisaties aan waarbinnen je de wachtwoorden wil delen. stopt daar de gebruikers (ook) in en kiest voor delen, dan organisatie kiezen en klaar. Vanaf dat moment kun je die wachtwoorden gewoon auto-matchen en/of inzien in de verzamelingen van die organisatie.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:39
elsinga schreef op woensdag 4 december 2019 @ 14:11:
Juist het delen van wachtwoorden vind ik in Bitwarden heel eenvoudig. Je maakt eenvoudigweg organisaties aan waarbinnen je de wachtwoorden wil delen. stopt daar de gebruikers (ook) in en kiest voor delen, dan organisatie kiezen en klaar. Vanaf dat moment kun je die wachtwoorden gewoon auto-matchen en/of inzien in de verzamelingen van die organisatie.
Dat is precies wat ik zei, ik had daar geen problemen mee maar mijn wederhelft wel ;)

De opzet van beide software pakketten is gewoon anders. De look and feel van 1password is veel meer gericht op gebruiksgemak en geschikt voor een breed publiek terwijl Bitwarden juist zich richt op flexibiliteit en mogelijkheden. De functie organisations binnen Bitwarden is ook primair bedoeld voor bedrijven/ instellingen en in mindere maten voor de familie.

Puur voor mezelf was ik gewoon bij Bitwarden gebleven, maar nu ik meerdere gezinsleden (digibeten) wachtwoorden wil delen is 1password een welkome maar prijzig alternatief.

Acties:
  • 0 Henk 'm!

  • B-Bandit
  • Registratie: Oktober 2003
  • Laatst online: 22-05 14:51
Sinds de update ongeveer 1.5 maand geleden merk ik dat Lastpass het na al die jaren eindelijk fatsoenlijk doet. Weet niet precies wanneer de update was, maar de interface is tegelijk gewijzigd.

Voornaamste verbetering voor mij is het probleem wat hij soms had met synchroniseren tussen apparaten. Dat gaat nu echt een stuk vlotter, evenals autofill op Android wat het nu ook beter doet.

Psn=Boobybandit - i7 8700K | Asus Prime Z370-A | Corsair Vengeance 16GB DDR4 @3200Mhz| AORUS GTX 1080TI 11Gb Extreme edition | Logitech Z-5400 | Corsair 750W | ASUS PB 279Q


Acties:
  • +1 Henk 'm!

  • Ruudox
  • Registratie: Februari 2008
  • Laatst online: 19:47
B-Bandit schreef op vrijdag 6 december 2019 @ 11:51:
Sinds de update ongeveer 1.5 maand geleden merk ik dat Lastpass het na al die jaren eindelijk fatsoenlijk doet. Weet niet precies wanneer de update was, maar de interface is tegelijk gewijzigd.

Voornaamste verbetering voor mij is het probleem wat hij soms had met synchroniseren tussen apparaten. Dat gaat nu echt een stuk vlotter, evenals autofill op Android wat het nu ook beter doet.
zijn ze dan net te laat mee voor mij, ben echt net iets meer dan een maand geleden overgestapt op dashlane en deze BF een mooie jaardeal gesloten.
Dashlane bevalt mij tot op heden echt super autofill werkt beter en de desktop op werkt ook goed.

Acties:
  • 0 Henk 'm!

  • B-Bandit
  • Registratie: Oktober 2003
  • Laatst online: 22-05 14:51
Ruudox schreef op vrijdag 6 december 2019 @ 11:55:
[...]


zijn ze dan net te laat mee voor mij, ben echt net iets meer dan een maand geleden overgestapt op dashlane en deze BF een mooie jaardeal gesloten.
Dashlane bevalt mij tot op heden echt super autofill werkt beter en de desktop op werkt ook goed.
Ja het is ook belachelijk. Zeker als je bedenkt dat het (voor een deel vd gebruikers waaronder ik) een betaald product is. Goed om te horen dat Dashlane (beter) bevalt. Ook op Android? Ik moet zeggen dat de autofill op iOS net iets stabieler is dan op Android. Maar inmiddels is die laatste dus ook redelijk op niveau.

Psn=Boobybandit - i7 8700K | Asus Prime Z370-A | Corsair Vengeance 16GB DDR4 @3200Mhz| AORUS GTX 1080TI 11Gb Extreme edition | Logitech Z-5400 | Corsair 750W | ASUS PB 279Q


Acties:
  • 0 Henk 'm!

  • Ruudox
  • Registratie: Februari 2008
  • Laatst online: 19:47
ja op android is het ook veel beter

Acties:
  • 0 Henk 'm!

  • aex351
  • Registratie: Juni 2005
  • Laatst online: 03:30

aex351

I am the one

elsinga schreef op woensdag 4 december 2019 @ 14:11:
Juist het delen van wachtwoorden vind ik in Bitwarden heel eenvoudig. Je maakt eenvoudigweg organisaties aan waarbinnen je de wachtwoorden wil delen. stopt daar de gebruikers (ook) in en kiest voor delen, dan organisatie kiezen en klaar. Vanaf dat moment kun je die wachtwoorden gewoon auto-matchen en/of inzien in de verzamelingen van die organisatie.
Hier ook een Bitwarden gebruiker. Het delen van de wachtwoorden vind ik ook niet ideaal. Want zodra je een wachtwoord in een "organisatie" plaatst, dan verlies je ownership. Zo begrijp ik. En dat is niet altijd even handig. Je kan dan dus niet even stoppen met delen.

