Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
Ik heb ook jarenlang Password Safe gebruikt. Er is ook een app voor iOS. Wat mij uiteindelijk heeft doen overstappen is het ontbreken van een app op Android met vingerafdruk herkenning en het ontbreken van browser integratie. Ook had ik niet het idee dat er veel aan werd ontwikkeld. Niet essentieel allemaal maar gezien mijn veelvuldige inlogacties op een dag was het niet optimaal.

👉🏻 Blog 👈🏻


  • Ducksy88
  • Registratie: April 2002
  • Laatst online: 12-06 12:16

Ducksy88

Een beetje vreemd; wel lekker

Ik vind het typen van mijn hoofdwachtwoord op een telefoon niet normaal irritant. Veel te lang, veel te veel tekens, lukt nooit in 1 keer en 'on the go' wil ik toch wat meer gemak. Dus ik zit er aan te denken om een tweede YubiKey to kopen, dit keer met NFC, om LastPass te unlocken op m'n telefoon.

Wie heeft er ervaring met LastPass Premium op Android, met een NFC YubiKey om in te loggen?

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:00
kraades schreef op woensdag 23 november 2016 @ 11:30:
Ik heb ook jarenlang Password Safe gebruikt. Er is ook een app voor iOS. Wat mij uiteindelijk heeft doen overstappen is het ontbreken van een app op Android met vingerafdruk herkenning en het ontbreken van browser integratie. Ook had ik niet het idee dat er veel aan werd ontwikkeld. Niet essentieel allemaal maar gezien mijn veelvuldige inlogacties op een dag was het niet optimaal.
Wat gebruik je nu :) ?

Acties:
  • +1 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
Dezelfde als jij gebruikt. ;)

👉🏻 Blog 👈🏻


  • Nindustries
  • Registratie: Januari 2012
  • Laatst online: 09-05 15:31
Gebruik nu LastPass, maar denk erover om naar 1password over te schakelen eens ik 100% mijn mac gebruik. Lastpass is wel okay-ish, maar heeft toch steeds van die mankementjes (bv. android app laat te pas en te onpas login scherm zien, is traag) die mij mateloos irriteren.

Heb ook unix pass (passwordstore.org) zitten proberen, maar is toch iets te simplistisch naar mijn goesting.

~ beware of misinformation.


  • The_Worst
  • Registratie: November 2005
  • Laatst online: 14:35

The_Worst

Unox

Gebruik zelf jarenlang KeePass. Op mijn desktop in Chrome met een plugin en op mijn Android-toestel een app met vingerafdrukherkenning zodat ik niet steeds mijn wachtwoord hoef in te voeren.

If you hide your whole life, you'll forget who you even are. Uplay: TheWorstNL | Steam + Origin + PSN: The_Worst_NL


  • vangronsvelt
  • Registratie: Februari 2016
  • Laatst online: 30-09-2024
Ik heb momenteel nog geen password manager, maar ik overweeg nu wel om er een te gebruiken. Mijn vraag is echter: kan ik dan nog op een andere pc (bv. op het werk, bij mijn ouders,...) even vlug mijn yahoo mail e.d. checken, aangezien ik dit paswoord nu niet meer vanbuiten ken?

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
Ja gewoon even op een papiertje schrijven.

👉🏻 Blog 👈🏻


Acties:
  • +1 Henk 'm!

  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 08:53

Mad Marty

Je bent slimmer als je denkt!

vangronsvelt schreef op donderdag 24 november 2016 @ 17:53:
Ik heb momenteel nog geen password manager, maar ik overweeg nu wel om er een te gebruiken. Mijn vraag is echter: kan ik dan nog op een andere pc (bv. op het werk, bij mijn ouders,...) even vlug mijn yahoo mail e.d. checken, aangezien ik dit paswoord nu niet meer vanbuiten ken?
Met Lastpass kun je ook gewoon op de website inloggen en je password copy-pasten

Rail Away!


Acties:
  • 0 Henk 'm!

  • musicfreak
  • Registratie: Juni 2002
  • Laatst online: 13:19
The_Worst schreef op donderdag 24 november 2016 @ 12:54:
Gebruik zelf jarenlang KeePass. Op mijn desktop in Chrome met een plugin en op mijn Android-toestel een app met vingerafdrukherkenning zodat ik niet steeds mijn wachtwoord hoef in te voeren.
Welke app is dit? Ik heb de websites van Keepass2Android en KeePassDroid bekeken maar zie deze functie niet bij de mogelijkheden staan.

Acties:
  • +1 Henk 'm!

  • The_Worst
  • Registratie: November 2005
  • Laatst online: 14:35

The_Worst

Unox

musicfreak schreef op zondag 27 november 2016 @ 09:24:
[...]


Welke app is dit? Ik heb de websites van Keepass2Android en KeePassDroid bekeken maar zie deze functie niet bij de mogelijkheden staan.
Keepass2Android heeft de mogelijkheid.

If you hide your whole life, you'll forget who you even are. Uplay: TheWorstNL | Steam + Origin + PSN: The_Worst_NL


Acties:
  • +1 Henk 'm!

  • Bastiaan
  • Registratie: November 2002
  • Laatst online: 12:44

Bastiaan

Bas·ti·aan (de, m)

vangronsvelt schreef op donderdag 24 november 2016 @ 17:53:
Ik heb momenteel nog geen password manager, maar ik overweeg nu wel om er een te gebruiken. Mijn vraag is echter: kan ik dan nog op een andere pc (bv. op het werk, bij mijn ouders,...) even vlug mijn yahoo mail e.d. checken, aangezien ik dit paswoord nu niet meer vanbuiten ken?
Mail is één van de weinige dingen welke bij mij een 'normaal' maar sterk wachtwoord heeft, maar wel in combinatie met 2FA juist om dit soort dingen te voorkomen.

