Heb elders gelezen dat ze waarschijnlijk onder langdurige DDoS aanvallen liggen.
[Voor 21% gewijzigd door Hmmbob op 26-01-2022 09:36]
ZZP'er en kijken of MoneyMonk iets voor jou is? DM me voor 50% korting in het eerste jaar (en ik 'n cadeaubon)!
Te vroeg gejuicht, service is weer offline.
[Voor 43% gewijzigd door RedCellNL op 26-01-2022 09:55]
I haven’t slept for three days, because that would be too long.
Sorry, lange post!
Op dit moment gebruik ik Keepass al een jaar of 12.
Tot nu eigenlijk gebruikt zoals jaren geleden begonnen: De keepass file staat op mijn server, af en toe een kopie naar mijn mobiel en tablet en op deze apparaten gebruik ik het read-only. Uiteraard is dit niet meer van deze tijd!
Dit wil ik gaan wijzigen en zit met een dilemma: Keepass sync gaan gebruiken of overstappen naar bijvoorbeeld Bitwarden. (Met Keepass Sync bedoel ik niet het kbdx bestand syncen over devices maar de sync faciliteit in Keepass die op veld niveau kan syncen)
Ik gebruik het op Windows, Mac OS, Android, iOS en Ubuntu. Ubuntu minst spannend uit dit rijtje.
De belangrijkste Plussen, minnen en ? eigenschappen van Keepass die ik zie:
- + heeft altijd goed gewerkt en is door velen als veilig bevonden.
- - Naast Windows gebruik ik ook Mac OS en de clients op Mac OS vind ik toch een stuk minder. Welke zouden jullie aanraden als je ook Keepass Sync wilt gebruiken met bijvoorbeeld Gdrive of Onedrive.
- - Als ik autofill wil gebruiken moet ik Keepass plug-ins gebruiken. Functioneel niets mee mis maar ik schat in dat die minder op beveiliging/lekken zijn gecontroleerd dan Keepass zelf of het kbdx db formaat. Welke autofill add-on raden jullie aan?. Liefst dezelfde voor Windows en Mac OS.
- - Mijn mening is dat de versnippering in clients slecht is voor een consequent gebruikerservaring en mogelijk ook voor de beveiliging. Hoe zien jullie dat?
(Kwam een tijd geleden de multiplatform Keepass implementatie AuthPass tegen. Veelbelovend maar nog een alpha niveau destijds, nu versie 1.9.x. Contact gezocht met de developer, de NL vertaling gedaan om te steunen. Het bleek voor hem een oefening te zijn om goed te leren programmeren, niets mee mis. Was niet helder wat de plannen waren. Zag enkele versies later dat de Android app cloud connecties maakte die ik vreemd vond. Gaat een soort eigen sync uit komen denk ik (Achterdochtige mode aan: of om mijn passwords op te halen). Ik heb eigenlijk geen zin (meer) om zo diep in clients te duiken en de ontwikkeling te volgen voor iets dat het gewoon moet doen. Wel een veelbelovende app met ietwat eigenwijze interface keuzes door common codebase over de platformen heen denk ik. Moet weer eens kijken of de vertaling nog gaten heeft).
- + Als ik voor Keepass Sync ga dan wil ook met een lokale key file gaan werken als extra beveiliging omdat de kbdx op een untrusted cloud staat. Ik zie de key file dan als een 2 factor authentication, lekker makkelijk maar het bestand moet dan wel echt alleen op mijn devices blijven. Lukt wel denk ik.
- ? Als de kbdx op een cloud staat dan heb ik daar ook een afhankelijkheid naar de beschikbaarheid. Denk eraan om een backup script te maken die dan de kbdx regelmatig naar mijn server download. Om een "offline" kopie te hebben en het bestand ook in mijn backup mee te nemen (on-site + offsite).
- +- Emergency access is redelijk makkelijk te realiseren. Mijn vrouw dezelfde lokale key file laten gebruiken en de Gdrive/Onedrive map waarin het staat delen. Dit zijn wel weer extra handelingen die voor niet technische personen complex en gedoe zijn.
- - Voor iOS heb ik nog geen client gezien die ook sync ondersteund met bijvoorbeeld Gdrive/Onedrive ondersteuning (en niet direct 50+ Euro kost). Weet iemand een goed werkende voor iOS.
- + Gemakkelijk in gebruik (heb het voor een niet-tech familielid ingesteld en was onder de indruk van het gemak (Windows en Android).
- ? De data zit 'achter' je e-mail adres op de cloud dus extra maatregelen nemen. De eerste maatregel waar ik aan denk ik is niet mijn standaard e-mail adres gebruiken om aan te melden bij Bitwarden maar een specifiek e-mail adres om alléén voor aanmelden bij Bitwarden gebruiken (security by obscurity). Reden: Als je spam binnenkrijgt op je e-mail adres weet je dat je e-mail op lijsten staat, ook al is de kans zeer klein dat ik getarget wordt, met een speciaal mail adres kan ik die kans weer verkleinen.
- Dit kan dan bijvoorbeeld bij gmail door gewonemailadres+ExtraTekstVoorBW@gmail te gebruiken. Dan komt de mail wel gewoon binnen op gewonenmailadres@gmail.com. Daarnaast naar two factor authentication gaan. Zit te twijfelen voor welke authenticator app ik zou gaan (welke zouden jullie adviseren als je buiten de big tech wil en het multiplaform wilt hebben). Een hardware key is natuurlijk ook erg handig maar die kan kapot/kwijt en hoe leg ik het de familie leden uit die dat alleen als onnodig gedoe zullen zien.
- + Emergency toegang is een van de opties bij de betaalde account waar ik dan voor zou kiezen. Family account nemen wordt het dan waarschijnlijk. Ik heb niet getest hoe gebruikersvriendelijk het is om van de emergency access gebruik te maken. (Helaas heb ik ervaring met de noodzaak van emergency access, geluk bij een ongeluk, die had het goed geregeld met een 1password family account zodat we bij de accounts konden toen het nodig was).
- + Heeft clients voor bijna alle platforms en de development daarvan is allemaal bij Bitwarden zodat het consequenter is en hopelijk ook security technisch beter (kan ik natuurlijk niet controleren maar als je voor alle platformen moet ontwikkelen moet je in elk geval brede/diepgaande kennis in huis hebben). Hopelijk nemen ze bij eventuele audits dan ook de clients en add-ons mee.
- ? Off-line toegang. Zie daar mixed berichten over. Heb even met een test account mee getest en als ik mijn laptop in vliegtuigstand doe en reboot kan ik zowel in de browser als in de client inloggen en mijn passwords zien. Dat is dan wel read-only, bij wijzigen krijg je een foutmelding bij het opslaan. Dus geen achteraf sync. Kan ik mee leven. Geen idee of er een time-out zit op de lokaal gecashte versie van de db. Wat zijn julle ervaringen met offline gebruik als er eens een keer een netwerk/provider/Bitwarden/Cloud storing is?
- + Prijsmodel van Bitwarden vind ik zeer acceptabel.
- ? Zelf hosten van BW wil ik niet, ik denk niet dat ik over lange tijd gezien dezelfde beschikbaarheid kan leveren als BW. Qua zelf alles in de hand hebben natuurlijk een prima oplossing.
terechte opmerking natuurlijk.oeps schreef op zondag 30 januari 2022 @ 13:30:
- ? Zelf hosten van BW wil ik niet, ik denk niet dat ik over lange tijd gezien dezelfde beschikbaarheid kan leveren als BW. Qua zelf alles in de hand hebben natuurlijk een prima oplossing.
Maar hier wil ik wel iets aan toevoegen.
Als je de apps gebruikt zullen die tijdelijk uit de cache werken als de server onbereikbaar wordt.
Op dat moment wordt je BW read-only maar kan je dus nog wel steeds gebruik maken van de je wachtwoordmanager.
(dit is bv. ook ideaal mocht BW-Cloud toch plat gaan)
Vraagje aan een bitwarden tweaker: gaat de tweede betaling automatisch van de creditcard? Zodat het abonnement vlekkeloos doorloopt.
9 LG black 320wp, SMA 2.5, Daikin 2mvm40, FMTX-N 2,5-2
Waarom niet?fmrama schreef op maandag 7 februari 2022 @ 15:47:
[...] Ik heb met de creditcard geen mogelijkheid om saldo op mijn bitwarden account te zetten. [...]
Blokkeert alle ads en trackers met:
- uBlock Origin
- uMatrix
- en Pi-Hole voor de rest van het netwerk.
[Voor 62% gewijzigd door fmrama op 07-02-2022 16:00]
9 LG black 320wp, SMA 2.5, Daikin 2mvm40, FMTX-N 2,5-2
Update:
Net even een berichtje gestuurd. Heel snel antwoord terug. Het wordt idd automatisch afgeschreven.
[Voor 24% gewijzigd door fmrama op 07-02-2022 18:57]
9 LG black 320wp, SMA 2.5, Daikin 2mvm40, FMTX-N 2,5-2
https://bitwarden.com/blo...phase-1-Bitwarden-desktop
[Voor 11% gewijzigd door Hmmbob op 17-02-2022 07:24]
ZZP'er en kijken of MoneyMonk iets voor jou is? DM me voor 50% korting in het eerste jaar (en ik 'n cadeaubon)!
Ik heb laatst ook eens gekeken of ik wat zou veranderen, maar hier blijft het toch zoals het is: laptop, telefoon en tablet met een keepass-client. Geen read-only. database staat op server en clients verbinden via webdav. Op de telefoon en tablet is het zo geregeld dat ze lokale kopiën bewaren van het kdbx-bestand. Bij online gaan krijg ik dan de vraag (als er verandering is) om te synchroniseren.oeps schreef op zondag 30 januari 2022 @ 13:30:
Hi allemaal,
Sorry, lange post!
Op dit moment gebruik ik Keepass al een jaar of 12.
Tot nu eigenlijk gebruikt zoals jaren geleden begonnen: De keepass file staat op mijn server, af en toe een kopie naar mijn mobiel en tablet en op deze apparaten gebruik ik het read-only. Uiteraard is dit niet meer van deze tijd!
Dit wil ik gaan wijzigen en zit met een dilemma: Keepass sync gaan gebruiken of overstappen naar bijvoorbeeld Bitwarden. (Met Keepass Sync bedoel ik niet het kbdx bestand syncen over devices maar de sync faciliteit in Keepass die op veld niveau kan syncen)
Ik gebruik het op Windows, Mac OS, Android, iOS en Ubuntu. Ubuntu minst spannend uit dit rijtje.
De belangrijkste Plussen, minnen en ? eigenschappen van Keepass die ik zie:Bij Bitwarden zie ik als belangrijkste aspecten:
- + heeft altijd goed gewerkt en is door velen als veilig bevonden.
- - Naast Windows gebruik ik ook Mac OS en de clients op Mac OS vind ik toch een stuk minder. Welke zouden jullie aanraden als je ook Keepass Sync wilt gebruiken met bijvoorbeeld Gdrive of Onedrive.
- - Als ik autofill wil gebruiken moet ik Keepass plug-ins gebruiken. Functioneel niets mee mis maar ik schat in dat die minder op beveiliging/lekken zijn gecontroleerd dan Keepass zelf of het kbdx db formaat. Welke autofill add-on raden jullie aan?. Liefst dezelfde voor Windows en Mac OS.
- - Mijn mening is dat de versnippering in clients slecht is voor een consequent gebruikerservaring en mogelijk ook voor de beveiliging. Hoe zien jullie dat?
(Kwam een tijd geleden de multiplatform Keepass implementatie AuthPass tegen. Veelbelovend maar nog een alpha niveau destijds, nu versie 1.9.x. Contact gezocht met de developer, de NL vertaling gedaan om te steunen. Het bleek voor hem een oefening te zijn om goed te leren programmeren, niets mee mis. Was niet helder wat de plannen waren. Zag enkele versies later dat de Android app cloud connecties maakte die ik vreemd vond. Gaat een soort eigen sync uit komen denk ik (Achterdochtige mode aan: of om mijn passwords op te halen). Ik heb eigenlijk geen zin (meer) om zo diep in clients te duiken en de ontwikkeling te volgen voor iets dat het gewoon moet doen. Wel een veelbelovende app met ietwat eigenwijze interface keuzes door common codebase over de platformen heen denk ik. Moet weer eens kijken of de vertaling nog gaten heeft).