< dit stukje webruimte is te huur >


Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Je hebt gelijk, net even getest. De enige manier om een item uit een organisatie te krijgen is om het te verwijderen (en dan eventueel in je eigen kluis opnieuw aan te maken).

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
elsinga schreef op zaterdag 7 december 2019 @ 09:07:
Je hebt gelijk, net even getest. De enige manier om een item uit een organisatie te krijgen is om het te verwijderen (en dan eventueel in je eigen kluis opnieuw aan te maken).
Het is ook een beetje een gekke situatie, je kunt iets wel 'ontdelen', maar dat betekent niet dat de ander dat niet meer heeft (opgeschreven, onthouden).

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

MerijnB schreef op zaterdag 7 december 2019 @ 10:30:
[...]


Het is ook een beetje een gekke situatie, je kunt iets wel 'ontdelen', maar dat betekent niet dat de ander dat niet meer heeft (opgeschreven, onthouden).
En dus zou je het password dan altijd moeten wijzigen. Dat is de enige manier om het effectief te “ontdelen”.

Dit is in bedrijven ook een issue. Iemand die een andere functie krijgt heeft soms nog jaren toegang tot allerlei vertrouwelijke zaken die bij zijn oude functie hoorden. Eigenlijk zou je ook alle passwords waar die persoon toegang toe had onmiddellijk moeten resetten. Maar dat kan een flinke klus zijn als het bijvoorbeeld om een systeembeheerder gaat die overal bij kon.

Acties:
  • 0 Henk 'm!

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 24-05 09:56
downtime schreef op zaterdag 7 december 2019 @ 11:03:
[...]

En dus zou je het password dan altijd moeten wijzigen. Dat is de enige manier om het effectief te “ontdelen”.
Juist, en misschien dat daarom 'ontdelen' ook een beetje 'vreemd' gaat in BW, je moet je bewust zijn van wat er gaande is.

A software developer is someone who looks both left and right when crossing a one-way street.


Acties:
  • +3 Henk 'm!

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

LastPass krijgt een andere eigenaar: klik

Mensen die LastPass gebruiken doen er misschien goed aan de ontwikkelingen in de gaten te houden.

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
downtime schreef op zaterdag 7 december 2019 @ 11:03:
...
Dit is in bedrijven ook een issue. Iemand die een andere functie krijgt heeft soms nog jaren toegang tot allerlei vertrouwelijke zaken die bij zijn oude functie hoorden. Eigenlijk zou je ook alle passwords waar die persoon toegang toe had onmiddellijk moeten resetten. Maar dat kan een flinke klus zijn als het bijvoorbeeld om een systeembeheerder gaat die overal bij kon.
In een dergelijk scenario loont het denk ik ook om in plaats van (gedeelde) wachtwoorden een pki te gebruiken, dan moet je natuurlijk alsnog voorkomen dat de informatie die erdoor wordt beschermd uit kan lekken natuurlijk, maar het vereenvoudigd het toegangsbeheer eventueel wel wat.

[ Voor 15% gewijzigd door begintmeta op 18-12-2019 16:38 ]


Acties:
  • 0 Henk 'm!

  • jantje888
  • Registratie: Oktober 2017
  • Laatst online: 26-03 22:36
Sinds kort two factor authentication ingeschakeld in LastPass en sindsdien blijft de LastPass Chrome plugin na elke herstart van de computer vragen om de code van de Google Authenticator, ook al vink ik aan dat deze computer gedurende 30 dagen vertrouwd mag worden. Herkent iemand dit probleem?

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 00:21
@jantje888 Mooi moment om over te stappen naar wat anders. LastPass is al een poosje een zinkend schip voor mijn gevoel. Zie ook reactie van @hp-got

Acties:
  • +2 Henk 'm!

  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

BroederM schreef op woensdag 4 december 2019 @ 11:43:
[...]


Oef! 3 dollar per maand voor 1 account, 5 dollar p/m voor familie account. Dat is zeker stevig aan de prijs zeg in vergelijk met andere zeg!

Ik vind 60 dollar voor bescherming geen gekke prijs maar ik hou niet van abonnementen. Betaald liever 1x 120 dollar voor lifetime dan per maand klein bedrag.
Een abonnement is juist logisch voor iets als een password manager. Het geeft ze namelijk een stabiele inkomsten bron waarmee ze developers kunnen aanstellen om het product te onderhouden. Het nadeel van een one-time purchase is dat je op een gegeven moment in een verzadigde markt zit en je inkomsten per jaar afnemen.. dan krijg je dat je developers moet ontslaan en neemt de kwaliteit van je product af.

  • GekkePrutser
  • Registratie: Juli 2004
  • Niet online
hp-got schreef op woensdag 18 december 2019 @ 16:17:
LastPass krijgt een andere eigenaar: klik

Mensen die LastPass gebruiken doen er misschien goed aan de ontwikkelingen in de gaten te houden.
Jemig.... 4.3 miljard in een 'all-cash transaction'

Heb gelijk een beeld van een heleboel mannen in pak en donkere zonnebrillen met van die metalen koffertjes vol met geld :') Denk dat ze 'cash' hier niet letterlijk bedoelen. Maar het klinkt wel vaag.