Acties:
  • +1 Henk 'm!

  • Twixie
  • Registratie: Oktober 2005
  • Laatst online: 15-06 10:55
vangronsvelt schreef op donderdag 24 november 2016 @ 17:53:
Ik heb momenteel nog geen password manager, maar ik overweeg nu wel om er een te gebruiken. Mijn vraag is echter: kan ik dan nog op een andere pc (bv. op het werk, bij mijn ouders,...) even vlug mijn yahoo mail e.d. checken, aangezien ik dit paswoord nu niet meer vanbuiten ken?
Gewoon syncen met je telefoon.
Ik heb KeePass waarbij mijn database file op Dropbox staat. Daardoor kan ik de laatste database gemakkelijk zowel naar mijn Android telefoon als mijn iPad syncen. Voor beide platformen heb je immers ook een KeePass client. Ik gebruik resp. KeePassDroid en MiniKeePass.
Om het helemaal veilig te maken, maak ik ook nog eens gebruik van een lokale keyfile. Die zorgt ervoor dat je niet enkel het master paswoord maar ook de keyfile nodig hebt om de database te decrypten. Die keyfile staat dan uiteraard NIET op Dropbox en zet ik op andere manieren op mijn telefoon of iPad.

Acties:
  • 0 Henk 'm!

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 10:59
Twixie schreef op dinsdag 29 november 2016 @ 15:47:
[...]


Gewoon syncen met je telefoon.
Ik heb KeePass waarbij mijn database file op Dropbox staat. Daardoor kan ik de laatste database gemakkelijk zowel naar mijn Android telefoon als mijn iPad syncen. Voor beide platformen heb je immers ook een KeePass client. Ik gebruik resp. KeePassDroid en MiniKeePass.
Om het helemaal veilig te maken, maak ik ook nog eens gebruik van een lokale keyfile. Die zorgt ervoor dat je niet enkel het master paswoord maar ook de keyfile nodig hebt om de database te decrypten. Die keyfile staat dan uiteraard NIET op Dropbox en zet ik op andere manieren op mijn telefoon of iPad.
Wat moet ik onder andere manieren verstaan? Is dat dan gewoon een andere cloud storage provider ofzo? Want wat je hier uitlegt is een erg mooie oplossing en ik denk er over na om het zoals jou op te zetten!

Acties:
  • 0 Henk 'm!

  • Twixie
  • Registratie: Oktober 2005
  • Laatst online: 15-06 10:55
dehardstyler schreef op donderdag 8 december 2016 @ 15:01:
Wat moet ik onder andere manieren verstaan? Is dat dan gewoon een andere cloud storage provider ofzo? Want wat je hier uitlegt is een erg mooie oplossing en ik denk er over na om het zoals jou op te zetten!
Neen, juist niet via andere cloud storage maar manueel op je telefoon zetten, bvb copiëren vanaf een netwerk share thuis, of gewoon via USB kabel. Op die manier heeft die key-file dan nooit je huis verlaten en kan iemand die enkel copiëren als hij toegang krijgt/hackt tot je PC, telefoon of tablet.

Acties:
  • 0 Henk 'm!

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 10:59
Twixie schreef op donderdag 8 december 2016 @ 15:25:
[...]


Neen, juist niet via andere cloud storage maar manueel op je telefoon zetten, bvb copiëren vanaf een netwerk share thuis, of gewoon via USB kabel. Op die manier heeft die key-file dan nooit je huis verlaten en kan iemand die enkel copiëren als hij toegang krijgt/hackt tot je PC, telefoon of tablet.
Owja, dat is natuurlijk best logisch! Bedankt.

Acties:
  • 0 Henk 'm!

  • Berlinetta
  • Registratie: Juli 2015
  • Niet online
Ik zit te kijken naar een password manager die gebruikt maakt van Touch ID en die automatish dan inlogd op een website zonder te copy pasten. 1Password staat op de lijst. zijn er nog andere goede alternatieven.

Even alles op een rijtje:
-Moet werken met Touch ID
-Automtisch kunnen inloggen zonder te copy pasten (Dit moet ook voor Windows werken.)

EDIT:

Het is Lastpass geworden.


Bedankt voor de reacties.

[ Voor 8% gewijzigd door Berlinetta op 11-12-2016 23:28 ]


Acties:
  • +1 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 12:00
vangronsvelt schreef op donderdag 24 november 2016 @ 17:53:
Ik heb momenteel nog geen password manager, maar ik overweeg nu wel om er een te gebruiken. Mijn vraag is echter: kan ik dan nog op een andere pc (bv. op het werk, bij mijn ouders,...) even vlug mijn yahoo mail e.d. checken, aangezien ik dit paswoord nu niet meer vanbuiten ken?
Mijn Enpass database staat op OneDrive dus kan er op al mijn devices bij. Andermans devices kan ik of vanaf m'n telefoon overtypen of mailen.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Mag ik hier een UX design vraag stellen?
Ik ben bezig met m'n eigen password manager WebExtension (voor Firefox en Chrome) en zit met het volgende dilemma:
Sommige websites gebruiken iframes met daarin een login form.
Soms komt dat iframe van een ander (sub)domein of is de action van het login form een ander (sub)domein.

Zouden jullie in zo'n geval gewoon 1-click logins doen (met alle gevaren vandien) of moet ik de user een blocking confirm dialoog voor z'n neus schotelen?