- + Als ik voor Keepass Sync ga dan wil ook met een lokale key file gaan werken als extra beveiliging omdat de kbdx op een untrusted cloud staat. Ik zie de key file dan als een 2 factor authentication, lekker makkelijk maar het bestand moet dan wel echt alleen op mijn devices blijven. Lukt wel denk ik.
- ? Als de kbdx op een cloud staat dan heb ik daar ook een afhankelijkheid naar de beschikbaarheid. Denk eraan om een backup script te maken die dan de kbdx regelmatig naar mijn server download. Om een "offline" kopie te hebben en het bestand ook in mijn backup mee te nemen (on-site + offsite).
- +- Emergency access is redelijk makkelijk te realiseren. Mijn vrouw dezelfde lokale key file laten gebruiken en de Gdrive/Onedrive map waarin het staat delen. Dit zijn wel weer extra handelingen die voor niet technische personen complex en gedoe zijn.
- - Voor iOS heb ik nog geen client gezien die ook sync ondersteund met bijvoorbeeld Gdrive/Onedrive ondersteuning (en niet direct 50+ Euro kost). Weet iemand een goed werkende voor iOS.
Dat ik alleen nu naar Keepass en Bitwarden kijk is heel simpel: Keepass gebruikte ik al en het (prijs)model bevalt me prima :-). Over Bitwarden hoor ik goede verhalen. Prettig dat het ook als Open Source beschikbaar is en dat ze het ook commercieel aanbieden zodat er een (hopelijk) bedrijfsmodel achter zit waar ze van kunnen leven zodat het niet uit data verzamelen hoeft te komen. Uiteraard heb ik geen glazen bol.
- + Gemakkelijk in gebruik (heb het voor een niet-tech familielid ingesteld en was onder de indruk van het gemak (Windows en Android).
- ? De data zit 'achter' je e-mail adres op de cloud dus extra maatregelen nemen. De eerste maatregel waar ik aan denk ik is niet mijn standaard e-mail adres gebruiken om aan te melden bij Bitwarden maar een specifiek e-mail adres om alléén voor aanmelden bij Bitwarden gebruiken (security by obscurity). Reden: Als je spam binnenkrijgt op je e-mail adres weet je dat je e-mail op lijsten staat, ook al is de kans zeer klein dat ik getarget wordt, met een speciaal mail adres kan ik die kans weer verkleinen.
- Dit kan dan bijvoorbeeld bij gmail door gewonemailadres+ExtraTekstVoorBW@gmail te gebruiken. Dan komt de mail wel gewoon binnen op gewonenmailadres@gmail.com. Daarnaast naar two factor authentication gaan. Zit te twijfelen voor welke authenticator app ik zou gaan (welke zouden jullie adviseren als je buiten de big tech wil en het multiplaform wilt hebben). Een hardware key is natuurlijk ook erg handig maar die kan kapot/kwijt en hoe leg ik het de familie leden uit die dat alleen als onnodig gedoe zullen zien.
- + Emergency toegang is een van de opties bij de betaalde account waar ik dan voor zou kiezen. Family account nemen wordt het dan waarschijnlijk. Ik heb niet getest hoe gebruikersvriendelijk het is om van de emergency access gebruik te maken. (Helaas heb ik ervaring met de noodzaak van emergency access, geluk bij een ongeluk, die had het goed geregeld met een 1password family account zodat we bij de accounts konden toen het nodig was).
- + Heeft clients voor bijna alle platforms en de development daarvan is allemaal bij Bitwarden zodat het consequenter is en hopelijk ook security technisch beter (kan ik natuurlijk niet controleren maar als je voor alle platformen moet ontwikkelen moet je in elk geval brede/diepgaande kennis in huis hebben). Hopelijk nemen ze bij eventuele audits dan ook de clients en add-ons mee.
- ? Off-line toegang. Zie daar mixed berichten over. Heb even met een test account mee getest en als ik mijn laptop in vliegtuigstand doe en reboot kan ik zowel in de browser als in de client inloggen en mijn passwords zien. Dat is dan wel read-only, bij wijzigen krijg je een foutmelding bij het opslaan. Dus geen achteraf sync. Kan ik mee leven. Geen idee of er een time-out zit op de lokaal gecashte versie van de db. Wat zijn julle ervaringen met offline gebruik als er eens een keer een netwerk/provider/Bitwarden/Cloud storing is?
- + Prijsmodel van Bitwarden vind ik zeer acceptabel.
- ? Zelf hosten van BW wil ik niet, ik denk niet dat ik over lange tijd gezien dezelfde beschikbaarheid kan leveren als BW. Qua zelf alles in de hand hebben natuurlijk een prima oplossing.
Sowieso regelmatige backup van wachtwoordbestand. Daarnaast mogen alle clients ook schrijven. Overigens kan elke client tegenwoordig zo'n beetje overweg met het feit dat een database door meerdere clients tegelijk is geopend. Per entry wordt immers de aanmaak- en wijzigingsdatum geregistreerd.
Na 4 jaar nog steeds geen problemen ondervonden. Mijn zoon (basisschoolleeftijd) gebruikt het zonder problemen op de ipad, android-tablet en linux-computer. Over het onderdeel Mac kan ik je niet adviseren. Android, windows en linux gaan prima. Ik vind het persoonlijk een minder prettig idee dat mijn wachtwoorden bij een externe partij liggen.
Autofill gebruik ik op de desktop en laptop alleen voor firefox. KeepassXC met gelijknamige plugin (zowel Windows als Linux). Op Android Keepas2android. Ipad moet ik je even schuldig blijven... die ligt nu ergens anders. Dat je deze plugins moet vertrouwen klopt. Ze zijn open source en hoewel dat geen garantie is, voelt het safe genoeg. En gratissss, hoe Hollands wil je het hebben


Ik denk niet dat je niet kunt zeggen welke optie geschikter is. Inderdaad is het afhankelijk van hoe groot je vertrouwen is in je eigen skills en die van de familie, de cloud, de plugins, de externe partij.
Bitwarden is natuurlijk makkelijk, maar ik persoonlijk houd gewoon niet van bedrijven die zulke essentiële gegevens van mij op hun servers hebben staan.Ook een gevoelskwestie wat aangewakkerd door resultaten uit het verleden

Maar ik zoek eigenlijk het volgende:
TOTP support
2 vaults 1 voor werk en 1 voor prive
Liefst online
Niet te duur
Nu had ik MYKI en die had alles wat ik wilde. Maar die wordt discontinued per april 2022.
Ik heb ook naar bitwarden gekeken eigenlijk prima maar niet echt mooi kwa uiterlijk.
Nordpass is opzich ook prima maar die ondersteunt weer geen TOTP.
Iemand tips?
Met Bitwarden aan de slag gaan?sgouman schreef op maandag 28 februari 2022 @ 21:47:
Ik ben op zoek naar een password manager. Allemaal hebben ze voor en tegens.
Maar ik zoek eigenlijk het volgende:
TOTP support
2 vaults 1 voor werk en 1 voor prive
Liefst online
Niet te duur
Nu had ik MYKI en die had alles wat ik wilde. Maar die wordt discontinued per april 2022.
Ik heb ook naar bitwarden gekeken eigenlijk prima maar niet echt mooi kwa uiterlijk.
Nordpass is opzich ook prima maar die ondersteunt weer geen TOTP.
Iemand tips?
En het aspect "schoonheid" even laten voor wat het is?


make it run like clockwork
Welke hardware-security keys gebruik je? Welke zou je aanbevelen?
GoT, You have to love it!
Ik gebruik een Yubikey 5 NFC - dat was destijds de enige die NFC-ondersteunde.Lisadr schreef op woensdag 2 maart 2022 @ 21:02:
Zoek een key en Yubikey lijkt het meest populaire, maar op papier lijken Nitrokey en OnlyKey ook aantrekkelijk.
Welke hardware-security keys gebruik je? Welke zou je aanbevelen?
make it run like clockwork
Yubikey is de meest bekende maar de key zelf niet open source.Lisadr schreef op woensdag 2 maart 2022 @ 21:02:
Zoek een key en Yubikey lijkt het meest populaire, maar op papier lijken Nitrokey en OnlyKey ook aantrekkelijk.
Welke hardware-security keys gebruik je? Welke zou je aanbevelen?
Nitrokey is echt open source (ook de hardware). De keys zelf zijn van degelijke kwaliteit met een volledige usb plug. Volgens Nitrokey zijn er veel grote, bekende bedrijven die hun producten gebruiken. De nieuwste versie 3 heeft NFC maar is nog pre-order (door covid hadden ze productie/supply issues en hebben ze hardware aanpassingen moeten doen en daardoor nog niet alle functionaliteit beschikbaar).
Ik krijg wel het idee dat ze de laatste paar jaar met allerlei nieuwe producten bezig zijn waardoor de ontwikkeling van de nitrokey zelf wat trager lijkt.
OnlyKey kende ik niet, voordeel tov andere keys lijkt me dat je de pin op de key zelf moet invoeren en dus niet op software op een machine die je mogelijk niet vertrouwd. Ze zeggen open source te zijn maar kon niet zo snel vinden of de hardware ook open source is.
Ook dank voor de input van cat_byteoeps schreef op zondag 30 januari 2022 @ 13:30:
zit met een dilemma: Keepass sync gaan gebruiken of overstappen naar bijvoorbeeld Bitwarden.
Het gaat Bitwarden worden en na 12 jaar afscheid van Keepass. Belangrijkste redenen voor mij:cat_byte schreef op maandag 21 februari 2022 @ 00:53:
[...]
Ik heb laatst ook eens gekeken of ik wat zou veranderen, maar hier blijft het toch zoals het is: laptop, telefoon en tablet met een keepass-client. Geen read-only. database staat op server en clients verbinden via webdav. Op de telefoon en tablet is het zo geregeld dat ze lokale kopiën bewaren van het kdbx-bestand. Bij online gaan krijg ik dan de vraag (als er verandering is) om te synchroniseren.
- Geen goede/betaalbare clients voor iOS en MacOS mét sync wat mij betreft, waardoor foutloze sync lastiger is (rest van het gezin 'moet' ook over en ik wil zo min mogelijk helpdesk zijn).
- Om bij Keepass sync te gebruiken heb je al snel plugins nodig. Die zijn door derden gemaakt, al of niet open-source. Verminderd toch het vertrouwen voor het geheel van keepass bij mij. Bij de originele keepass zie ik geen issues. Grote gebruikers groep, open source, heeft (ooit) een security audit gehad.
- De Keepass clients voor andere OSsen dan Windows zijn komen van derden. Geen idee of die code ook door een security check zijn heen gegaan. Ik vermoed van niet.
- Met Keepass wordt mijn infra ingewikkelder door veelheid van clients die ik moet gebruiken om het op Windows, iOS, MacOS, Android en Linux te gebruiken. Als ik de pijp uit ga, gaat niemand mijn oplossing snappen. Simpelheid van de oplossing is belangrijk voor mij.
- De grote min die ik bij Bitwarden zie/zag is dat ik me geheel overlever aan een cloud leverancier in ruil voor gemak en (op dit moment) betaalbare opties. Voorwaarde was dan ook dat ik eerst een geautomatiseerde backup van de bitwarden vault kan maken die vervolgens veilig bewaard wordt. Dan kan ik ook makkelijker overstappen naar iets anders ooit
.
- Ik kwam het volgende backup script tegen: https://github.com/kaasszje/bitwardenbackup
Die ben ik iets aan het aanpassen voor eigen gebruik:- Backup naar 7z bestand ipv gpg encryption. Beter te begrijpen voor anderen in het geval dat het nodig is.
- Op mijn Linux server een kleine ramdisk aangemaakt waar zodat eventuele tijdelijke unencrypted files op volatile geheugen staan. Het encrypted bestand gaat dan met mijn gewone backup mee: Dagelijkse backup, wekelijks en maandelijks. Oudste backup die ik bewaar is 12 maanden. (Duplicati naar Jottacloud).
- Er is wel een separaat wachtwoord voor de 7z backup en config file (of gpg in het originele script). Dat moet je helaas nog wel in plain-text meegeven als parameter. Dat wachtwoord komt dan te staan in ... Keepass (en in mijn backup script
). Als ik klaar ben mogelijk het enige wachtwoord dat daar in zal staan. Nog kijken of ik dat veiliger kan maken.