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 01:33

Mars Warrior

Earth, the final frontier

GekkePrutser schreef op donderdag 26 december 2019 @ 12:07:
[...]
Jemig.... 4.3 miljard in een 'all-cash transaction'

Heb gelijk een beeld van een heleboel mannen in pak en donkere zonnebrillen met van die metalen koffertjes vol met geld :') Denk dat ze 'cash' hier niet letterlijk bedoelen. Maar het klinkt wel vaag.
Je kunt een transactie ook in aandelen doen, maar in dit geval is het dus direct geld. Vandaar de naam.
De koper heeft dus heel veel liquide middelen...

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


  • St00mwals
  • Registratie: September 2001
  • Laatst online: 22:19
hp-got schreef op woensdag 18 december 2019 @ 16:17:
LastPass krijgt een andere eigenaar: klik

Mensen die LastPass gebruiken doen er misschien goed aan de ontwikkelingen in de gaten te houden.
Thx voor de tip!
Idd de ontwikkelingen goed in de gaten houden.

@jantje888 Ik herken dit probleem, als ik de code vanuit de LastPass Authenticator app invoer dan gaat het bij mij wel goed. Lijkt wel of LastPass de MFA niet accepteert voor 30-dagen.

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 09-05 19:12
BitWarden was al eerder genoemd, ik dus ook :)

[ Voor 84% gewijzigd door Aherin op 26-12-2019 19:38 ]


  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 09-05 19:12
aex351 schreef op zaterdag 25 mei 2019 @ 19:55:
Een tijdje geleden ben ik ook bezig geweest met Bitwarden_RS en vanwege tijdsgebrek afgehaakt. Waardoor ik vooralsnog Keeppass gebruik. Alleen het synchroniseren vanaf een mobiel is niet ideaal. Dat is inderdaad een eenrichtingsverkeer met KeePassDroid. En dus opnieuw naar het kijken naar de Bitwarden_RS optie.

Ik zie alleen niet hoe ik 'makkelijk' een Let's Encrypt certificaat kan toevoegen. Mijn huidige set-up is als volgt:
sub domeinnaam voor Bitwarden > thuis router > Synology NAS > reverse proxy > Bitwarden (docker image).

Wanneer ik op de NAS een certificaat wil genereren voor de betreffende domeinnaam dan krijg ik een foutmelding. Wat volgens mij ook wel klopt, want de NAS zelf heeft een andere domeinnaam. En ik kan via de NAS interface geen wildcard domeinnamen genereren. Al weet ik even niet of dit dan de oplossing geweest zou zijn. Waarschijnlijk moet ik in de Docker image zelf een SSL certificaat genereren? Alleen qua onderhoud lijkt mij dit verre van ideaal.

Ideeën voor een zo'n onderhoudsvriendelijke oplossing om Bitwarden_RS te draaien op een Synology NAS met SSL certificaat?
Ik heb ook Synology, ik heb gewoon een wildcard ssl certificaat gekocht en die geïmporteerd op synology :) werkt prima, en eerlijk gezegd heb ik met lets encrypt altijd gezeur en gezever. Kot misschien een paar tientjes, maar als je het goed doet, ben je er wel voor een paar jaar vanaf :)

Acties:
  • +1 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Aherin schreef op donderdag 26 december 2019 @ 19:38:
...
eerlijk gezegd heb ik met lets encrypt altijd gezeur en gezever. ...
Ik heb dan weer weinig problemen met letsencrypt moet ik zeggen, het kost alleen alle paar maanden even een kwartiertje om de wildcardcertificaten weer even te updaten.

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 09-05 19:12
begintmeta schreef op donderdag 26 december 2019 @ 19:53:
[...]

Ik heb dan weer weinig problemen met letsencrypt moet ik zeggen, het kost alleen alle paar maanden even een kwartiertje om de wildcardcertificaten weer even te updaten.
Het is ongetwijfeld mijn eigen schuld ;-)

Het is natuurlijk ook mogelijk om bitwarden_rs te hosten via je eigen domein.synology.me dan kun je synology het ssl deel af laten handelen, is net zo makkelijk. Hoewel https://vault.mijndomein.nl natuurlijk wel chique klinkt, maar hoevaak vul je dat nou in :D

  • Room42
  • Registratie: September 2001
  • Niet online
begintmeta schreef op donderdag 26 december 2019 @ 19:53:
[...]

Ik heb dan weer weinig problemen met letsencrypt moet ik zeggen, het kost alleen alle paar maanden even een kwartiertje om de wildcardcertificaten weer even te updaten.
Dat kun je toch gewoon automatiseren? :?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Aherin schreef op donderdag 26 december 2019 @ 20:04:
...
Het is ongetwijfeld mijn eigen schuld ;-)
...
Dat zou ik niet weten, maar ik wil maar aangeven dat het niet in alle gevallen veel gezeur en gezever hoeft te geven.
Room42 schreef op donderdag 26 december 2019 @ 20:48:
...
Dat kun je toch gewoon automatiseren? :?
Klopt ik zou wel wat kunnen scripten (of misschien is er al wat passends), maar ik vind het fijner om veranderingen aan de dns-records zelf te doen.