Ben ik nou zo dom of zijn jullie nou zo slim?


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Juup schreef op maandag 16 januari 2017 @ 18:01:
Mag ik hier een UX design vraag stellen?
Ik ben bezig met m'n eigen password manager WebExtension (voor Firefox en Chrome) en zit met het volgende dilemma:
Sommige websites gebruiken iframes met daarin een login form.
Soms komt dat iframe van een ander (sub)domein of is de action van het login form een ander (sub)domein.

Zouden jullie in zo'n geval gewoon 1-click logins doen (met alle gevaren vandien) of moet ik de user een blocking confirm dialoog voor z'n neus schotelen?
Da's een nobrainer in mijn ogen. Een password manager moet secure by default zijn. Jij bent niet degene die voor de gebruiker kan beslissen om risico te nemen. Jij moet de passwords van de gebruiker beschermen totdat die gebruiker expliciet aangeeft dat hij die bescherming niet wil.

Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
downtime schreef op dinsdag 17 januari 2017 @ 09:11:
Da's een nobrainer in mijn ogen. Een password manager moet secure by default zijn. Jij bent niet degene die voor de gebruiker kan beslissen om risico te nemen. Jij moet de passwords van de gebruiker beschermen totdat die gebruiker expliciet aangeeft dat hij die bescherming niet wil.
Maar dan moet ik de gebruiker wel een moeilijke keuze voor z'n neus schotelen:
code:
1
2
3
4
5
Deze site heeft een login form
- Met een onveilige verbinding van de bronpagina (geen https)
- Met een onveilige verbinding van de doelpagina (geen https)
- Met een brondomein dat afwijkt van de hoofdpagina (example.com met iframe van bla.helpdesk.com)
- Met een doeldomein dat afwijkt van de hoofdpagina (example.com met action naar bla.helpdesk.com)

En de moeilijkere variant is dat er meerdere login forms zijn gevonden met een mix van bovenstaande problemen.
Wie snapt dat nog?

Ben ik nou zo dom of zijn jullie nou zo slim?


Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Juup schreef op dinsdag 17 januari 2017 @ 12:06:
[...]

Maar dan moet ik de gebruiker wel een moeilijke keuze voor z'n neus schotelen:
code:
1
2
3
4
5
Deze site heeft een login form
- Met een onveilige verbinding van de bronpagina (geen https)
- Met een onveilige verbinding van de doelpagina (geen https)
- Met een brondomein dat afwijkt van de hoofdpagina (example.com met iframe van bla.helpdesk.com)
- Met een doeldomein dat afwijkt van de hoofdpagina (example.com met action naar bla.helpdesk.com)

En de moeilijkere variant is dat er meerdere login forms zijn gevonden met een mix van bovenstaande problemen.
Wie snapt dat nog?
Reëel blijven. Waarschuw dat de site "mogelijk onveilig is" en verstop een overzicht van de risico's onder een extra knop. Mensen die het niet snappen zullen het moeten doen met de melding dat die site misschien onveilig is. Voor de rest is er alsnog de aanvullende info. Maar hoe dan ook nooit risico met de passwords van de gebruiker nemen zonder die gebruiker te informeren.

Acties:
  • 0 Henk 'm!

  • peterkuli
  • Registratie: September 2003
  • Laatst online: 12:49
Ik weet niet of dit het juiste topic is voor mijn vraag, maar probeer het toch. Ik gebruik sinds kort KeePass, dat bevalt tot nu goed echter heb ik met één bepaalde website een vreemd probleem. Als ik mijn wachtwoord vanuit KeePass kopieer en plak met CTRL-V in het wachtwoord-veld (wat gewoon kan, er komen in ieder geval 'bolletjes' te staan), geeft de website aan dat de inloggegevens incorrect zijn. Als ik het wachtwoord eerst plak in kladblok, vervolgens weer kopieer en plak in het wachtwoord-veld gaat het nog steeds niet goed. Ook werkt het plakken met de rechter muisknop niet. Pas als ik het handmatig intyp(!) gaat het goed. Het gebeurt in Chrome, FireFox en Edge, zowel in een 'normale' tab als een private tab. Ik heb in de JavaScript code gekeken, maar kan daar zo snel niets vreemds vinden. Iemand enig idee wat het kan zijn?

Acties:
  • 0 Henk 'm!

  • Bastiaan
  • Registratie: November 2002
  • Laatst online: 12:44

Bastiaan

Bas·ti·aan (de, m)

Ik weet niet waardoor het komt, maar ik heb datzelfde issue lang gehad op de site van KPN, tot enkele maanden geleden. Ik vermoed dat als je je wachtwoord plakt, een spatie en een backspace doet, dat het dan wél werkt. Er lijkt een soort controle op manuele invoer in dat wachtwoordveld te zitten (maar nogmaals: hoe dat technisch in elkaar steekt kan ik echt niet zeggen).

Acties:
  • 0 Henk 'm!

  • 53645714n
  • Registratie: Juni 2016
  • Laatst online: 20-05 15:33
Ik ben ook eindelijk maar eens gebruik gaan maken van een password manager. Keepass 2.x is het geworden. Omdat ik zelf wil bepalen waar ik de database neerzet. Nu in een apart deel van mijn Stack, met een random username en sterk wachtwoord. Op die manier is het heel moeilijk te achterhalen waar mijn database staat (zo lang ik niet vergeet mijn pc te locken zodat ze niet in keepass recent kunnen kijken).
Alleen op de iPad moet ik de file nog handmatig plaatsten, nog geen (gratis) app kunnen vinden die met webdav synct.
Daarnaast maak ik ook (nog) geen gebruik van een keyfile, omdat ik denk dat mijn database toch niet gevonden wordt. Best arrogant eigenlijk. *-)

Ben vooral erg enthousiast over de auto-type die je kunt customizen met extra velden en de plugins (KeeFox, Password counter, readable passphrase generator, etc.)