- Het zal waarschijnlijk een Bitwarden family abonnement worden
- Het account waar ik bij Bitwarden inlog zal een separaat e-mail adres worden dat ik alléén voor registratie bij Bitwarden zal gebruiken. Ik weet het, security by obscurity voegt niet veel toe maar in dit geval haalt het ook niets weg.
Als je toch een Linux server hebt, en overgeleverd zijn aan data in een cloud je grootste drempel is, waarom host je bitwarden dan niet zelf?oeps schreef op zaterdag 12 maart 2022 @ 15:52:
Vervolg op mijn eigen post om een keuze te maken tussen Keepass en Bitwarden
[...]
Ook dank voor de input van cat_byte
[...]
Het gaat Bitwarden worden en na 12 jaar afscheid van Keepass. Belangrijkste redenen voor mij:Misschien helpt bovenstaande anderen bij het maken van de eigen keuze.
- Geen goede/betaalbare clients voor iOS en MacOS mét sync wat mij betreft, waardoor foutloze sync lastiger is (rest van het gezin 'moet' ook over en ik wil zo min mogelijk helpdesk zijn).
- Om bij Keepass sync te gebruiken heb je al snel plugins nodig. Die zijn door derden gemaakt, al of niet open-source. Verminderd toch het vertrouwen voor het geheel van keepass bij mij. Bij de originele keepass zie ik geen issues. Grote gebruikers groep, open source, heeft (ooit) een security audit gehad.
- De Keepass clients voor andere OSsen dan Windows zijn komen van derden. Geen idee of die code ook door een security check zijn heen gegaan. Ik vermoed van niet.
- Met Keepass wordt mijn infra ingewikkelder door veelheid van clients die ik moet gebruiken om het op Windows, iOS, MacOS, Android en Linux te gebruiken. Als ik de pijp uit ga, gaat niemand mijn oplossing snappen. Simpelheid van de oplossing is belangrijk voor mij.
- De grote min die ik bij Bitwarden zie/zag is dat ik me geheel overlever aan een cloud leverancier in ruil voor gemak en (op dit moment) betaalbare opties. Voorwaarde was dan ook dat ik eerst een geautomatiseerde backup van de bitwarden vault kan maken die vervolgens veilig bewaard wordt. Dan kan ik ook makkelijker overstappen naar iets anders ooit
.
- Ik kwam het volgende backup script tegen: https://github.com/kaasszje/bitwardenbackup
Die ben ik iets aan het aanpassen voor eigen gebruik:
- Backup naar 7z bestand ipv gpg encryption. Beter te begrijpen voor anderen in het geval dat het nodig is.
- Op mijn Linux server een kleine ramdisk aangemaakt waar zodat eventuele tijdelijke unencrypted files op volatile geheugen staan. Het encrypted bestand gaat dan met mijn gewone backup mee: Dagelijkse backup, wekelijks en maandelijks. Oudste backup die ik bewaar is 12 maanden. (Duplicati naar Jottacloud).
- Er is wel een separaat wachtwoord voor de 7z backup en config file (of gpg in het originele script). Dat moet je helaas nog wel in plain-text meegeven als parameter. Dat wachtwoord komt dan te staan in ... Keepass (en in mijn backup script
). Als ik klaar ben mogelijk het enige wachtwoord dat daar in zal staan. Nog kijken of ik dat veiliger kan maken.
- Het zal waarschijnlijk een Bitwarden family abonnement worden
- Het account waar ik bij Bitwarden inlog zal een separaat e-mail adres worden dat ik alléén voor registratie bij Bitwarden zal gebruiken. Ik weet het, security by obscurity voegt niet veel toe maar in dit geval haalt het ook niets weg.
A software developer is someone who looks both left and right when crossing a one-way street.
Als ik zelf ga hosten moet ik mijn security/beschikbaarheid net zo goed op orde hebben als een professioneel hosted omgeving vind ik. Een DMZ, management netwerk, etc wil ik niet inrichten, en een pro beheerderMerijnB schreef op zaterdag 12 maart 2022 @ 18:44:
[...]
Als je toch een Linux server hebt, en overgeleverd zijn aan data in een cloud je grootste drempel is, waarom host je bitwarden dan niet zelf?

Servertje via vpn ontsluiten zou nog kunnen maar dan is het weer niet simpel genoeg voor de rest van het huishouden. Beschikbaarheid: ik doe een upgrade van de server, probleempje, ligt er een paar dagen uit, niemand wachtwoorden, moet er niet aan denken.
Persoonlijke afweging uiteraard, iedereen zal zijn eigen afweging moeten maken hoe secure je het wil/kan maken.
Voor de kosten van een Bitwarden abonnement laat ik dat binnenkort graag aan hen over!
Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, AC2E) | www.elsinga.net/robert, www.pc5e.nl
Dat is volgens mij ook niet waar, deze kan je lokaal toevoegen en worden dan zodra de server online is weer gesynced - toch?elsinga schreef op zondag 13 maart 2022 @ 17:45:
Bitwarden cached de data ook lokaal. Dus als de server er uit ligt kun je alleen geen wachtwoorden toevoegen.
ZZP'er en kijken of MoneyMonk iets voor jou is? DM me voor 50% korting in het eerste jaar (en ik 'n cadeaubon)!
InderdaadHmmbob schreef op zondag 13 maart 2022 @ 20:05:
[...]
Dat is volgens mij ook niet waar, deze kan je lokaal toevoegen en worden dan zodra de server online is weer gesynced - toch?
make it run like clockwork
Nee, dit kan niet. Je kunt wel wachtwoorden invullen, maar wijzigen of nieuwe opslaan gaat niet. Net nog getest door internet uit te schakelen.Hmmbob schreef op zondag 13 maart 2022 @ 20:05:
[...]
Dat is volgens mij ook niet waar, deze kan je lokaal toevoegen en worden dan zodra de server online is weer gesynced - toch?
Je hebt gelijk - net ook nog eens getest.Freakster86 schreef op zondag 13 maart 2022 @ 20:40:
[...]
Nee, dit kan niet. Je kunt wel wachtwoorden invullen, maar wijzigen of nieuwe opslaan gaat niet. Net nog getest door internet uit te schakelen.
Maar ik weet (bijna


make it run like clockwork
+1 voor deze - dat zou ik ook zweren.NogNeetMachinaa schreef op zondag 13 maart 2022 @ 20:47:
[...]
Je hebt gelijk - net ook nog eens getest.
Maar ik weet (bijna) zeker dat het ooit eens anders is/was geweest.
Thanks for testing, @Freakster86
ZZP'er en kijken of MoneyMonk iets voor jou is? DM me voor 50% korting in het eerste jaar (en ik 'n cadeaubon)!
Nee, nooit mogelijk geweest. Is al een feature request uit 2018 https://community.bitward...of-writeable-vault-items/NogNeetMachinaa schreef op zondag 13 maart 2022 @ 20:47:
[...]
Je hebt gelijk - net ook nog eens getest.
Maar ik weet (bijna) zeker dat het ooit eens anders is/was geweest.
Maar het staat nu wel op de roadmap blijkbaar, dus verwacht het ergens rond 2025

Klopt, tot je je hoofdwachtwoord opnieuw moet ingeven kun je met je read-only werken. Voor mij zelf prima, als dat de anderen overkomt moet ik mijn helpdesk pet opzetten `hij doet het weer niet`.elsinga schreef op zondag 13 maart 2022 @ 17:45:
Bitwarden cached de data ook lokaal. Dus als de server er uit ligt kun je alleen geen wachtwoorden toevoegen.
Het later weer synchen zit er nog niet in, staat wel op de roadmap. Het wordt dus wel eenvoudiger ergens in 2022!
https://community.bitwarden.com/t/bitwarden-roadmap/12865
Ik host het al een behoorlijke tijd zelf op mijn Synology Nas en ik kan het je aanraden. Gebruik zelf wel Vaultwarden (toen nog Bitwarden_rs) omdat Bitwarden niet ging lukken (moest MSSQL database zijn en die wil een minimale hoeveelheid RAM ter beschikking hebben die mijn NAS niet kon bieden)oeps schreef op zondag 13 maart 2022 @ 08:21:
[...]
Als ik zelf ga hosten moet ik mijn security/beschikbaarheid net zo goed op orde hebben als een professioneel hosted omgeving vind ik. Een DMZ, management netwerk, etc wil ik niet inrichten, en een pro beheerderwil ik niet worden voor een thuis omgeving.
Servertje via vpn ontsluiten zou nog kunnen maar dan is het weer niet simpel genoeg voor de rest van het huishouden. Beschikbaarheid: ik doe een upgrade van de server, probleempje, ligt er een paar dagen uit, niemand wachtwoorden, moet er niet aan denken.
Persoonlijke afweging uiteraard, iedereen zal zijn eigen afweging moeten maken hoe secure je het wil/kan maken.
Voor de kosten van een Bitwarden abonnement laat ik dat binnenkort graag aan hen over!
Ik ben laatst verhuist en heb een paar dagen lang zonder internet gezeten, want ik wou gelijk de overstap naar glasvezel nemen. En dat ging gewoon prima. Die server is langer dan een week uit de lucht geweest, pas toen ik inderdaad een wachtwoord wou opslaan kwam ik er achter: verrek, mijn NAS heb ik nog niet aangezet.
Oftewel: er is niet zoveel aan de hand als je server er uit ligt. Het draait gewoon in docker dus je hebt het zo weer ergens anders draaien. Regel je alleen een backup van de data-folder en klaar ben je. Is er dan echt eens flinke nood aan de man, dan pak je een willekeurige computer, zet daar docker op, plaatst de data-folder op die computer en je bent weer online. Of je start een docker instance op een van de vele clouds.
Voor mij nooit nodig geweest. Het draait prima, durf zelfs watchtower aan om het automatisch te laten updaten. En als ik eens een internetstoring had oid merkte ik daar helemaal niets van.
Welke paswoord manager doet dit op android het best?
Wij gebruiken in het gezin Bitwarden en zijn hier heel er positief over. Echter krijg ik ouderen (zoals mijn ouders etc) niet echt lekker over op een wachtwoord manager.
Ze willen het zelf wel heel graag, want ze worden gek van alles wachtwoorden etc. Daarnaast is de volgende stap 2 staps verificatie, (zelf gebruiken wij Aegis, maar ook dit moet eenvoudig voor ze werken.
Ik ben benieuwd of iemand iets aan kan raden.
@Freakster86 heeft ooit wel wat onderzoek gedaan hier, maar dat is al een bericht uit 2018. Er zal ongetwijfeld veel veranderd zijn.
Het blijft jammer dat bitwarden (redelijk) maar niet heel gebruiksvriendelijk is. En ja we kunnen hier over discussiëren, maar ik heb zelf de ervaring met wat ouderen, die het hebben geprobeerd en er niet aan kunnen wennen. Het gaat dan echt om Bitwarde zelf en niet om de manier hoe een wachtwoord manager werkt, want dat idee bevalt hun wel.
@Ferdyvw Bitwarden vind ik echt heel fijn werken (ook al lijkt het niet zo aan bevonstaande bericht). En als je wel eens wachtwoorden deelt voor Spotify etc. Dan zou ik echt het 10tje per jaar betalen om wachtwoorden te kunnen delen. Je kunt het overigens ook zelf hosten, dan kost het je niks.
[Voor 45% gewijzigd door Wachten... op 26-03-2022 13:54]
Als je dit kunt lezen, dan werkt mij Signature!
Vergeet niet: een password manager is een middel, geen doel. Het doel is sterke wachtwoorden gebruiken.
ZZP'er en kijken of MoneyMonk iets voor jou is? DM me voor 50% korting in het eerste jaar (en ik 'n cadeaubon)!
Een wachtwoordmanager is voor sommige (zo niet veel) mensen iets wat ze zouden moeten leren gebruiken en daardoor simpelweg een brug te ver.Wachten... schreef op zaterdag 26 maart 2022 @ 13:44:
Kan iemand hier iets aanraden voor ouders/opa's en oma's qua wachtwoord manager?
Wij gebruiken in het gezin Bitwarden en zijn hier heel er positief over. Echter krijg ik ouderen (zoals mijn ouders etc) niet echt lekker over op een wachtwoord manager.