Wat ik wel enigzins geautomatiseerd heb is het refreshen van de certificaten in mijn agenda plaatsen :P

[ Voor 41% gewijzigd door begintmeta op 26-12-2019 20:57 ]


Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Aherin schreef op donderdag 26 december 2019 @ 20:04:
[...]


Het is ongetwijfeld mijn eigen schuld ;-)

Het is natuurlijk ook mogelijk om bitwarden_rs te hosten via je eigen domein.synology.me dan kun je synology het ssl deel af laten handelen, is net zo makkelijk. Hoewel https://vault.mijndomein.nl natuurlijk wel chique klinkt, maar hoevaak vul je dat nou in :D
1x in elke client. ;)

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +1 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
Aherin schreef op donderdag 26 december 2019 @ 20:04:
[...]

Het is natuurlijk ook mogelijk om bitwarden_rs te hosten via je eigen domein.synology.me dan kun je synology het ssl deel af laten handelen, is net zo makkelijk. Hoewel https://vault.mijndomein.nl natuurlijk wel chique klinkt, maar hoevaak vul je dat nou in :D
Vooral onafhankelijkheid ;)

Met een eigen subdomein kan je wel op je synology hosten (desnoods met een cname naar synology.me), maar je kan later ook bitwarden weer verhuizen naar een ander systeem. Kies je nu voor synology.me en stel je dat zo in, moet je bij een aanpassing ook alles weer doorlopen.

Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 09-05 19:12
mithras schreef op vrijdag 27 december 2019 @ 11:33:
[...]
Vooral onafhankelijkheid ;)

Met een eigen subdomein kan je wel op je synology hosten (desnoods met een cname naar synology.me), maar je kan later ook bitwarden weer verhuizen naar een ander systeem. Kies je nu voor synology.me en stel je dat zo in, moet je bij een aanpassing ook alles weer doorlopen.
Goed punt :)

ik gebruik bitwarden eigenlijk alleen op mijn telefoon en macbook, dus dan is het natuurlijk zo aangepast :)

Ik wil eigenlijk uiteindelijk bitwarden alleen toegankelijk hebben op t LAN, maar ik heb me nog niet in het hele sync gebeuren verdiept.

Acties:
  • 0 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Laatst online: 23-05 20:22

aawe mwan

Wat ook leuk is:

Ik gebruik KeePass onder Linux, de database gebruik ik op computers op verschillende locaties.

Tot nu zette ik het kdbx bestand af en toe op een USB stick, maar dan loop ik toch altijd een beetje achter. Daarom wil ik mijn database nu toch maar gewoon "online" via internet benaderbaar maken.

Wat is in het algemeen de betere oplossing voor het benaderen van het kbdx bestand?
  • Op de homeserver, in een directory die ik vanaf overal kan mounten met sshfs?
  • Of in een directory die ik kan benaderen met de "Open URL" functie van KeePass2 (plugin)?
  • Of gewoon op de Synlogy NAS?
Verder wil ik gaan werken met een keyfile, waarbij ik dat bestand op alle computers lokaal heb staan behalve op de computer waar het kdbx bestand staat. Of kan ik het juist beter andersom doen: het kbdx bestand synchroniseren tussen alle computers en juist het keyfile nooit lokaal hebben staan? En doe ik dan dat synchroniseren beter met rsync, of met een plugin op KeePass?

Ik ontdek dat er veel manieren zijn om KeePass te gebruiken onder Linux (zelfs kpcli), maar wat is handig.

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • 0 Henk 'm!

  • SemperFidelis
  • Registratie: December 2009
  • Laatst online: 23-04 17:11
Na de recente hack waar ik uiteraard met mn matige wachtwoord in voorkwam, heb ik nu ook maar van de NordPass aanbieding gebruik gemaakt. Jammer dat daar (nog) geen bulk editor inzit zoals bij Dash want dat had ik nu wel graag willen gebruiken.

Vind alleen de beveiliging van NordPass zelf ook beetje matig en vind hem niet lekker samengaan met Google Password.. Even een weekje aankijken.

Maar op werk gebruik ik weer 1Pass, waardoor ik nu eigenlijk alweer veel te veel password managers heb 8)7

[ Voor 12% gewijzigd door SemperFidelis op 30-12-2019 17:02 ]


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 20:03
aawe mwan schreef op zondag 29 december 2019 @ 21:29:
Ik gebruik KeePass onder Linux, de database gebruik ik op computers op verschillende locaties.

Tot nu zette ik het kdbx bestand af en toe op een USB stick, maar dan loop ik toch altijd een beetje achter. Daarom wil ik mijn database nu toch maar gewoon "online" via internet benaderbaar maken.

Wat is in het algemeen de betere oplossing voor het benaderen van het kbdx bestand?
  • Op de homeserver, in een directory die ik vanaf overal kan mounten met sshfs?
  • Of in een directory die ik kan benaderen met de "Open URL" functie van KeePass2 (plugin)?
  • Of gewoon op de Synlogy NAS?
Verder wil ik gaan werken met een keyfile, waarbij ik dat bestand op alle computers lokaal heb staan behalve op de computer waar het kdbx bestand staat. Of kan ik het juist beter andersom doen: het kbdx bestand synchroniseren tussen alle computers en juist het keyfile nooit lokaal hebben staan? En doe ik dan dat synchroniseren beter met rsync, of met een plugin op KeePass?