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
53645714n schreef op zaterdag 4 februari 2017 @ 18:56:
[...] Best arrogant eigenlijk. *-)
Naïef eerder ;)

Maar ik snap je enthousiasme over de auto-type. Dat is echt heerlijk. Ook dat je kunt dubbelklikken op de username of password om dat specifieke veld te kopiëren is fijn.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • 53645714n
  • Registratie: Juni 2016
  • Laatst online: 20-05 15:33
True.
Maar wat doet iedereen met die keyfile? Sleep je die mee op een thumbdrive of iets dergelijks of plaats je die op de apparaten waar je de db wil openen?

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

53645714n schreef op zondag 5 februari 2017 @ 09:23:
True.
Maar wat doet iedereen met die keyfile? Sleep je die mee op een thumbdrive of iets dergelijks of plaats je die op de apparaten waar je de db wil openen?
Je plaatst 'm op de apparaten waar je de DB wilt openen. Zo kun je de DB gewoon ergens online zetten, zodat al je apparaten dezelfde DB kunnen gebruiken, en kan niemand er wat mee omdat ze de keyfile en het password niet hebben. Zo los je het probleem op dat passwords in zo'n situatie de zwakste schakel zijn.

Acties:
  • 0 Henk 'm!

  • Glamdring
  • Registratie: September 2004
  • Nu online
Bastiaan schreef op zondag 29 januari 2017 @ 16:21:
Ik weet niet waardoor het komt, maar ik heb datzelfde issue lang gehad op de site van KPN, tot enkele maanden geleden. Ik vermoed dat als je je wachtwoord plakt, een spatie en een backspace doet, dat het dan wél werkt. Er lijkt een soort controle op manuele invoer in dat wachtwoordveld te zitten (maar nogmaals: hoe dat technisch in elkaar steekt kan ik echt niet zeggen).
Ik gebruik KeePass 1.32 en ook vaak problemen gehad met Auto-Type, ook op de KPN site.

Maar dat is nu allemaal opgelost met deze sequence:

{CLEARFIELD}{USERNAME}{TAB}{CLEARFIELD}{PASSWORD}{ENTER}

Acties:
  • 0 Henk 'm!

  • 53645714n
  • Registratie: Juni 2016
  • Laatst online: 20-05 15:33
downtime schreef op zondag 5 februari 2017 @ 12:24:
[...]

Je plaatst 'm op de apparaten waar je de DB wilt openen. Zo kun je de DB gewoon ergens online zetten, zodat al je apparaten dezelfde DB kunnen gebruiken, en kan niemand er wat mee omdat ze de keyfile en het password niet hebben. Zo los je het probleem op dat passwords in zo'n situatie de zwakste schakel zijn.
Ik weet hoe het werkt, maar er ook zijn mensen die de keyfile meeslepen op een usb-stick om een fysieke 2e factor altijd op hun persoon te dragen. Ben benieuwd wat de medetweakers doen. Ikzelf zou inderdaad voor jouw oplossing gaan.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

53645714n schreef op maandag 6 februari 2017 @ 15:25:
[...]

Ik weet hoe het werkt, maar er ook zijn mensen die de keyfile meeslepen op een usb-stick om een fysieke 2e factor altijd op hun persoon te dragen. Ben benieuwd wat de medetweakers doen. Ikzelf zou inderdaad voor jouw oplossing gaan.
In mijn geval weet ik van alle apparaten waar die keyfile op staat dat ik de enige persoon ben die toegang tot die apparaten heeft. En al die apparaten hebben zelf ook encryptie waardoor de keyfile zelfs bij diefstal van zo'n apparaat veilig is. Dat is de essentie.

Ik kan me voorstellen dat een USB-stick iets veiliger is als je niet de enige gebruiker bent van alle apparaten waar je die keyfile wilt gebruiken. Maar in die situatie zit ik niet.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:00
Ik zit nog steeds een beetje in een spagaat. Had tot voor kort Enpass in gebruik en heb LastPass er naast draaien om te testen. Heb met Enpass toch wat irritante dingetjes: ThinkPadd in "[Ervaringen] Enpass wachtwoordmanager"

Ik twijfel nu met welke ik door wil gaan. De browser integratie van LastPass lijkt een stuk beter, maar wat mij toch nog een beetje tegenhoud is dat je data in de cloud staat.

Lastig, lastig :/

Acties:
  • 0 Henk 'm!

  • baldyman
  • Registratie: November 2009
  • Laatst online: 04-01 17:53
Zelf al een hele tijd zeer tevreden over LastPass Premium. Als extra toegangsbeveiliging gebruik ik een Yubikey. Werkt perfect samen.
Thuis in de fysieke kluis ligt een extra Yubikey voor mijn nabestaanden wanneer mij iets mocht overkomen. Een offline versie van de LP 'Vault' op USB zou daar eventueel nog bij kunnen. Heb ik nu niet en moet natuurlijk wel up to date worden gehouden.
De cloud 'vault' is bij mij in al die jaren overigens slechts één keer hooguit een uur niet toegankelijk geweest door internetproblemen bij LP.

Acties:
  • 0 Henk 'm!