Ze willen het zelf wel heel graag, want ze worden gek van alles wachtwoorden etc. Daarnaast is de volgende stap 2 staps verificatie, (zelf gebruiken wij Aegis, maar ook dit moet eenvoudig voor ze werken.
Ik ben benieuwd of iemand iets aan kan raden.
@Freakster86 heeft ooit wel wat onderzoek gedaan hier, maar dat is al een bericht uit 2018. Er zal ongetwijfeld veel veranderd zijn.
Het blijft jammer dat bitwarden (redelijk) maar niet heel gebruiksvriendelijk is. En ja we kunnen hier over discussiëren, maar ik heb zelf de ervaring met wat ouderen, die het hebben geprobeerd en er niet aan kunnen wennen. Het gaat dan echt om Bitwarde zelf en niet om de manier hoe een wachtwoord manager werkt, want dat idee bevalt hun wel.
@Ferdyvw Bitwarden vind ik echt heel fijn werken (ook al lijkt het niet zo aan bevonstaande bericht). En als je wel eens wachtwoorden deelt voor Spotify etc. Dan zou ik echt het 10tje per jaar betalen om wachtwoorden te kunnen delen. Je kunt het overigens ook zelf hosten, dan kost het je niks.
Wat @Hmmbob al noemt: voor mensen van 60+ die niet aan nieuwe tools willen beginnen is een boekje waarin ze hun wachtwoorden (overzichtelijk en geordend) opschrijven waarschijnlijk een betere manier dan ze willens en wetens een wachtwoordmanager op te dringen.
Met als aanvulling: als het even kan bewaren ze dat boekje met wachtwoorden in bijvoorbeeld een kluis. Op die manier is het ook wat veiliger bij inbraak en/of brand.
The devil is in the details.
Aanvullend zou ook nog kunnen: Je schrijft het wachtwoord op in het boekje behalve de laatste x letters en die letters hou je voor elk wachtwoord gelijk en niet stiekem toch achterin het boekje op een omgevouwen pagina schrijven. Als het geheugen dit nog toelaat kan het een aanvulling zijn. Eventueel zet jij die letters in jouw wachtwoordmanager.Hahn schreef op zaterdag 26 maart 2022 @ 16:34:
[...]
Wat @Hmmbob al noemt: voor mensen van 60+ die niet aan nieuwe tools willen beginnen is een boekje waarin ze hun wachtwoorden (overzichtelijk en geordend) opschrijven waarschijnlijk een betere manier dan ze willens en wetens een wachtwoordmanager op te dringen.
Met als aanvulling: als het even kan bewaren ze dat boekje met wachtwoorden in bijvoorbeeld een kluis. Op die manier is het ook wat veiliger bij inbraak en/of brand.
Oef, voelde me bijna aangesproken! Ik ben juist degene die alles over IT uitlegt en in beheer heeft binnen het gezin/familie, van kapotte laptops maken tot home automation, data analyse, websites etc en 60++"voor mensen van 60+ die niet aan nieuwe tools willen beginnen"

Maar eens, de meeste ouderen hebben weinig interesse/kennis van IT (security)!
Myp account (login+ww)
Website
Gebruikersnaam
Jouw eenvoudig wachtwoord
Dit wordt vervolgens omgezet naar een uniek wachtwoord van 256 tekens (of indien een website dit niet toestaat het maximale aantal tekens).
Het lijkt erop dat MYP dus niet zelf direct over jouw wachtwoorden beschikt - en in geval van een eventuele Hack bij MYP jouw wachtwoorden dus niet zomaar op straat liggen.
Je hoeft alleen een browser plugin te installeren en je eigen eenvoudig aangemaakte wachtwoord te onthouden (oftewel 1 wachtwoord voor duizenden website, waarbij het wachtwoord op elke website uniek is)
Veilig en effectief, of zie ik iets over het hoofd? Wat is het verdien model van deze gratis tool - of zullen ze de focus op de zakelijke gebruikers leggen en privé als bijzaak zien?
[Voor 8% gewijzigd door freestyler2 op 30-03-2022 22:43]
Tenzij je naam Google is hou op met te doen alsof je alles weet.
[Voor 6% gewijzigd door dimmak op 05-04-2022 10:06]
Nee.dimmak schreef op dinsdag 5 april 2022 @ 10:05:
De Bitwarden extensie van Firefox vertraagt het opstarten mijn browser enorm. Hebben hier meer mensen last van?
Zeker, maar met dat wachtwoordenbeleid hoef je helemaal niet tot de ouderen te behoren, en zelfs niet eens een buitenstaander te zijn op IT-gebied. Trouwens heel veel ouderen behoren zo langzamerhand tot de generatie die de ontwikkelingen op dit terrein bewust hebben meegemaakt. Er zijn talloze mensen zowel jongeren als ouderen die passwordmanagers, ongeacht of dat terecht is of niet, niet honderd procent vertrouwen. Met de gedachte dat uiteindelijk alles gehacked kan worden, ook al is de kans hierop maar heel klein. En dan is die "notitieboekje-methode" gecombineerd met dat ene makkelijk te onthouden wachtwoord (dat je anders voor de toegang tot de passwordmanager zou hebben gebruikt), niet eens zo'n gek idee. Desnoods met een tweede exemplaar ergens anders of in een met password beveiligde cloud.oeps schreef op zaterdag 26 maart 2022 @ 22:09:
[...]
Aanvullend zou ook nog kunnen: Je schrijft het wachtwoord op in het boekje behalve de laatste x letters en die letters hou je voor elk wachtwoord gelijk en niet stiekem toch achterin het boekje op een omgevouwen pagina schrijven. Als het geheugen dit nog toelaat kan het een aanvulling zijn. Eventueel zet jij die letters in jouw wachtwoordmanager.
[...]
Oef, voelde me bijna aangesproken! Ik ben juist degene die alles over IT uitlegt en in beheer heeft binnen het gezin/familie, van kapotte laptops maken tot home automation, data analyse, websites etc en 60++![]()
Maar eens, de meeste ouderen hebben weinig interesse/kennis van IT (security)!
Als iets gratis is, ben jij nog altijd een product. Misschien niet je gegevens, maar dan ben je een nummer om een hogere beurswaarde te halen, of om zakelijke klanten binnen te halen, of eenvoudig om de dienst te verbeteren door feedback.freestyler2 schreef op woensdag 30 maart 2022 @ 22:42:
Zijn er mensen hier met ervaring met de password manager Mind Your Pass (myp). Voor privé gebruik gratis, maar het lijkt er voor zover ik kan zien niet op dat "jij" het product bent en dus degene bent die verkocht wordt. Alle wachtwoorden zijn encrypted opgeslagen obv een aantal unieke encrypted sleutels waar alleen jij toegang tot hebt:
Myp account (login+ww)
Website
Gebruikersnaam
Jouw eenvoudig wachtwoord
Dit wordt vervolgens omgezet naar een uniek wachtwoord van 256 tekens (of indien een website dit niet toestaat het maximale aantal tekens).
Het lijkt erop dat MYP dus niet zelf direct over jouw wachtwoorden beschikt - en in geval van een eventuele Hack bij MYP jouw wachtwoorden dus niet zomaar op straat liggen.
Je hoeft alleen een browser plugin te installeren en je eigen eenvoudig aangemaakte wachtwoord te onthouden (oftewel 1 wachtwoord voor duizenden website, waarbij het wachtwoord op elke website uniek is)
Veilig en effectief, of zie ik iets over het hoofd? Wat is het verdien model van deze gratis tool - of zullen ze de focus op de zakelijke gebruikers leggen en privé als bijzaak zien?
MindYourPass is van Centric, een IT dienstverlener voornamelijk gericht op overheden en bedrijven. De dienst heeft bijvoorbeeld zelf nog geen MFA oplossing geïmplementeerd, maar dat is in ontwikkeling. Dat betekend dat je als gratis particuliere klant eigenlijk aan het beta testen bent op een product in ontwikkeling wat nog niet zo veilig is als bijvoorbeeld Bitwarden wat wel MFA ondersteunt en waar ook een gratis versie van is voor particulieren https://bitwarden.com/pricing/ .
Daarnaast ben je voor Centric een nummer om overheden als klant binnen te halen voor hun security diensten. En wie weet wat ze nog meer doen rondom performance monitoring of gebruik in de algemene voorwaarden (die heb ik niet gelezen).
Waar heb je dit vandaan? Ik kom niet verder dan dat zij het gebruiken en als product wegzetten bij hun klanten (gemeentes)
lol+lol=hihi
Staat duidelijk in beeld bij het promo filmpje: https://www.mindyourpass.io/product.html.SnifraM schreef op vrijdag 8 april 2022 @ 09:27:
[...]
Waar heb je dit vandaan? Ik kom niet verder dan dat zij het gebruiken en als product wegzetten bij hun klanten (gemeentes)
Het staat trouwens ook op de website van centric: https://www.centric.eu/nl...matiebeleid/mindyourpass/
[Voor 14% gewijzigd door Domino op 08-04-2022 14:15]
Ik weet het niet - in de folder staat het volgende:Domino schreef op vrijdag 8 april 2022 @ 14:12:
[...]
Staat duidelijk in beeld bij het promo filmpje: https://www.mindyourpass.io/product.html
Het staat trouwens ook op de website van centric: https://www.centric.eu/nl...matiebeleid/mindyourpass/
Moest het van Centric zijn, dan zou zoiets toch niet gepubliceerd worden?MindYourPass is een jong bedrijf met een unieke oplossing op het gebied van wachtwoordbeveiliging. Op
dit moment worden alle belangrijke platforms ondersteund, waaronder Google Chrome, Microsoft Edge,
Verder zijn er ook geen publicaties te vinden van een overname:
https://www.mindyourpass.io/about.html
Voorlopig is mijn conclusie dat Centric het verkoopt aan hun klanten.
Maar geen eigenaar is.
make it run like clockwork
Als je op een Android apparaat klikt op het "gebruikersnaam" of "wachtwoord" vakje, dan komt er een popup van Bitwarden tevoorschijn. Deze popup gaat echter heel vaak voor het hele vakje staan, waardoor je niet meer kunt zien wat je typt.
Ik heb al gekeken bij de Auto-fill instellingen, maar wat ik ook doe. De popup blijft irritant aanwezig. Dit terwijl de optie ook in het toetsenbord zit (wat voor mij genoeg is).
Ik bem benieuwd of anderen dit ook hebben, of wat voor oplossing hiervoor is.
Als je dit kunt lezen, dan werkt mij Signature!
Ik heb in de Bitwarden-app zelf via Settings de 'Auto-fill Services' op disabled staan. Weet niet of dat ook het toetsenbord-deel uitzet, maar ik krijg in ieder geval nooit Bitwarden autofill dingen te zienWachten... schreef op woensdag 20 april 2022 @ 11:18:
Weet iemand hoe je het Auto-fill gedrag van Bitwarden aan kunt passen op Android?
Als je op een Android apparaat klikt op het "gebruikersnaam" of "wachtwoord" vakje, dan komt er een popup van Bitwarden tevoorschijn. Deze popup gaat echter heel vaak voor het hele vakje staan, waardoor je niet meer kunt zien wat je typt.
Ik heb al gekeken bij de Auto-fill instellingen, maar wat ik ook doe. De popup blijft irritant aanwezig. Dit terwijl de optie ook in het toetsenbord zit (wat voor mij genoeg is).
Ik bem benieuwd of anderen dit ook hebben, of wat voor oplossing hiervoor is.

The devil is in the details.
Nee dat snap ikHahn schreef op woensdag 20 april 2022 @ 11:25:
[...]
Ik heb in de Bitwarden-app zelf via Settings de 'Auto-fill Services' op disabled staan. Weet niet of dat ook het toetsenbord-deel uitzet, maar ik krijg in ieder geval nooit Bitwarden autofill dingen te zien

Het lijkt tegenwoordig in het toetsenbord zelf te zitten, maar moet dus even kijken wat nu de beste instellingen dan zijn.
Als je dit kunt lezen, dan werkt mij Signature!
Eens kijken naar de settings achter de auto-fill services?Wachten... schreef op woensdag 20 april 2022 @ 12:21:
[...]
Nee dat snap ikmaar ik wil het wel zien/gebruiken, echter staat de pop-up nu soms op compleet onhandige plekken.
Het lijkt tegenwoordig in het toetsenbord zelf te zitten, maar moet dus even kijken wat nu de beste instellingen dan zijn.