Ik ontdek dat er veel manieren zijn om KeePass te gebruiken onder Linux (zelfs kpcli), maar wat is handig.
Mja, ik durf niet te zeggen wat de betere oplossing is, maar mijn aanpak:
Database via Nextcloud op m'n homeserver. Dus niet direct te downloaden voor iedereen, maar je moet de login/wachtwoord van m'n nextcloud account hebben om er bij te kunnen.
Keyfile: gebruik ik en staat inderdaad op elk device die bij de database kan. Maar, staat ook wel ergens op de homeserver zelf (maar niet in de Nextcloud server). Even goed, de database zelf is met keyfile EN wachtwoord beveiligd. Dus met enkel keyfile en database ben je er nog niet.

Verder gebruik ik de database ook op mijn telefoon (iPhone), met de StrongBox app. Als je dat ook van plan bent, is het goed om te kijken of die database wel bereikbaar is voor de app die je gaat gebruiken.

Acties:
  • 0 Henk 'm!

  • rolandos582
  • Registratie: Juni 2011
  • Laatst online: 19-05 16:17
Wat is naast Lastpas een aan te raden password manager?

Ben op zoek naar een nieuwe, waar je bij voorkeur een mass change van passwords kan doen. Bijvoorbeeld 1x per maand maar een random coded wachtwoord verschillend per login

[ Voor 5% gewijzigd door rolandos582 op 31-12-2019 00:25 ]


Acties:
  • +1 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

Ik gebruik self-hosted Bitwarden. Kan geen mass-change doen, dat zou betekenen dat de password manager op alle sites inlogt en zelfstandig daar het wachtwoord vervangt. Zie ik niet gebeuren...

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +1 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Laatst online: 22-05 08:46

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

elsinga schreef op dinsdag 31 december 2019 @ 06:53:
dat zou betekenen dat de password manager op alle sites inlogt en zelfstandig daar het wachtwoord vervangt. Zie ik niet gebeuren...
Toch is dat wel wat een Dashlane en LastPass (van die twee weet ik het zeker) min-of-meer doen* ;)

*Voor een beperkt aantal (voorgedefinieerde) sites...

Ik meen me zélfs te herinneren dat er een jaar of 5, 6, 7(?) terug een initiatief is geweest om een soort protocol/standaard op te zetten waarmee je als site eigenaar kon aangeven waar je 'password change API' zat, wat de vereisten waren voor een wachtwoord etc. etc. en waarmee een passwordmanager dan zou kunnen 'detecteren' (door bijv. site.com/.acme/pwdmgr.xml te downloaden, net als een robots.txt bijv.) of er ondersteuning zou zijn, en zo ja, hoe een wachtwoord voor een gebruiker te wijzigen. Maar ik kan 't zo snel niet vinden en weet ook niet meer hoe 't heette, laat staan of 't ooit echt van de grond gekomen is (dat laatste denk ik niet, dan was er wel meer over te vinden denk ik).

[ Voor 63% gewijzigd door RobIII op 31-12-2019 07:09 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • rolandos582
  • Registratie: Juni 2011
  • Laatst online: 19-05 16:17
elsinga schreef op dinsdag 31 december 2019 @ 06:53:
Ik gebruik self-hosted Bitwarden. Kan geen mass-change doen, dat zou betekenen dat de password manager op alle sites inlogt en zelfstandig daar het wachtwoord vervangt. Zie ik niet gebeuren...
Dat zelf hosted zie ik voor als nog niet gebeuren, daar moet ik me teveel in verdiepen en configureren. Zijn er nog andere goede alternatieven?

Op het eerste oog ziet 1password.com er niet verkeerd uit, bieden een hoop opties waaronder 2FA en generators. Nadeel is wel de $3 per maand die je ervoor betaald.
SemperFidelis schreef op maandag 30 december 2019 @ 17:01:
Na de recente hack waar ik uiteraard met mn matige wachtwoord in voorkwam, heb ik nu ook maar van de NordPass aanbieding gebruik gemaakt. Jammer dat daar (nog) geen bulk editor inzit zoals bij Dash want dat had ik nu wel graag willen gebruiken.

Vind alleen de beveiliging van NordPass zelf ook beetje matig en vind hem niet lekker samengaan met Google Password.. Even een weekje aankijken.

Maar op werk gebruik ik weer 1Pass, waardoor ik nu eigenlijk alweer veel te veel password managers heb 8)7
Als je op werk al werkt met 1pass, wat is dan je reden om dit thuis niet ook te gebruiken? Alleen de prijs dan?

[ Voor 52% gewijzigd door rolandos582 op 31-12-2019 09:00 ]


Acties:
  • 0 Henk 'm!