  • coelho
  • Registratie: Augustus 2000
  • Laatst online: 16-06 17:09
Ik zit met ouders die moeite hebben om hun passwords te onthouden. Ze kunnen net met iphone/ipad omgaan, gebruiken een windows laptop, maar zijn verder digibeet. Nu liggen er dus blaadjes passwords door het hele huis, maar omdat veel services vragen om elke 90 dagen een nieuw password te maken gebruiken ze nu vaak [vast en eenvoudig password][nummer] waarbij [nummer] elke keer 1 opgehoogd wordt.

Welke password manager moet ik hen nou aanraden? Niet te veel instellingen, foolproof, logische layout. Uiteraard moeten ze doen waar ze voor gemaakt zijn, maar top of the bill bescherming is geen must. Het zijn geen mensen die staatsgeheimen hebben. Tips, want ik zie door de vele keuzes het bos eerlijk gezegd ook niet meer...

PVoutput 7.700Wp ZZO (50°)


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:00
Heeft iemand het in LastPass aan de praat om de ING site te negeren? Ik heb ing.nl onder 'Never URLs' staan, maar toch vraagt hij telkens weer of hij de entry moet toevoegen nadat ik heb ingelogd op internetbankieren :/

[ Voor 10% gewijzigd door ThinkPad op 15-03-2017 22:18 ]


Acties:
  • 0 Henk 'm!

Anoniem: 881109

coelho schreef op donderdag 9 maart 2017 @ 12:49:
Ik zit met ouders die moeite hebben om hun passwords te onthouden. Ze kunnen net met iphone/ipad omgaan, gebruiken een windows laptop, maar zijn verder digibeet. Nu liggen er dus blaadjes passwords door het hele huis, maar omdat veel services vragen om elke 90 dagen een nieuw password te maken gebruiken ze nu vaak [vast en eenvoudig password][nummer] waarbij [nummer] elke keer 1 opgehoogd wordt.

Welke password manager moet ik hen nou aanraden? Niet te veel instellingen, foolproof, logische layout. Uiteraard moeten ze doen waar ze voor gemaakt zijn, maar top of the bill bescherming is geen must. Het zijn geen mensen die staatsgeheimen hebben. Tips, want ik zie door de vele keuzes het bos eerlijk gezegd ook niet meer...
Zelfde probleem hier, ik heb voor mijn ouders Panda antivirus aangeschaft, hiermee zijn ze in ieder geval goed beveiligd..

Acties:
  • 0 Henk 'm!

  • grun93
  • Registratie: April 2004
  • Laatst online: 06:20
ThinkPadd schreef op woensdag 15 maart 2017 @ 22:13:
Heeft iemand het in LastPass aan de praat om de ING site te negeren? Ik heb ing.nl onder 'Never URLs' staan, maar toch vraagt hij telkens weer of hij de entry moet toevoegen nadat ik heb ingelogd op internetbankieren :/
Ja, maar alleen 'never urls' is niet genoeg, begrijp ik tenminste uit de manual. Je moet ook een (of meer) types kiezen. Druk nog eens op add en voeg 'ing.nl' ook eens toe aan de andere types. Ik heb het zelf niet geprobeerd overigens.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:00
grun93 schreef op zondag 19 maart 2017 @ 18:02:
[...]

Ja, maar alleen 'never urls' is niet genoeg, begrijp ik tenminste uit de manual. Je moet ook een (of meer) types kiezen. Druk nog eens op add en voeg 'ing.nl' ook eens toe aan de andere types. Ik heb het zelf niet geprobeerd overigens.
Gelukt!

Heb 'ing.nl' toegevoegd aan:
- Never Add Site
- Never Fill Forms
- Never AutoLogin
- Never Show Context icons

Geen idee of ze allemaal nodig zijn, maar ik krijg nu het toevoegmenuutje iig niet meer. Bij de 'Never do anything' kreeg ik die nog wel, terwijl je zou verwachten dat die álles zou moeten onderdrukken.

Acties:
  • 0 Henk 'm!

  • grun93
  • Registratie: April 2004
  • Laatst online: 06:20
ThinkPadd schreef op zondag 19 maart 2017 @ 18:14:
Bij de 'Never do anything' kreeg ik die nog wel, terwijl je zou verwachten dat die álles zou moeten onderdrukken.
Mmm, als je 'alles' bedoelt zou 'everything' een beter woord zijn. Denk ik. Maar mooi dat het nu opgelost is.

Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
Over LastPass gesproken...

'Wachtwoordmanager LastPass kwetsbaar voor wachtwoorddiefstal'
http://nu.nl/internet/455...r-wachtwoorddiefstal.html (via @NUnl)

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • ongekend41
  • Registratie: September 2007
  • Laatst online: 09-06 19:31

ongekend41

Division Brabant

nope


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Ik moet zeggen dat de verslaggeving van Lastpass wel uber-vaag is. Niet echt geruststellend!

Afbeeldingslocatie: https://i.imgur.com/AGluxb9.png
https://twitter.com/LastPass/status/844342174686859264

Wat is er lek dan? Moet ik iets doen? :? 8)7

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 12:00
Room42 schreef op woensdag 22 maart 2017 @ 01:21:
Ik moet zeggen dat de verslaggeving van Lastpass wel uber-vaag is. Niet echt geruststellend!

[afbeelding]
https://twitter.com/LastPass/status/844342174686859264

Wat is er lek dan? Moet ik iets doen? :? 8)7
Dat is vrij normaal om kwaadwillenden niet meer info te geven dan nodig. Gewoon wachten.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • NSG
  • Registratie: April 2009
  • Laatst online: 15-06 10:23

NSG

Je weet niks!