Daar staan 4 instellingen - daar wat mee experimenteren?
make it run like clockwork
Ja ik heb net even op de website gekeken en zag daar wat informatie over die instellingen.NogNeetMachinaa schreef op woensdag 20 april 2022 @ 13:35:
[...]
Eens kijken naar de settings achter de auto-fill services?
Daar staan 4 instellingen - daar wat mee experimenteren?
Ik heb nu enkel de eerste 2 aangezet, en nu krijg ik netjes een melding net boven mijn toetsenbord (Gboard)
Dit is een veel nettere en beter oplossing. Ik las dat veel van de andere opties voor oudere apparaten/apps is.
Als je dit kunt lezen, dan werkt mij Signature!
JaMasterrikkie schreef op donderdag 28 april 2022 @ 08:09:
Kan je met een selfhosted instance van vault warden ook mfa codes opslaan?
A software developer is someone who looks both left and right when crossing a one-way street.
Gebruikte platformen zijn: iOS/iPadOS en macOS. Optioneel Windows 10/11 en Android. Valt omheen te werken zonder Windows/Android support, dus geen eis.
Eisen:
- EU data opslag indien het een cloud sync optie bevat
- indien sync via een andere partij 'gehost' wordt, dan minstens iCloud of OneDrive als optie
- meerdere vaults, gebruik het samen met mijn vrouw en we hebben beiden ook meerdere vaults
- minstens 1 gedeelde vault met access control (dus niet standaard met iedereen binnen een familieplan/teamplan)
- MFA/2FA functionaliteit voor de logins die in de vaults opgeslagen worden
- extension voor tenminste Safari browser en Microsoft Edge (de Chromium variant)
- unlock van de app via Face ID/Touch ID
Wensen:
- veilige opslag van documenten/notes
- linken van logins aan entries (voorbeeld: inloggen met Apple ID voor website X, Y en Z, dus ipv bij die 3 websites handmatig een notitie te moeten maken of nog erger: de Apple ID gegevens te copy-pasten, juist een directe link ernaar leggen)
Reden is dat 1Password met v8 veel zaken niet op orde heeft. Features missen, de macOS app is van native app bij v7 naar een veredelde web app bij v8 gegaan. Ook hebben ze iCloud sync volledig vaarwel gezegd en kan je alleen nog maar hun eigen sync service gebruiken. Ze bieden geen Mac App Store app meer aan. En tot overmaat van ramp verzwijgen ze dit allemaal, ik heb een uur op de website zitten zoeken wanneer de App Store versie uit zou komen, uiteindelijk via Twitter op een reactie uitgekomen dat ze dit "aan het onderzoeken zijn of ze dit aan gaan bieden". Ik ben dus helemaal klaar met ze en gelukkig loopt binnenkort de subscription af, die ik inmiddels geannuleerd heb. Ik ben dus druk op zoek naar een alternatief.
Overigens vind ik 1 of 2 features missen niet een ramp, ik vind vooral dat het een transparant bedrijf moet zijn die open is naar de gebruikers en waarmaakt wat het belooft en gewoon een degelijk basisproduct hebben staan waar op voortborduurt kan worden.
Waarom gewoon niet v7 blijven draaien? Je wordt niet gedwongen om naar v8 te upgraden hebben ze al aangegeven. Dus je kunt ook het eerst even aanzien als ook tzt installeren, uitproberen of je daadwerkelijk features mist en alsnog downgraden.MooDyBLueS schreef op woensdag 4 mei 2022 @ 13:20:
Adviesvraagje; welk alternatief voor 1Password zouden jullie adviseren?
Gebruikte platformen zijn: iOS/iPadOS en macOS. Optioneel Windows 10/11 en Android. Valt omheen te werken zonder Windows/Android support, dus geen eis.
Eisen:
- EU data opslag indien het een cloud sync optie bevat
- indien sync via een andere partij 'gehost' wordt, dan minstens iCloud of OneDrive als optie
- meerdere vaults, gebruik het samen met mijn vrouw en we hebben beiden ook meerdere vaults
- minstens 1 gedeelde vault met access control (dus niet standaard met iedereen binnen een familieplan/teamplan)
- MFA/2FA functionaliteit voor de logins die in de vaults opgeslagen worden
- extension voor tenminste Safari browser en Microsoft Edge (de Chromium variant)
- unlock van de app via Face ID/Touch ID
Wensen:
- veilige opslag van documenten/notes
- linken van logins aan entries (voorbeeld: inloggen met Apple ID voor website X, Y en Z, dus ipv bij die 3 websites handmatig een notitie te moeten maken of nog erger: de Apple ID gegevens te copy-pasten, juist een directe link ernaar leggen)
Reden is dat 1Password met v8 veel zaken niet op orde heeft. Features missen, de macOS app is van native app bij v7 naar een veredelde web app bij v8 gegaan. Ook hebben ze iCloud sync volledig vaarwel gezegd en kan je alleen nog maar hun eigen sync service gebruiken. Ze bieden geen Mac App Store app meer aan. En tot overmaat van ramp verzwijgen ze dit allemaal, ik heb een uur op de website zitten zoeken wanneer de App Store versie uit zou komen, uiteindelijk via Twitter op een reactie uitgekomen dat ze dit "aan het onderzoeken zijn of ze dit aan gaan bieden". Ik ben dus helemaal klaar met ze en gelukkig loopt binnenkort de subscription af, die ik inmiddels geannuleerd heb. Ik ben dus druk op zoek naar een alternatief.
Overigens vind ik 1 of 2 features missen niet een ramp, ik vind vooral dat het een transparant bedrijf moet zijn die open is naar de gebruikers en waarmaakt wat het belooft en gewoon een degelijk basisproduct hebben staan waar op voortborduurt kan worden.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Daarnaast heeft het bedrijf erachter gewoon ernstig mijn vertrouwen geschaad zoals ik al uitgelegd heb. Het is nu een principekwestie. Abonnement stopt en ik ga weg bij ze, dat staat muurvast.
No way dat ik ga betalen voor een niet-supported versie.Using an older computer?
If you’re using an older version of macOS, you can use an older version of 1Password.
Remember that these versions are no longer supported and only receive important security updates.
[Voor 26% gewijzigd door MooDyBLueS op 04-05-2022 14:36]
Misschien ben ik wat passief maar ik ga het eerst maar eens op mijn gemak zelf testen of ik daadwerkelijk features te kort kom en of de integratie daadwerkelijk een macos feel geeft. Tot nu toe zijn de reacties op de beta versies positief en lijkt de initiële storm rondom de aankondiging te zijn gaan liggen.MooDyBLueS schreef op woensdag 4 mei 2022 @ 14:34:
@Miki Omdat ik dan dus wel moet blijven betalen en geen updates meer ga krijgen. Je wordt inderdaad niet gedwongen, maar net als nu v6 niet meer beschikbaar is en niet meer ondersteund wordt, wordt ook v7 dat vanzelf niet meer
Daarnaast heeft het bedrijf erachter gewoon ernstig mijn vertrouwen geschaad zoals ik al uitgelegd heb. Het is nu een principekwestie. Abonnement stopt en ik ga weg bij ze, dat staat muurvast.
[...]
No way dat ik ga betalen voor een niet-supported versie.
Voor mij zijn security, privacy en data opslag in de EU van groter belang dan een native app. Ze zijn 1 van de weinigen partijen die deze thema’s echt serieus nemen.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Dat laatste is zeker een valide punt, want ik ben dus nu op zoek naar andere partijen en Bitwarden lijkt op zich een goede te zijn, ik ben met name getrokken door de enorme cross-platform compatibiliteit, mogelijkheid tot self-hosting (ben ik zoals het er nu voorstaat niet van plan) en de extreem uitvoerige documentatie.Miki schreef op woensdag 4 mei 2022 @ 15:17:
[...]
Misschien ben ik wat passief maar ik ga het eerst maar eens op mijn gemak zelf testen of ik daadwerkelijk features te kort kom en of de integratie daadwerkelijk een macos feel geeft. Tot nu toe zijn de reacties op de beta versies positief en lijkt de initiële storm rondom de aankondiging te zijn gaan liggen.
Voor mij zijn security, privacy en data opslag in de EU van groter belang dan een native app. Ze zijn 1 van de weinigen partijen die deze thema’s echt serieus nemen.
Echter zie ik ook twee grote minpunten: data-opslag in de VS, het is dan weliswaar Microsoft Azure wat ik vanwege werk goed ken, dus tot op zekere hoogte wel vertrouw maar mijn data niet gaat beschermen als EU-inwoner. Microsoft heeft wel Europe DC's voor Azure, maar dit gebruikt Bitwarden niet volgens hun eigen documentatie. Tweede minpunt is de jaren 80 look-and-feel van de macOS app die ik even uit ben gaan testen. Het werkt, maar het houdt ook écht niet over. Ik weet niet of ik als Apple-gebruiker daar aan kan wennen.
Maar of er nou veel alternatieven zijn? Ik betwijfel het. Misschien ben ik soms wat te streng hoor, maar ik zie een partij als Lastpass die al eens gehackt is ook niet echt zitten om maar even een voorbeeld te noemen.
Ik gebruik BW op iOS en dat werkt gewoon uitstekend hoor. Enige minpunt is dat niet alle apps goed genoeg integreren met een pw manager anders dan keychain, maar dat ligt niet aan BW. Met andere alternatieven heb je hetzelfde.MooDyBLueS schreef op woensdag 4 mei 2022 @ 21:57:
[...]
Dat laatste is zeker een valide punt, want ik ben dus nu op zoek naar andere partijen en Bitwarden lijkt op zich een goede te zijn, ik ben met name getrokken door de enorme cross-platform compatibiliteit, mogelijkheid tot self-hosting (ben ik zoals het er nu voorstaat niet van plan) en de extreem uitvoerige documentatie.
Echter zie ik ook twee grote minpunten: data-opslag in de VS, het is dan weliswaar Microsoft Azure wat ik vanwege werk goed ken, dus tot op zekere hoogte wel vertrouw maar mijn data niet gaat beschermen als EU-inwoner. Microsoft heeft wel Europe DC's voor Azure, maar dit gebruikt Bitwarden niet volgens hun eigen documentatie. Tweede minpunt is de jaren 80 look-and-feel van de macOS app die ik even uit ben gaan testen. Het werkt, maar het houdt ook écht niet over. Ik weet niet of ik als Apple-gebruiker daar aan kan wennen.
Maar of er nou veel alternatieven zijn? Ik betwijfel het. Misschien ben ik soms wat te streng hoor, maar ik zie een partij als Lastpass die al eens gehackt is ook niet echt zitten om maar even een voorbeeld te noemen.
Volgens mij kun je BW ook zelf hosten maar daar heb ik geen ervaring mee
Rijd zo veel of weinig, zo lang of zo kort als je wilt, maar rijd.
Goede suggestie, gelijk geprobeerd, maar ik loopt toch tegen problemen aan. Zo kan ik niet 2 vaults op dezelfde cloudopslagdienst aanmaken. Ook keek ik gelijk naar shared vaults en dat ziet er nogal beperkt uit:Freakster86 schreef op woensdag 4 mei 2022 @ 22:37:
@MooDyBLueS Misschien Enpass proberen? Je kluis sla je op in een cloud naar keuze en de look en feel is naar mijn mening een stuk beter dan Bitwarden. Via Stacksocial kun je een 'lifetime' licentie kopen voor $30.
Bij cloud account (iCloud, OneDrive, etc) moet je dus de volledige login gegevens weggeven. Op zich geen ramp aangezien om mijn vrouw gaat waarmee ik een gedeelde vault wil gebruiken, maar dan loopt ik alsnog tegen het eerder genoemde probleem aan. Net als een vault waar onze kinderen bij mogen voor hun eigen logins. Ik ga niet 4 verschillende cloud providers gebruiken. Erger nog is dat iedereen altijd full access heeft, iets wat ik zeker bij mijn kinderen niet wil.Vaults can be easily share between Enpass users. Keep in mind that:
Sharing a vault means sharing the password to that vault
Sharing a vault that is synced via a cloud account requires logging into that cloud account through Enpass on each device sharing the vault
Every person with access to the shared vault has full permission to read, write, and delete any item from the vault, and can backup or restore the entire vault.
If you don't want to share login credentials for your cloud account for privacy and security, you can create a separate cloud account for sharing vaults.