  • SemperFidelis
  • Registratie: December 2009
  • Laatst online: 23-04 17:11
rolandos582 schreef op dinsdag 31 december 2019 @ 07:22:

Als je op werk al werkt met 1pass, wat is dan je reden om dit thuis niet ook te gebruiken? Alleen de prijs dan?
Die zit op mn werkmail en vind ik ook weer niet prettig gezien ik daar ook geen eeuwigheid werk.
Dus wil nu mn passwords uit 1pass verwijderen maar dat kan ook niet allemaal tegelijk, kan tevens niet de hele vault verwijderen.. grr

Acties:
  • 0 Henk 'm!

  • rolandos582
  • Registratie: Juni 2011
  • Laatst online: 19-05 16:17
SemperFidelis schreef op dinsdag 31 december 2019 @ 09:29:
[...]

Die zit op mn werkmail en vind ik ook weer niet prettig gezien ik daar ook geen eeuwigheid werk.
Dus wil nu mn passwords uit 1pass verwijderen maar dat kan ook niet allemaal tegelijk, kan tevens niet de hele vault verwijderen.. grr
Maar je zou toch prima je 1pass kunnen gebruiken op werk en een 2e licentie aanschaffen voor prive? Zijn er bepaalde voor/nadelen die je bij 1pass ervaart behalve het niet in 1 keer kunnen verwijderen van vault/passwords?

Acties:
  • 0 Henk 'm!

  • dutchgio
  • Registratie: April 2012
  • Laatst online: 00:24
rolandos582 schreef op dinsdag 31 december 2019 @ 07:22:
[...]

Dat zelf hosted zie ik voor als nog niet gebeuren, daar moet ik me teveel in verdiepen en configureren. Zijn er nog andere goede alternatieven?

Op het eerste oog ziet 1password.com er niet verkeerd uit, bieden een hoop opties waaronder 2FA en generators. Nadeel is wel de $3 per maand die je ervoor betaald.


[...]

Als je op werk al werkt met 1pass, wat is dan je reden om dit thuis niet ook te gebruiken? Alleen de prijs dan?
Bitwarden is verder wel een hele goede. Zelf hosten is optioneel. En het is gratis te gebruiken.

Acties:
  • 0 Henk 'm!

  • rolandos582
  • Registratie: Juni 2011
  • Laatst online: 19-05 16:17
dutchgio schreef op dinsdag 31 december 2019 @ 10:43:
[...]
Bitwarden is verder wel een hele goede. Zelf hosten is optioneel. En het is gratis te gebruiken.
Maar hoe werkt bitwarden als je het niet zelf host dan? Ik dacht namelijk dat dit voornamelijk werkte op zelf host op bijvoorbeeld je nas maar dat wil ik dus niet.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
rolandos582 schreef op dinsdag 31 december 2019 @ 11:40:
[...]

Maar hoe werkt bitwarden als je het niet zelf host dan? Ik dacht namelijk dat dit voornamelijk werkte op zelf host op bijvoorbeeld je nas maar dat wil ik dus niet.
Nee, Bitwarden is gewoon een clouddienst, zoals Lastpass, etc. Je maakt een account aan en begint wachtwoorden te maken en op te slaan. Simpel. Zelf hosten is optioneel.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 24-05 14:24

elsinga

=8-)

rolandos582 schreef op dinsdag 31 december 2019 @ 07:22:
[...]

Dat zelf hosted zie ik voor als nog niet gebeuren, daar moet ik me teveel in verdiepen en configureren.
Ja, heel lastig... de Docker container starten volgens de bijbehorende handleiding kostte me wel 5 minuten. Daarna de bijbehorende hostname en LE centrificaat regelen, idem. Client op mijn telefoons en in mijn browsers installeren, idem (nou ja, iets meer, veel telefoons en browsers...).

Verdiepen: vrijwel nihil. Configureren: nauwelijks lastiger.

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • +1 Henk 'm!

  • 2Dutch
  • Registratie: Juni 2001
  • Niet online

2Dutch

No worries eeh!

Zelf nu over aan het gaan van lastpass naar bitwarden. De snelheid van bitwarden bevalt me uitstekend, interface ook, help-sectie van de site is keurig uitgebreid en begrijpelijk. Zo'n overstap is overigens meteen een mooie kans om je vault op te schonen. Bizar hoeveel accounts een mens verzamelt :X Ben nu eerder geneigd bij bepaalde sites via het gastenproces te bestellen, vooral als je er maar zelden iets bestelt (wat wil je nog nakijken na jaren..). Less is more ;)

Overigens vind ik het helemaal niet erg om voor tools die ik veel / graag gebruik wat geld neer te leggen. Heb jaren voor lastpass premium betaald totdat ik echt weinig verbetering of reden meer zag bij hen geld te stallen. Heb de features van de premium-functie van bitwarden niet echt nodig, maar als het me goed bevalt en ik compleet over ben..wat is nou 10 dollar per jaar? Vind het eigenlijk te goedkoop, gun de maker ook een biertje met pizza ;)

| The bitterness of poor quality remains long after the sweetness of low price is forgotten |


Acties:
  • 0 Henk 'm!

  • demonic
  • Registratie: November 2009
  • Laatst online: 18-05 22:59
rolandos582 schreef op dinsdag 31 december 2019 @ 07:22:
[...]