Room42 schreef op woensdag 22 maart 2017 @ 01:21:
Ik moet zeggen dat de verslaggeving van Lastpass wel uber-vaag is. Niet echt geruststellend!

[afbeelding]
https://twitter.com/LastPass/status/844342174686859264

Wat is er lek dan? Moet ik iets doen? :? 8)7
Waar maak je je druk om? De persoon die de bug(s) heeft gevonden, heeft het zelf ook (nog) niet in details vrij gegeven: https://twitter.com/taviso

Eenmaal gefixt gaat de uitleg echt wel komen: https://twitter.com/LastPass/status/844176201392504834

Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
Alle software heeft bugs. Alleen als er over getwittert gaat worden krijg je toch de wereldwijde focus. Dat is goed natuurlijk (bug wordt gefixt) maar toch even een extra risico zeker als het gaat om een cloud platform.

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • Eymas
  • Registratie: Januari 2017
  • Laatst online: 12:13
Ik keek uiterlijk naar alternatieven voor mijn Ironkey aangezien ik deze al 2 jaar heb en niet zeker weet of de beveiliging nog up-to-date is. Jammer dat Lastpass, één van de grote namen, alweer een slag in vertrouwen krijgt. Wel mooi om te horen dat ze het gelijk oplossen op z'n minst maar toch brengt het men alweer in twijfel om over te stappen :/

Acties:
  • +1 Henk 'm!

  • The Realone
  • Registratie: Januari 2005
  • Nu online
Eymas schreef op woensdag 22 maart 2017 @ 10:15:
Ik keek uiterlijk naar alternatieven voor mijn Ironkey aangezien ik deze al 2 jaar heb en niet zeker weet of de beveiliging nog up-to-date is. Jammer dat Lastpass, één van de grote namen, alweer een slag in vertrouwen krijgt. Wel mooi om te horen dat ze het gelijk oplossen op z'n minst maar toch brengt het men alweer in twijfel om over te stappen :/
Het is natuurlijk naïef om te denken dat een alternatief wel "veilig" is. Of dat nu een andere password manager is of je zelfbedachte oplossing. Elke software is onveilig. Het feit dat LastPass nu openlijk communiceert over lekken en fixes geeft mij eerder een goed gevoel dan dat het vertrouwen bij mij weg neemt.

Acties:
  • 0 Henk 'm!

  • Eymas
  • Registratie: Januari 2017
  • Laatst online: 12:13
Daar geef ik je gelijk in, snelle beoordelingen zijn ook vaak incorrect tot je alle stukken van de puzzel ziet.
Het is goed om te zien dat er inderdaad goed werk wordt verricht bij zulke openbaringen. Echter blijft een persoonlijk onderbuikgevoel dan toch, maar dat valt haast niet te vermijden denk ik zo. :P

Acties:
  • 0 Henk 'm!

  • FinnCoding
  • Registratie: December 2016
  • Laatst online: 17-02-2021
Wat ik nu heb gedaan is mijn eigen 'password manager' site gemaakt :)
Simpele login gemaakt met JavaScript en wat CSS er over heen hoppaa!

Acties:
  • +2 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 16-06 21:00
@FinnCoding
In ieder geval veilig in de zin dat er weinig exposure is. ;)

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 13:04
Ik gebruik al een tijdje keepass. Nu heb ik gewoon een redelijk sterk wachtwoord. Ik gebruik keefox ook en vind dit erg fijn.
Nu moet ik alleen telkens me USB meenemen met een geupdate keepass file. Ook is het niet even makkelijk met telefoon dergelijken. De cloud vertrouw ik niet helemaal, maar lees hier dus dat er wel een hoop mensen zijn die hun file in de cloud zetten. En dan een keefile gebruiken.
Mijn vraag, wat gebruiken jullie als keefile? En hoe doe je dat met mobiele apparaten? En neem je die file bijvoorbeeld altijd mee?

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 08:00
Ik gebruik zelf geen keefile maar gewoon een master password. Ook op mobiel. Al moet ik zeggen dat zowel KeePassDroid als KyPass3 ook met de vingerafdrukscanners van Android resp. iOS om kunnen gaan en in de praktijk ik dus daarmee werk.

Ikzelf vertrouw de cloud ook niet: daarom sla ik mijn KeePass file op in mijn eigen ownCloud. Thuis kan ik daar gewoon bij via WiFi, op afstand kan ik een VPN opzetten die al mijn verkeer omleidt via mijn eigen datacenter en dan kan ik ook bij ownCloud komen.

USB sticks heb ik dus niet bij mij.

Acties:
  • +1 Henk 'm!

  • geekeep
  • Registratie: Oktober 2010
  • Laatst online: 15-06 13:24
@kramerty88 Ik mis al tijden Enpass in de startpost. Zie: [Ervaringen] Enpass wachtwoordmanager voor meer info.

Het is een aantrekkelijk (en goedkoper) alternatief voor Lastpass en consorten.