Ja de data-opslag is een issue, ik weiger mijn data aan de VS en diens wetten die EU-inwoners te weinig beschermen toe te vertrouwen. Een EU server zou welkom zijn, want ze gebruiken Microsoft Azure en die heeft die optie, maar wordt dus niet gebruikt.SirLenncelot schreef op woensdag 4 mei 2022 @ 23:14:
[...]
Ik gebruik BW op iOS en dat werkt gewoon uitstekend hoor. Enige minpunt is dat niet alle apps goed genoeg integreren met een pw manager anders dan keychain, maar dat ligt niet aan BW. Met andere alternatieven heb je hetzelfde.
Volgens mij kun je BW ook zelf hosten maar daar heb ik geen ervaring mee
Verder heb ik net de zelf-host optie bekeken, maar dat gaat voor mij een te grote financiële investering zijn. Ik heb wel een Synology, maar een oude die geen Docker ondersteund en ik ga geen honderden euro's uitgeven om dit specifieke euvel op te lossen.
Daarnaast ben ik achter een andere feature gekomen die voor mij te basic is: meerdere vaults. Dat kan blijkbaar niet bij Bitwarden zonder compleet van account te switchen. Bizar. Kwam een community request op hun eigen forum tegen van 2020, 2 jaar later is het nog steeds niet toegevoegd. Dus of geen prio of het gaat er nooit komen.
De spoeling wordt aardig dun zo... heb ik dan echt zulke extreme eisen? De basis is: eis van data-opslag in de EU, shared vaults met access control, cross-platform maar Apple-only is goed genoeg, TOTP ondersteuning, extensions voor Safari/Edge en als laatste biometrische unlock van de vault(s).
[Voor 3% gewijzigd door MooDyBLueS op 04-05-2022 23:28]
Wat is de rede dat je meerdere vaults wil? Maw, hoe werkt de deelfunctie van bw binnen één fault niet voor je?MooDyBLueS schreef op woensdag 4 mei 2022 @ 23:27:
Daarnaast ben ik achter een andere feature gekomen die voor mij te basic is: meerdere vaults. Dat kan blijkbaar niet bij Bitwarden zonder compleet van account te switchen. Bizar. Kwam een community request op hun eigen forum tegen van 2020, 2 jaar later is het nog steeds niet toegevoegd. Dus of geen prio of het gaat er nooit komen.
A software developer is someone who looks both left and right when crossing a one-way street.
Staat direct in de post boven je eigen reactie.

Bedoel je de Send optie? Iets anders heb ik niet kunnen vinden en die Send optie is alleen nuttig voor incidenteel iets delen, het is geen langdurige oplossing om een reeks logins met iemand te kunnen delen.Maw, hoe werkt de deelfunctie van bw binnen één fault niet voor je?
Los daarvan is Bitwarden geen optie voor mij gezien de opslag in de VS (wat ook in mijn post boven die van jou staat).
Het is met Bitwarden helemaal niet nodig om meerdere vaults te maken als je met meer dan 1 iemand wachtwoorden wilt delen. Iedereen maakt zijn eigen account aan en middels collections kun je zelf bepalen met wie je welke entries wilt delen en met wie niet.MooDyBLueS schreef op donderdag 5 mei 2022 @ 10:09:
[...]
Staat direct in de post boven je eigen reactie.
[...]
Bedoel je de Send optie? Iets anders heb ik niet kunnen vinden en die Send optie is alleen nuttig voor incidenteel iets delen, het is geen langdurige oplossing om een reeks logins met iemand te kunnen delen.
Los daarvan is Bitwarden geen optie voor mij gezien de opslag in de VS (wat ook in mijn post boven die van jou staat).
Er zijn ook tal van opties om je kluis ergens (binnen europa) online te hosten (gratis via google,aws,etc.... of 5 euro per maand digitalocean). Waar ben je precies bang voor qua hosting buiten Europa (gezien alle bitwarden data die je ergens host encrypted is / nooit decrypted jouw device verlaat)?
[Voor 7% gewijzigd door .SnifraM op 05-05-2022 10:55]
lol+lol=hihi
Zie de opmerking van .SnifraM. Je kunt met bw prima wachtwoorden delen zonder dat je daar meerdere vaults voor nodig hebt. Vandaar mijn vraag naar je benodigdheid van meerdere vaults.MooDyBLueS schreef op donderdag 5 mei 2022 @ 10:09:
[...]
Staat direct in de post boven je eigen reactie.
[...]
Bedoel je de Send optie? Iets anders heb ik niet kunnen vinden en die Send optie is alleen nuttig voor incidenteel iets delen, het is geen langdurige oplossing om een reeks logins met iemand te kunnen delen.
Los daarvan is Bitwarden geen optie voor mij gezien de opslag in de VS (wat ook in mijn post boven die van jou staat).
Mbt zelf hosten zou je een goedkope vps kunnen doen. Dat kost misschien €5 per maand
A software developer is someone who looks both left and right when crossing a one-way street.
Auto fill werkt beter dan v7 en is OS breed. De categorieën filter van de diverse data zit nu in de middelste kolom wat even wennen is maar gelukkig wel via de zoekbalk overschrijfbaar is. Al met al is het in mijn ogen een hoop drama voor niets geweest, zeker als ze druk doende zijn om oude features zsm over te zetten.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Ik gebruik Authy op mijn iPhone naar tevredenheid. Recent ook op de Mac geïnstalleerd en toen viel me op dat het aantal 2FA codes niet overeenkomst op beide devices. Ze gebruiken beide hetzelfde Authy ID. Dit valt me op:
- Authy Desktop (Mac) meer 2FA instances/registraties dan in de Authy app op mijn iPhone (de laatste heb ik altijd primair gebruikt, dus eigelijk zou ik precies hetzelfde verwachten als op de iPhone).
- Authy ID komt overeen op beide devices (het is dus geen aparte installatie).
- Dan valt me nog op dat sommige namen van 2FA registraties niet lekker syncen (hoewel de 2FA registratie wel dezelfde is op beide devices. Dat leid ik af uit dat het om precies dezelfde code gaat). Voorbeeld: op iPhone staat dan naam: "werk google account test@gmail.com" en op de Mac alleen: test@gmail.com. Ook geprobeerd om op de Mac de naam aan te passen, maar de registratie synct dan niet terug naar de iOS app. Kijken naar de 2FA code is het wel precies dezelfde registratie (denk ik althans) omdat zowel op iOS als op Mac dezelfde code wordt gegenereerd.
- Logo's syncen ook niet altijd. Op iOS bijvoorbeeld een Instagram account met logo maar op Mac is die registratie wel terug te vinden maar zonder logo (wat het wat minder handig te vinden maakt).
A software developer is someone who looks both left and right when crossing a one-way street.
Jep, deze loken gelijk.MerijnB schreef op dinsdag 31 mei 2022 @ 18:18:
@raidlabs lopen de klokken van je iPhone en Mac exact gelijk?
Dit gebeurt bijvoorbeeld bij bol.com
Op desktop gaat alles prima.
Enig idee of dat te verhelpen is?
Ik zie dat hij mijn wachtwoord wel invulde, maar in het 3e nieuw bij bol.com veld.
[Voor 12% gewijzigd door Shodan op 01-06-2022 22:16]
Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, AC2E) | www.elsinga.net/robert, www.pc5e.nl
De eerste indruk van NordPass is goed en de tweejarige deal scheelt veel met de jaarlijkse LastPass premium verlenging.
Nog wel een bug ontdekt in de LastPass export. Alleen wachtwoorden toegekend aan een categorie/map zoals ‘shopping’ werden geëxporteerd. Had een heleboel wachtwoorden nergens aan toegekend en kwamen in eerste instantie niet in de csv file terecht.
Toch ben ik ook password managers van nabij aan het bekijken want deze bieden toch ook wel wat voordelen. Gebruiksgemak en sterkere paswoorden (sterker dan die ik zelf kan onthouden) zijn er daarvan alvast 2 van. Ik zie veel KeePass en BitWarden terugkomen in de top aanbevelingen.
Van KeePass zie ik dan weer dat Electronic Frontier Foundation, Privacy Tools en Privacy Guides allemaal KeePassXC aanbevelen boven de gewone KeePass. Echter kan ik niet direct een specifieke reden hiervoor terugvinden. Ik heb beide op mijn computer staan momenteel om te testen, waarbij KeePassXC mij iets overzichtelijker lijkt te zijn. Als ik ook mobiel wil zijn dan zou ik ook moeten kijken naar Keepass2Android of KeePassDX voor android en Strongbox of KeePassium voor iPhone / iPad.
Wat gebruiken (of gebruikten) jullie en waarom?
Wat zijn de verschillen tussen de verschillende versies?
Check vooral even wat je graag in een wachtwoordmanager ziet; de meeste geven je een overzicht van;Marsmillo schreef op donderdag 14 juli 2022 @ 04:23:
Wat gebruiken (of gebruikten) jullie en waarom?
Wat zijn de verschillen tussen de verschillende versies?
- gehackte accounts
- zwakke wachtwoorden
- hergebruikte wachtwoorden
Tevens kunnen de meeste wachtwoordmanagers je snel door het proces leiden om bijv. je LinkedIn-wachtwoord te wijzigen. Vaak is het hier; betalen loont want niks is gratis... Maar veel gratis en/of ingebouwde wachtwoordmanagers (Apple, Firefox, Edge) geven vaak al adviezen en scannen soms actief op gelekte wachtwoorden (na wat instelwerk).
Elke maand update ik die. En bij heel belangrijke nieuwe wachtwoorden, meteen.
Ik zou graag over een tijdje een nieuwe vergelijking op tweakers willen zien zodra Passkeys uitgerold is.
Ook hoop ik dat we dit ooit kunnen combineren met bijv. Bitwarden.
De wachtwoord van Bitwarden en Passkeys voor je vingerafdruk.
Gebruik zelf KeepassXC. Voordeel van XC boven de 'normale' Keepass is dat Keepass eigenlijk gescherven is voor Windows (.net framework) en XC is multiplatform (Windows, Linux etc).Marsmillo schreef op donderdag 14 juli 2022 @ 04:23:
Ik ben zelf momenteel nog de afweging aan het maken of ik mijn wachtwoorden wel digitaal wil gaan bijhouden. Momenteel doe ik dat nog analoog, op papier, omdat ik de kans op een digitale diefstal (of lek) toch hoger inschat dan een effectieve gerichte inbraak in mijn huis / kantoor.
Toch ben ik ook password managers van nabij aan het bekijken want deze bieden toch ook wel wat voordelen. Gebruiksgemak en sterkere paswoorden (sterker dan die ik zelf kan onthouden) zijn er daarvan alvast 2 van. Ik zie veel KeePass en BitWarden terugkomen in de top aanbevelingen.
Van KeePass zie ik dan weer dat Electronic Frontier Foundation, Privacy Tools en Privacy Guides allemaal KeePassXC aanbevelen boven de gewone KeePass. Echter kan ik niet direct een specifieke reden hiervoor terugvinden. Ik heb beide op mijn computer staan momenteel om te testen, waarbij KeePassXC mij iets overzichtelijker lijkt te zijn. Als ik ook mobiel wil zijn dan zou ik ook moeten kijken naar Keepass2Android of KeePassDX voor android en Strongbox of KeePassium voor iPhone / iPad.
Wat gebruiken (of gebruikten) jullie en waarom?
Wat zijn de verschillen tussen de verschillende versies?
Verder vind ik bij XC de user interface iets overzichtelijker/moderner.
Voordeel van XC is dat het goed samenwerkt met bijv een Yubikey en dat je dan icm Keepass2Android en Strongbox op eigenlijk alle devices toegang hebt tot je .kdbx database. Voor de 'normale' Keepass werkt dat wat lastiger met plugins etc.
Ik heb zelf mijn .kdbx bestand op een eigen server staan waar ik naartoe kan VPN-en maar je kan je .kdbx ook op Dropbox/Gdrive whatever zetten als je er overal toegang tot wilt hebben.
Andere optie is bij een USB stickje aan je sleutelbos ofzo.
Bovenstaande methode werkt voor ons (ik Android + PC met Windows en Linux, vrouw Apple + PC met Windows) super. Ik heb mij database op een eigen server staan en mijn vrouw heeft hem ergens online bij Apple staan. We hebben beiden een Yubikey als 2FA om de databases te unlocken.