Dat zelf hosted zie ik voor als nog niet gebeuren, daar moet ik me teveel in verdiepen en configureren. Zijn er nog andere goede alternatieven?
elsinga schreef op dinsdag 31 december 2019 @ 12:27:
[...]


Ja, heel lastig... de Docker container starten volgens de bijbehorende handleiding kostte me wel 5 minuten. Daarna de bijbehorende hostname en LE centrificaat regelen, idem. Client op mijn telefoons en in mijn browsers installeren, idem (nou ja, iets meer, veel telefoons en browsers...).

Verdiepen: vrijwel nihil. Configureren: nauwelijks lastiger.
Toevallig afgelopen week gedaan. Zelf ben ik niet heel bekend met docker. (ik gebruik bitwarden_rs)
heeft me uiteindelijk 10 uur gekost om het werkend te krijgen. (voornamelijk vanwege fail2ban)

het installeren en werkend krijgen van bitwarden zelf, + reverse proxy met ssl(letsencrypt, en wordt automatisch verlengd) was zo gepiept.
fail2ban ben ik dan uiteindelijk grootste gedeelte van de tijd mee bezig geweest.

Inmiddels heb ik 2FA voor bitwarden dmv Fido, mail en TOTP.

Acties:
  • 0 Henk 'm!

  • rolandos582
  • Registratie: Juni 2011
  • Laatst online: 19-05 16:17
elsinga schreef op dinsdag 31 december 2019 @ 12:27:
[...]
Ja, heel lastig... de Docker container starten volgens de bijbehorende handleiding kostte me wel 5 minuten. Daarna de bijbehorende hostname en LE centrificaat regelen, idem. Client op mijn telefoons en in mijn browsers installeren, idem (nou ja, iets meer, veel telefoons en browsers...).

Verdiepen: vrijwel nihil. Configureren: nauwelijks lastiger.
Misschien voor jou dagelijkse koek, voor mij zal dat waarschijnlijk toch iets meer tijd kosten O-)
2Dutch schreef op dinsdag 31 december 2019 @ 12:30:
Zelf nu over aan het gaan van lastpass naar bitwarden. De snelheid van bitwarden bevalt me uitstekend, interface ook, help-sectie van de site is keurig uitgebreid en begrijpelijk. Zo'n overstap is overigens meteen een mooie kans om je vault op te schonen. Bizar hoeveel accounts een mens verzamelt :X Ben nu eerder geneigd bij bepaalde sites via het gastenproces te bestellen, vooral als je er maar zelden iets bestelt (wat wil je nog nakijken na jaren..). Less is more ;)

Overigens vind ik het helemaal niet erg om voor tools die ik veel / graag gebruik wat geld neer te leggen. Heb jaren voor lastpass premium betaald totdat ik echt weinig verbetering of reden meer zag bij hen geld te stallen. Heb de features van de premium-functie van bitwarden niet echt nodig, maar als het me goed bevalt en ik compleet over ben..wat is nou 10 dollar per jaar? Vind het eigenlijk te goedkoop, gun de maker ook een biertje met pizza ;)
Klinkt goed, veel gebruikers dus bij bitwarden. Ik zie het ook als een mooie kans om voor 2020 alles in 1 keer goed te regelen, vandaar dat ik nu dus ook an het rondkijken ben. Het betalen is inderdaad geen problemen, zolang het niet te veel kost en je er ook meerwaarde uit haalt! :)

Hoe heb jij de bitwarden geregeld. Heb je dat nog ergens lokaal gehost/opgeslagen oid?
demonic schreef op dinsdag 31 december 2019 @ 13:45:
Toevallig afgelopen week gedaan. Zelf ben ik niet heel bekend met docker. (ik gebruik bitwarden_rs)
heeft me uiteindelijk 10 uur gekost om het werkend te krijgen. (voornamelijk vanwege fail2ban)

het installeren en werkend krijgen van bitwarden zelf, + reverse proxy met ssl(letsencrypt, en wordt automatisch verlengd) was zo gepiept.
fail2ban ben ik dan uiteindelijk grootste gedeelte van de tijd mee bezig geweest.

Inmiddels heb ik 2FA voor bitwarden dmv Fido, mail en TOTP.
Klinkt realistisch, 10 uur is waarschijnlijk wat het mij ook wel zou kosten. Maar als je dan ook 2FA etc allemaal hebt, is dat natuurlijk top. Welke handleiding heb je gevolgd en waar heb je alles ingesteld etc?

Acties:
  • 0 Henk 'm!

  • demonic
  • Registratie: November 2009
  • Laatst online: 18-05 22:59
rolandos582 schreef op dinsdag 31 december 2019 @ 13:59:
Hoe heb jij de bitwarden geregeld. Heb je dat nog ergens lokaal gehost/opgeslagen oid?
(bij bitwarden zelf kan je het ook laten hosten ;) https://bitwarden.com/ )
[...]

Klinkt realistisch, 10 uur is waarschijnlijk wat het mij ook wel zou kosten. Maar als je dan ook 2FA etc allemaal hebt, is dat natuurlijk top. Welke handleiding heb je gevolgd en waar heb je alles ingesteld etc?
Ik gebruik Unraid, dus mijn docker configuratie enzo werkt allemaal net iets anders. (ik heb geen flauw idee wat een docker compose is bv.)