Acties:
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

ik zoek een team password manager ..

iets waarmee je
- access history (wie heeft wanneer welk password ingezien)
- auto password rotatie (na gebruik ander password instellen automagisch)
- password verloop
- ticket access (zonder ticket/change nummer geen access (audit redenen)

belangrijkste vind ik ook is dat je manager of die daarboven etc.. ook toegang moet kunnen verlenen.
en hoe je het reset..
ook wil je een offline copie .. (export) mogelijkheid ..

zo voorkom je een hoop gelazer of nood wanneer er iemand weg gaat in IT functie

Tja vanalles


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

vso schreef op woensdag 22 maart 2017 @ 18:40:
ik zoek een team password manager ..

iets waarmee je
- access history (wie heeft wanneer welk password ingezien)
- auto password rotatie (na gebruik ander password instellen automagisch)
- password verloop
- ticket access (zonder ticket/change nummer geen access (audit redenen)

belangrijkste vind ik ook is dat je manager of die daarboven etc.. ook toegang moet kunnen verlenen.
en hoe je het reset..
ook wil je een offline copie .. (export) mogelijkheid ..

zo voorkom je een hoop gelazer of nood wanneer er iemand weg gaat in IT functie
Noem dan ook gelijk een budget. Dit zijn typische enterprise eisen. Er zijn volgens mij wel producten die dit kunnen maar dan hangt er ook een navenant prijskaartje aan.

Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Nu online

Yariva

Moderator Internet & Netwerken

Power to the people!

Dennis schreef op woensdag 22 maart 2017 @ 11:57:
Ik gebruik zelf geen keefile maar gewoon een master password. Ook op mobiel. Al moet ik zeggen dat zowel KeePassDroid als KyPass3 ook met de vingerafdrukscanners van Android resp. iOS om kunnen gaan en in de praktijk ik dus daarmee werk.

Ikzelf vertrouw de cloud ook niet: daarom sla ik mijn KeePass file op in mijn eigen ownCloud. Thuis kan ik daar gewoon bij via WiFi, op afstand kan ik een VPN opzetten die al mijn verkeer omleidt via mijn eigen datacenter en dan kan ik ook bij ownCloud komen.

USB sticks heb ik dus niet bij mij.
Exact de zelfde setup. Vanaf de Synology thuis alles syncen met wifi / VPN vanaf afstand.

Echter maak ik wel maandelijks een off-site backup (lees USB stick) die ik meeneem mocht de NAS thuis toch kuren krijgen.

[ Voor 5% gewijzigd door Yariva op 24-03-2017 10:49 ]

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • Muurtegel
  • Registratie: September 2009
  • Laatst online: 20-04 14:37
Ik gebruik al jaren 1Password. Wachtwoorden plaats ik niet in de cloud, maar sync ik thuis via wifi naar devices. Dit werkt meer dan prima en is alleen onhandig als ik een 30-karakter wachtwoord in moet voeren op mijn Xbox One.

De laatste tijd is Laspass vrij vaak in het nieuws. Lastpass is volgens mij een van de grootste spelers in de markt, dus het is niet gek dat hier veel aandacht naar uit gaat.

Heeft hier iemand een idee of 1Password ook serieus onder de loep genomen is?

Op bugcrowd zie ik voor 1Password slechts 300 personen zich aangemeld hebben voor een bounty. Terwijl dit er voor Laspass meer dan 550 zijn.
https://bugcrowd.com/agilebits
https://bugcrowd.com/lastpass

Daarnaast heeft Tavis Ormandy heeft wel eens naar 1Password gekeken en een (kleine?) bug gevonden in de windows variant. Maar verder kan ik er niets van vinden.
https://twitter.com/taviso/status/763830191407845376

Acties:
  • +1 Henk 'm!

  • miicker
  • Registratie: Juni 2011
  • Niet online
Ik schaam me een beetje als ik zeg dat ik nog geen password manager gebruik. Maar ik ga er nu toch maar aan geloven. Als ik mijn mailadres intyp op de website van haveibeenpwned dan komen er iets te veel resultaten naar boven :+

Daarbij kreeg ik laatst sms en mail van Microsoft dat er was ingelogd op mijn account vanaf een onbekende locatie. Toen ik keek in de activiteit zag ik dat er vanuit India was ingelogd (of proxy natuurlijk). Dus heb maar direct mijn wachtwoord veranderd. Aangezien ik voor een hoop diensten het zelfde wachtwoord gebruik wil ik nu overal een ander wachtwoord in gaan stellen en gebruik gaan maken van een wachtwoord manager. Ik heb daarbij de volgende wensen:
- Moet een beetje up-to-date zijn, dus geen oude meuk.
- Gratis (of max €10,- per jaar.
- Ondersteuning voor in ieder geval Android, iOS & Windows 10.
- Fijn werkende apps die bijvoorbeeld de vingerafdrukscanner in iOS en Android ondersteunen.

Nice to have:
- Optie om wachtwoorden te genereren (ik ben niet creatief genoeg op dat gebied :+ )
- Optie om automatisch in te loggen

En een ander redelijk belangrijk punt voor mij is dat de software open-source is. Volgens mij komen dit soort verhalen dan toch minder snel voor:
nieuws: LastPass raadt na nieuw lek aan sites direct vanuit de Vault te openen

Alle tips zijn welkom!

I haven’t slept for three days, because that would be too long.


Acties:
  • 0 Henk 'm!

  • Kronkol
  • Registratie: Maart 2017
  • Laatst online: 21-11-2022
Ik ben erg benieuwd naar de optie om een DB met keyfile mee te kunnen dragen en te installeren op welke apparaten je dat zelf wilt. De keyfile houdt je dan altijd gewoon bij je op een usb? Komen die keyfile's standaard mee als je bijv. KeePass gebruikt of genereer je die zelf? Ik gebruik op m'n werk 1password en dat bevalt eigenlijk altijd gewoon erg goed, maar ik geef ook liever de voorkeur aan de opensource systeem (okal zijn daar de meningen ook weer over verdeeld). Nu wil ik graag een eigen systeem inplementeren met 2FA, dus dat zou een mooie uitkomst zijn!