Andere optie is je database op een stickje aan je sleutelbos en handmatig backuppen.
De database zelf is encryped dus die kan je in principe overal neerzetten/laten 'slingeren'.
Heb gedacht aan self-hosted bitwarden maar dat moet via containers en gedoe en daar heb ik geen zin in en alle anderen zijn closed systemen en bieden me een hoop randzaken die ik niet nodig heb.
Dat had ik ook. Maar als je een weekje thuis moet zitten, ga je dingen uitzoekenGG85 schreef op zondag 17 juli 2022 @ 10:37:
[...]
Heb gedacht aan self-hosted bitwarden maar dat moet via containers en gedoe en daar heb ik geen zin in en alle anderen zijn closed systemen en bieden me een hoop randzaken die ik niet nodig heb.

En voor mij werkt het onderstaande als leidraad.
Mijn raspberry heeft een vaste IP. Bij een her-instal moet ik stap 2 doen bij mijn Macbook.
Als ik dit nu volg, zou ik binnen 30 min helemaal klaar zijn.
Software Raspberry | Vergeet de user niet aan te passen in de "install APP" |
Sleutel macbook wissen | ssh-keygen -R 192.168.2.51 |
Expand opslag | sudo raspi-config |
Bluetooth uitzetten | rfkill block bluetooth |
Wifi uit (mits met UTP) | sudo rfkill block wifi |
sudo apt-get update | |
sudo apt-get upgrade | |
Mute | alsamixer. enter. Druk op M, ecx (bij headless, niet nodig) |
Apche (https) | https://pimylifeup.com/raspberry-pi-apache/ |
WireGuard | curl -L https://install.pivpn.io | bash |
Persoon toevoegen | pivpn -a |
QR | pivpn -qr |
Docker | curl -sSL https://get.docker.com | sh |
Portainer | sudo docker pull portainer/portainer-ce:latest |
sudo docker run --restart always -d -p 9000:9000 -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce | |
Raspberry PI user op de XXXXX | sudo usermod -aG docker XXXXXX |
Controle | docker version |
docker info | |
Bitwarden | https://pimylifeup.com/raspberry-pi-bitwarden/ |
Docker updaten | |
Backup | In settings Docker |
portainer stoppen | docker stop portainer |
Wissen | docker rm portainer |
sudo docker run --restart always -d -p 9000:9000 -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce |
Bedankt voor je post. Eindelijk een oplossing die ik zoek,GG85 schreef op zondag 17 juli 2022 @ 10:37:
[...]
Gebruik zelf KeepassXC. Voordeel van XC boven de 'normale' Keepass is dat Keepass eigenlijk gescherven is voor Windows (.net framework) en XC is multiplatform (Windows, Linux etc).
Verder vind ik bij XC de user interface iets overzichtelijker/moderner.
Voordeel van XC is dat het goed samenwerkt met bijv een Yubikey en dat je dan icm Keepass2Android en Strongbox op eigenlijk alle devices toegang hebt tot je .kdbx database. Voor de 'normale' Keepass werkt dat wat lastiger met plugins etc.
Ik heb zelf mijn .kdbx bestand op een eigen server staan waar ik naartoe kan VPN-en maar je kan je .kdbx ook op Dropbox/Gdrive whatever zetten als je er overal toegang tot wilt hebben.
Andere optie is bij een USB stickje aan je sleutelbos ofzo.
Bovenstaande methode werkt voor ons (ik Android + PC met Windows en Linux, vrouw Apple + PC met Windows) super. Ik heb mij database op een eigen server staan en mijn vrouw heeft hem ergens online bij Apple staan. We hebben beiden een Yubikey als 2FA om de databases te unlocken.
Andere optie is je database op een stickje aan je sleutelbos en handmatig backuppen.
De database zelf is encryped dus die kan je in principe overal neerzetten/laten 'slingeren'.
Heb gedacht aan self-hosted bitwarden maar dat moet via containers en gedoe en daar heb ik geen zin in en alle anderen zijn closed systemen en bieden me een hoop randzaken die ik niet nodig heb.
en nog voor nop ook. Genereert na instellen zelfs 2FA codes.


Beide zijn goed. Heb ze beide gebruikt, maar ben uiteindelijk naar Bitwarden gegaan, aangezien het meer geïmplementeerd is overal en goed en duidelijk werkt.Marsmillo schreef op donderdag 14 juli 2022 @ 04:23:
Ik ben zelf momenteel nog de afweging aan het maken of ik mijn wachtwoorden wel digitaal wil gaan bijhouden. Momenteel doe ik dat nog analoog, op papier, omdat ik de kans op een digitale diefstal (of lek) toch hoger inschat dan een effectieve gerichte inbraak in mijn huis / kantoor.
Toch ben ik ook password managers van nabij aan het bekijken want deze bieden toch ook wel wat voordelen. Gebruiksgemak en sterkere paswoorden (sterker dan die ik zelf kan onthouden) zijn er daarvan alvast 2 van. Ik zie veel KeePass en BitWarden terugkomen in de top aanbevelingen.
Van KeePass zie ik dan weer dat Electronic Frontier Foundation, Privacy Tools en Privacy Guides allemaal KeePassXC aanbevelen boven de gewone KeePass. Echter kan ik niet direct een specifieke reden hiervoor terugvinden. Ik heb beide op mijn computer staan momenteel om te testen, waarbij KeePassXC mij iets overzichtelijker lijkt te zijn. Als ik ook mobiel wil zijn dan zou ik ook moeten kijken naar Keepass2Android of KeePassDX voor android en Strongbox of KeePassium voor iPhone / iPad.
Wat gebruiken (of gebruikten) jullie en waarom?
Wat zijn de verschillen tussen de verschillende versies?
Keepass is wat ouderwetser en heeft niet plugins o.i.d. Ze zijn er wel, net als apps, maar dat zijn dan weer plugins van derden (wat ik altijd minder vertouw).
Als je een goed lang wachtwoord maakt en 2fa gebruikt, dan is de kans dat je gehackt wordt niet zo heel groot.
1 belangrijke punt. Zorg dat je jouw email adres wachtwoord waarmee je je accounts maakt niet in Bitwarden zet, maar ook daarvoor een goed uniek wachtwoord maakt. Mocht je dan toch een keer gehackt worden o.i.d., dan kun je altijd je accounts herstellen.
Kortom, je moet 2 wachtwoorden uit je hoofd kennen, dat is van je mail (voor account herstel) en die van Bitwarden of Keepass.
Als je dit kunt lezen, dan werkt mij Signature!
Alternatieven waar ik aan denk zijn: iCloud Keychain en Bitwarden (eventueel betaald voor 10 dollar per jaar). Zaken die me enigszins tegenhouden met Keychain zijn minder gemak op non-Apple systemen. En met BW het punt dat je het niet op EU servers kunt hosten. Self hosting is niet echt aan mijn besteed. Maar 1PW vind ik dus eigenlijk best wel duur geworden. Hoor graag jullie overwegingen.
Wat heb je er op tegen dat het niet op NL servers staat? Alles is geencrypt, dus ze kunnen niks met de data. Ik zou er wel adviseren om een random email account te maken (bijvoorbeeld proton) om daarmee in te loggen. De meeste mensen hebben hun voor en achternaam in hun email staan, en dat zou ik vanuit privacy redenen niet als login voor bitwarden willen hebben.raidlabs schreef op dinsdag 23 augustus 2022 @ 06:56:
Vraagje. Wat is een goed alternatief voor 1Password? Ik gebruik momenteel de individuele variant. Wat ik er fijn aan vind is de UX, de optie om op EU servers op te slaan en dat het multi platform is. Echter, ik vind het een vrij dure oplossing en ik vraag me af of ik deze oplossing echt nodig heb. En alternatieven niet net zo goed zijn in praktijk.
Alternatieven waar ik aan denk zijn: iCloud Keychain en Bitwarden (eventueel betaald voor 10 dollar per jaar). Zaken die me enigszins tegenhouden met Keychain zijn minder gemak op non-Apple systemen. En met BW het punt dat je het niet op EU servers kunt hosten. Self hosting is niet echt aan mijn besteed. Maar 1PW vind ik dus eigenlijk best wel duur geworden. Hoor graag jullie overwegingen.
Als je geen wachtwoorden gaat delen met je vrouw of kinderen ofzo, dan kun je gewoon het gratis account nemen. Als je dit wel wilt, dan is de betaalde versie wel aan te raden.
Als je dit kunt lezen, dan werkt mij Signature!
Je kunt ook een Keepass oplossing gratis doen, waarbij je het bestand op je iCloud of andere centrale opslag zet. Dan is het helemaal gratis. Bijvoorbeeld:
- Op mijn PC gebruik ik KeePassXC, dit is een moderne client voor keepass met een paar leuke features.
- Dit combineer ik met de KeePassXC-Browser plugin voor firefox. Al bestaat deze ook voor chrome
- Op mijn android gebruik ik KeePassDX (ook op playstore)
[Voor 29% gewijzigd door swhnld op 26-08-2022 11:45]
AIrPods Max, iMac 3.2 GHz, i27 inch, MacOS Big Sur, iPhone 11 Pro, iPad Pro, VW ID.3+
Wat heb je zelf destijds als hint ingesteld?mcmiles schreef op zondag 16 oktober 2022 @ 23:36:
Ik weet niet of ik hier goed ben maar ik heb een Bitwarden vraag. Ik ben mijn BW password kwijt. Heel vreemd, lange tijd niet ingelogd maar het pw wordt niet geaccepteerd. Nu heb ik mijn pasword hint opgevraagd maar wat doe je hiermee? Alvast dank voor de reactie(s).
Als je je wachtwoord echt niet meer weet kun je niet meer bij de inhoud van je kluis. Heb je iemand anders met een account nood toegang gegeven of staat admin password reset voor je aan dan zijn dat nog opties. Zie hier.
A software developer is someone who looks both left and right when crossing a one-way street.
Heb je een self-hosted omgeving en in de browser/app de server informatie wel goed staan?mcmiles schreef op zondag 16 oktober 2022 @ 23:36:
Ik weet niet of ik hier goed ben maar ik heb een Bitwarden vraag. Ik ben mijn BW password kwijt. Heel vreemd, lange tijd niet ingelogd maar het pw wordt niet geaccepteerd. Nu heb ik mijn pasword hint opgevraagd maar wat doe je hiermee? Alvast dank voor de reactie(s).
☻/
/▌
/ \
Maar je hebt dan denk ik niet al je accounts erin staan of wel? Ik maak soms meerdere keren per dag gebruik van bitwarden. Probeer dit jezelf ook aan te leren en overal uit te loggen (behalve op apps op je telefoon.)mcmiles schreef op zondag 16 oktober 2022 @ 23:36:
Ik weet niet of ik hier goed ben maar ik heb een Bitwarden vraag. Ik ben mijn BW password kwijt. Heel vreemd, lange tijd niet ingelogd maar het pw wordt niet geaccepteerd. Nu heb ik mijn pasword hint opgevraagd maar wat doe je hiermee? Alvast dank voor de reactie(s).
Door altijd uit te loggen, voorkom je dat je je wachtwoord vergeet (zoals nu het geval)
En zorg er ook voor dat je voor je mail nooit een wachtwoord laat genereren door bitwarden. Ook deze moet in je hoofd zitten, want dat is de enige manier om wachtwoorden te resetten.
Als je dit kunt lezen, dan werkt mij Signature!
Als je de hint goed heb gekozen, zou je daar je wachtwoord uit moeten kunnen herleiden.
Weet je dat niet meer? Dan moet je opnieuw beginnen. En bij al je sites een nieuw wachtwoord opvragen.
En je vault wachtwoord ergens fysiek opbergen. En niet vergeten waar je het opbergt.😉
9 LG black 320wp, SMA 2.5, Daikin 2mvm40, FMTX-N 2,5-2
Beste fmrama en anderen die gereageerd hebben, dank daarvoor. Het is me nu duidelijk, ik moet opnieuw beginnen want ik kan uit de hint niet mijn password herleiden ben ik nu achter, stom geweest en begrijp nu wat een hint betekent. Ik heb een tijdje geen gebruik gemaakt van BW, en pasword niet gewijzigd en snap niet waarom deze niet geldig is. Wellicht dat ik een keertje niet zelf heb uitgelogd, dat zou kunnen. Dat betekent een nieuw account aanmaken maar ik weet niet of ik weer voor BW ga. Het moet simpeler denk ik voor mij.fmrama schreef op maandag 17 oktober 2022 @ 12:24:
Tja, wat moet je met een hint. Vraag je.