Gebruikte dockers:
- Bitwarden_RS
- Letsencrypt (van linuxserver.io) (deze bevalt reverse proxy, automatisch generen SSL certificaten + renew & Fail2ban)

https://blog.linuxserver....5/self-hosting-bitwarden/

Het is pretty straightforward voor installatie van bitwarden. (geen extra configuratie gedaan, voor FIBO moet je alleen een domeinnaam invullen waarop je draait)

Voor de let's encrypt had ik een boel problemen. iets met foute poorten forwarden 8)7


Fail2ban had ik het verkeerde logbestand gebruikt. (die van docker zelf, maar moet een environment variablee extra bij:
code:
1
LOG_FILE = /data/bitwarden.log

En die moet je dan weer inlezen door Fail2ban

Achteraf viel het dus reuze mee. heeft me alleen 5 uur gekost om er achter te komen dat ik dus het verkeerde logfile gebruikte :+

Acties:
  • +1 Henk 'm!

  • 2Dutch
  • Registratie: Juni 2001
  • Niet online

2Dutch

No worries eeh!

rolandos582 schreef op dinsdag 31 december 2019 @ 13:59:
Klinkt goed, veel gebruikers dus bij bitwarden. Ik zie het ook als een mooie kans om voor 2020 alles in 1 keer goed te regelen, vandaar dat ik nu dus ook an het rondkijken ben. Het betalen is inderdaad geen problemen, zolang het niet te veel kost en je er ook meerwaarde uit haalt! :)

Hoe heb jij de bitwarden geregeld. Heb je dat nog ergens lokaal gehost/opgeslagen oid?
Snap dat je er even tijd in wilt steken, ik vind dat je nooit overhaast moet doen met dit soort zaken. Het is eigenlijk onvoorstelbaar hoeveel accounts een gemiddeld persoon heeft, en ook niet onderuit komt :( Mijn lastpass-account gaat weg zodra ik een paar werkweken achter de rug heb en een paar vault-backups encrypted heb weggezet ;)

Heb niet gekozen voor zelf hosten. Dit is een kwestie van vertrouwen, wat ik als ik me ingelezen heb zeker wel heb, en het feit dat ik zelf geen geneuzel wil met zelf weer iets regelen. En cloudsyncen is nu eenmaal een must voor me met mac / pc / foon / werkpc / tablet. Gewoon zorgen voor je backups voor het geval dat, maak liever 5 minuten tijd per maand voor een export en parkeer-actie op o.a. een encrypted usb-stick onder handbereik, dan achteraf veel werk en gejammer als je de boel kwijtraakt :X

| The bitterness of poor quality remains long after the sweetness of low price is forgotten |


Acties:
  • 0 Henk 'm!

  • demonic
  • Registratie: November 2009
  • Laatst online: 18-05 22:59
2Dutch schreef op dinsdag 31 december 2019 @ 14:10:
[...]
En cloudsyncen is nu eenmaal een must voor me met mac / pc / foon / werkpc / tablet.
Cloudsyncen hoeft natuurlijk niet als je altijd online verbinding maakt met je kluis. (bitwarden self-hosten is een van de mogelijkheden)
Gewoon zorgen voor je backups voor het geval dat, maak liever 5 minuten tijd per maand voor een export en parkeer-actie op o.a. een encrypted usb-stick onder handbereik, dan achteraf veel werk en gejammer als je de boel kwijtraakt :X
backups maken moet je natuurlijk zoiezo, ongeacht of je nu zelf de boel regelt of bij een externe partij het geregeld hebt. ;)

Acties:
  • +1 Henk 'm!

  • 2Dutch
  • Registratie: Juni 2001
  • Niet online

2Dutch

No worries eeh!

demonic schreef op dinsdag 31 december 2019 @ 14:13:
backups maken moet je natuurlijk zoiezo, ongeacht of je nu zelf de boel regelt of bij een externe partij het geregeld hebt. ;)
Het feit dat je zelf met Docker de boel kunt hosten is natuurlijk fantastisch, maar ik heb daar zelf vooralsnog geen zin in. Hier zitten de bovengemiddeld in veiligheid geïnteresseerde gebruikers natuurlijk, maar vrees dat een gemiddeld vaultgebruiker niet nadenkt over "wat als de dienst stopt" of "wat als de dienst wordt overgenomen door een toko die ik niet vertrouw". Denk dat ze ook niet nadenken over het backuppen van een wachtwoordkluis..of andere belangrijke dingen for that matter..en achteraf zorgt dat voor zoveel gedoe :X
Krijg mijn wederhelft ook niet aan de veilige(re) wachtwoorden, maar heb haar wel 2FA waar mogelijk ingeprent. Gelukkig begint dat 2FA gebruiken wel een beetje door te dringen tot meerdere lagen nu :)

Als ik wat weken verder ben zal ik eens lastpass vs bitwarden vanuit een 'simpele' gebruiker als ik neerpennen, voor als er iemand wat aan heeft ;)

[ Voor 10% gewijzigd door 2Dutch op 31-12-2019 14:34 ]

| The bitterness of poor quality remains long after the sweetness of low price is forgotten |

Pagina: 1 ... 11 ... 27 Laatste