Als je de hint goed heb gekozen, zou je daar je wachtwoord uit moeten kunnen herleiden.
Weet je dat niet meer? Dan moet je opnieuw beginnen. En bij al je sites een nieuw wachtwoord opvragen.
En je vault wachtwoord ergens fysiek opbergen. En niet vergeten waar je het opbergt.😉
AIrPods Max, iMac 3.2 GHz, i27 inch, MacOS Big Sur, iPhone 11 Pro, iPad Pro, VW ID.3+
Ik heb een vraagje, enkele tijd geleden is een deel van mijn wachtwoorden uitgelekt (thanks HAN en matige browserspelletjes die ik 20 jaar geleden speelde). Een collega vertelde mij over password managers en ik kwam al gauw bij een hoop eerder genoemde password managers uit. Echter zijn deze volgensmij allemaal cloud-based en alleen af te nemen in abbonementsvorm. Ik vroeg me af of iemand ervaring heeft met deze password manager van Steganos? Ik ken het merk niet maar de eenmalige betaling spreekt mij wel aan. Of kan iemand mij een andere password manager aanbevelen die ik in één keer kan afkopen?
Alvast bedankt!
Er zijn er genoeg die je zelf kunt hosten zoals Bitwarden (naar mijn inziens een van de beste).DamianS_ schreef op woensdag 19 oktober 2022 @ 10:38:
Goedemorgen tweakers,
Ik heb een vraagje, enkele tijd geleden is een deel van mijn wachtwoorden uitgelekt (thanks HAN en matige browserspelletjes die ik 20 jaar geleden speelde). Een collega vertelde mij over password managers en ik kwam al gauw bij een hoop eerder genoemde password managers uit. Echter zijn deze volgensmij allemaal cloud-based en alleen af te nemen in abbonementsvorm. Ik vroeg me af of iemand ervaring heeft met deze password manager van Steganos? Ik ken het merk niet maar de eenmalige betaling spreekt mij wel aan. Of kan iemand mij een andere password manager aanbevelen die ik in één keer kan afkopen?
Alvast bedankt!
Maar als ik het zo even lees, denk ik niet dat jij het zelf gaat of wilt hosten. (sorry als ik een verkeerde aanname doe).
Wat mij betreft blijft Bitwarden één van de beste. Het is open source, relatief makkelijk te begrijpen en te beheren. En voor alle apparaten zijn er extensies en aps voor.
Verder kan ik je collega alleen maar een pluim geven dat hij dit aankaartte bij je, want naar mijn inziens zou iedereen een wachtwoord manager (of een heel goed wachtwoordboekje) moeten gebruiken. Het scheelt zoveel ellende.
Zorg er overigens wel voor dat je 2FA aan hebt staan (dat zou je overigens overal moeten doen), een heel goed wachtwoord verzint, en niet een wachtwoord laat genereren voor je mail. Ook deze moet in je hoofd zitten, want dit is de enige manier om accounts te resetten mocht het nodig zijn.
Als je dit kunt lezen, dan werkt mij Signature!
Wow bedankt voor je snelle reactie! Zelf hosten klinkt wat ingewikkeld, maar veiligheid boven alles I guess! Ik zal eens onderzoek doen naar Bitwarden en kijken of het voor een leek als ik te doen is! Zie dat je zelf benoemt dat het relatief makkelijk te begrijpen is dus dat schept hoop haha.Wachten... schreef op woensdag 19 oktober 2022 @ 10:52:
[...]
Er zijn er genoeg die je zelf kunt hosten zoals Bitwarden (naar mijn inziens een van de beste).
Maar als ik het zo even lees, denk ik niet dat jij het zelf gaat of wilt hosten. (sorry als ik een verkeerde aanname doe).
Wat mij betreft blijft Bitwarden één van de beste. Het is open source, relatief makkelijk te begrijpen en te beheren. En voor alle apparaten zijn er extensies en aps voor.
Verder kan ik je collega alleen maar een pluim geven dat hij dit aankaartte bij je, want naar mijn inziens zou iedereen een wachtwoord manager (of een heel goed wachtwoordboekje) moeten gebruiken. Het scheelt zoveel ellende.
Zorg er overigens wel voor dat je 2FA aan hebt staan (dat zou je overigens overal moeten doen), een heel goed wachtwoord verzint, en niet een wachtwoord laat genereren voor je mail. Ook deze moet in je hoofd zitten, want dit is de enige manier om accounts te resetten mocht het nodig zijn.
Bedankt in ieder geval!
Sorry ik doelde op hun cloud service (die heel goed en veilig is).DamianS_ schreef op woensdag 19 oktober 2022 @ 10:56:
[...]
Wow bedankt voor je snelle reactie! Zelf hosten klinkt wat ingewikkeld, maar veiligheid boven alles I guess! Ik zal eens onderzoek doen naar Bitwarden en kijken of het voor een leek als ik te doen is! Zie dat je zelf benoemt dat het relatief makkelijk te begrijpen is dus dat schept hoop haha.
Bedankt in ieder geval!
https://bitwarden.com/products/personal/
Het kost je maar 12 euro per jaar. En dat is een van de goedkopere en beste opties. Als je niet weet wat je doet, zou ik niet zo snel zelf hosten.
KeePass is ook nog een goede optie, maar die is bij lange na niet zo gebruiksvriendelijk.
Iedereen hier gebruikt bitwarden (familie en vrienden)
Als je dit kunt lezen, dan werkt mij Signature!
Daarvoor heb je organizations bij Bitwarden. Je hebt hiervoor alleen wel een familie account nodig.Hendrik1987 schreef op woensdag 19 oktober 2022 @ 11:27:
Met 1password is het mogelijk om een bepaalde wachtwoord te delen met een vriend via een speciale url. Is dit met bitwarden ook mogelijk?
Als je zelf host dan heb je sowieso organizations.
Let wel op: Iemand anders moet dus ook bitwarden hebben en dit moet jij beheren.
Dus een kort antwoord. Nee Bitwarden heeft dit (naar mijn weten) niet.
Wel is organizations veel veiliger, want een link kan in theorie iedereen openen. Met een organizations heeft de ander ook echt een account nodig om het wachtwoord te kunnen zien.
Als je dit kunt lezen, dan werkt mij Signature!
(en @Wachten...) Bitwarden heeft een send functie, daarmee kan je elke willekeurige tekst of file naar iemand sturen via een URL, dus ook een wachtwoord.Hendrik1987 schreef op woensdag 19 oktober 2022 @ 11:27:
Met 1password is het mogelijk om een bepaalde wachtwoord te delen met een vriend via een speciale url. Is dit met bitwarden ook mogelijk?
A software developer is someone who looks both left and right when crossing a one-way street.
Ja dat klopt, maar de send functie binnen bitwarden is niet echt bedoelt om wachtwoorden te delen.MerijnB schreef op woensdag 19 oktober 2022 @ 12:03:
[...]
(en @Wachten...) Bitwarden heeft een send functie, daarmee kan je elke willekeurige tekst of file naar iemand sturen via een URL, dus ook een wachtwoord.
Wat @Hendrik1987 bedoelt is dat je echt direct vanuit een account (laten we zeggen bol.com) direct een wachtwoord kunt delen met iemand. Dit zit niet in Bitwarden.
Organisaties zijn speciaal hiervoor gemaakt en het is vele malen veiliger.
Als je dit kunt lezen, dan werkt mij Signature!
Send is juist bedoelt om gevoelige data te delen met iemand waar je geen organization mee hebt (of kunt hebben):Wachten... schreef op woensdag 19 oktober 2022 @ 12:11:
[...]
Ja dat klopt, maar de send functie binnen bitwarden is niet echt bedoelt om wachtwoorden te delen.
Wat @Hendrik1987 bedoelt is dat je echt direct vanuit een account (laten we zeggen bol.com) direct een wachtwoord kunt delen met iemand. Dit zit niet in Bitwarden.
Organisaties zijn speciaal hiervoor gemaakt en het is vele malen veiliger.
Je kunt inderdaad niet direct vanuit een wachtwoord entry kiezen delen via send (eigenlijk wel jammer).Share Text and Files
Secure and share sensitive data within your Bitwarden Vault from any browser, mobile device, or desktop application.
A software developer is someone who looks both left and right when crossing a one-way street.
Send is niet bedoelt om wachtwoorden te verzenden. Gevoelige date is weer wat anders dan een wachtwoord versturen. En ja een wachtwoord is gevoelig, maar dan zo gevoelig dat je iemand gelijk volledige toegang geeft tot iets (een server of dienst bijvoorbeeld).MerijnB schreef op woensdag 19 oktober 2022 @ 13:22:
[...]
Send is juist bedoelt om gevoelige data te delen met iemand waar je geen organization mee hebt (of kunt hebben):
Bitwarden heeft er ook 2 blogs over geschreven. In de eerste blog leggen ze uit hoe je wachtwoorden kunt delen (aan de hand van organisaties) en de tweede hoe je Bestanden of Teksten kunt delen (dus geen wachtwoorden).
Dus ja, je kunt send gebruiken om wachtwoorden te delen, en het is altijd beter dan een wachtwoord over email versturen o.i.d. (mits je de wachtwoord functie aanzet). Je hebt dus wel gelijk dat het "redelijk" veilig is, maar organizations is er echt voor gemaakt. Dit komt hoofdzakelijk omdat er ook geen 2FA op send zit.
[Voor 7% gewijzigd door Wachten... op 19-10-2022 16:46]
Als je dit kunt lezen, dan werkt mij Signature!
Áls de ontvanger een BW account bij dezelfde tenant heeft is delen via een organisatie uiteraard beter en veiliger. Maar tenzij ik de vraag van @DamianS_ verkeerd lees is dat niet de situatie die hier bedoelt wordt maar gaat het hier om veel meer ad hoc delen. In dat geval is het lastig veel veiliger te krijgen dan een functie als send. 2FA is lastig omdat de ontvanger niet een account heeft in dezelfde tenant, je kunt dit nog een beetje simuleren door via één kanaal de URL te sturen en via een ander kanaal het wachtwoord.Wachten... schreef op woensdag 19 oktober 2022 @ 16:37:
[...]
Send is niet bedoelt om wachtwoorden te verzenden. Gevoelige date is weer wat anders dan een wachtwoord versturen. En ja een wachtwoord is gevoelig, maar dan zo gevoelig dat je iemand gelijk volledige toegang geeft tot iets (een server of dienst bijvoorbeeld).
Bitwarden heeft er ook 2 blogs over geschreven. In de eerste blog leggen ze uit hoe je wachtwoorden kunt delen (aan de hand van organisaties) en de tweede hoe je Bestanden of Teksten kunt delen (dus geen wachtwoorden).
Dus ja, je kunt send gebruiken om wachtwoorden te delen, en het is altijd beter dan een wachtwoord over email versturen o.i.d. (mits je de wachtwoord functie aanzet). Je hebt dus wel gelijk dat het "redelijk" veilig is, maar organizations is er echt voor gemaakt. Dit komt hoofdzakelijk omdat er ook geen 2FA op send zit.
A software developer is someone who looks both left and right when crossing a one-way street.
Wachten... schreef op woensdag 19 oktober 2022 @ 16:37:
[...]
Send is niet bedoelt om wachtwoorden te verzenden. Gevoelige date is weer wat anders dan een wachtwoord versturen. En ja een wachtwoord is gevoelig, maar dan zo gevoelig dat je iemand gelijk volledige toegang geeft tot iets (een server of dienst bijvoorbeeld).
Bitwarden heeft er ook 2 blogs over geschreven. In de eerste blog leggen ze uit hoe je wachtwoorden kunt delen (aan de hand van organisaties) en de tweede hoe je Bestanden of Teksten kunt delen (dus geen wachtwoorden).
Dus ja, je kunt send gebruiken om wachtwoorden te delen, en het is altijd beter dan een wachtwoord over email versturen o.i.d. (mits je de wachtwoord functie aanzet). Je hebt dus wel gelijk dat het "redelijk" veilig is, maar organizations is er echt voor gemaakt. Dit komt hoofdzakelijk omdat er ook geen 2FA op send zit.
A software developer is someone who looks both left and right when crossing a one-way street.