Acties:
  • +1 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Nu online
miicker schreef op maandag 27 maart 2017 @ 18:48:
Ik schaam me een beetje als ik zeg dat ik nog geen password manager gebruik. Maar ik ga er nu toch maar aan geloven. Als ik mijn mailadres intyp op de website van haveibeenpwned dan komen er iets te veel resultaten naar boven :+

Daarbij kreeg ik laatst sms en mail van Microsoft dat er was ingelogd op mijn account vanaf een onbekende locatie. Toen ik keek in de activiteit zag ik dat er vanuit India was ingelogd (of proxy natuurlijk). Dus heb maar direct mijn wachtwoord veranderd. Aangezien ik voor een hoop diensten het zelfde wachtwoord gebruik wil ik nu overal een ander wachtwoord in gaan stellen en gebruik gaan maken van een wachtwoord manager. Ik heb daarbij de volgende wensen:
- Moet een beetje up-to-date zijn, dus geen oude meuk.
- Gratis (of max €10,- per jaar.
- Ondersteuning voor in ieder geval Android, iOS & Windows 10.
- Fijn werkende apps die bijvoorbeeld de vingerafdrukscanner in iOS en Android ondersteunen.

Nice to have:
- Optie om wachtwoorden te genereren (ik ben niet creatief genoeg op dat gebied :+ )
- Optie om automatisch in te loggen

En een ander redelijk belangrijk punt voor mij is dat de software open-source is. Volgens mij komen dit soort verhalen dan toch minder snel voor:
nieuws: LastPass raadt na nieuw lek aan sites direct vanuit de Vault te openen

Alle tips zijn welkom!
Keepass (icm Minikeepass voor iOS) lijkt alle gewenste functies te hebben.
Ben alleen niet zeker over de vingerafdruk scanner icm met Android, die heb ik niet.

Maak een database aan met keyfile, en sync de database (en alleen de database!) met dropbox oid.
Kronkol schreef op dinsdag 28 maart 2017 @ 12:35:
Ik ben erg benieuwd naar de optie om een DB met keyfile mee te kunnen dragen en te installeren op welke apparaten je dat zelf wilt. De keyfile houdt je dan altijd gewoon bij je op een usb? Komen die keyfile's standaard mee als je bijv. KeePass gebruikt of genereer je die zelf? Ik gebruik op m'n werk 1password en dat bevalt eigenlijk altijd gewoon erg goed, maar ik geef ook liever de voorkeur aan de opensource systeem (okal zijn daar de meningen ook weer over verdeeld). Nu wil ik graag een eigen systeem inplementeren met 2FA, dus dat zou een mooie uitkomst zijn!
De keyfile genereer je zelf. Of je kiest een bestaande file.
De keyfile sync ik (eenmalig) via onedrive (uiteraard met tfa) en de database via dropbox (ook tfa).

[ Voor 18% gewijzigd door Domino op 28-03-2017 13:10 ]


Acties:
  • 0 Henk 'm!

  • Kronkol
  • Registratie: Maart 2017
  • Laatst online: 21-11-2022
Ik ga me er eens in verdiepen, het blijft interessante maar zeker ook gevoelige materie. Bedankt voor je antwoord!

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 08:00
Yariva schreef op vrijdag 24 maart 2017 @ 10:48:
Echter maak ik wel maandelijks een off-site backup (lees USB stick) die ik meeneem mocht de NAS thuis toch kuren krijgen.
Ik heb een NAS hier thuis staan, én een virtuele NAS op een TransIP VPS. Beide draaien FreeNAS en ik heb zonet (moest het al een tijdje doen) de replicatie ingesteld. Daarmee heb ik nu een automatische off-site backup (via de snapshot replication) :).

Ik ben blij dat als mijn NAS thuis fysiek wordt gejat ik nog altijd de belangrijkste documenten veilig heb gesteld.

Acties:
  • 0 Henk 'm!

  • ArdvanLeeuwen
  • Registratie: Juni 2013
  • Laatst online: 06-12-2023
Waar kan ik in Keypass instellen dat het programma na CRTL U gelijk automatisch CTRL V uitvoert ?
BVD, Ard

Acties:
  • 0 Henk 'm!

  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 15-06 15:30
Zijn er ook zaken die jullie pertinent niet in je passwordmanager zetten? Wachtwoord voor de router of DigiD ofzo?

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

kadoendra schreef op vrijdag 7 april 2017 @ 22:24:
Zijn er ook zaken die jullie pertinent niet in je passwordmanager zetten? Wachtwoord voor de router of DigiD ofzo?
Ik snap jouw vraag niet. Een passwordmanager is een manier om toegang tot jouw passwords te beveiligen. Waarom zou jij een routerpassword of DigiD niet willen beveiligen?

Acties:
  • +1 Henk 'm!

  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 15-06 15:30
Omdat de gevolgen van het worst case scenario dat het toch misgaat bij die passwords ernstiger zijn dan bij, pak hem beet, je tweakers wachtwoord.

Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

kadoendra schreef op vrijdag 7 april 2017 @ 22:52:
Omdat de gevolgen van het worst case scenario dat het toch misgaat bij die passwords ernstiger zijn dan bij, pak hem beet, je tweakers wachtwoord.
Dat klinkt even logisch als: Ik ben bang dat mijn meest waardevolle spullen uit mijn kluis gestolen kunnen worden en daarom leg ik ze liever naast de kluis. Dan kunnen ze nooit uit de kluis gestolen worden.

Acties:
  • +1 Henk 'm!

  • swv
  • Registratie: Oktober 2010
  • Laatst online: 07:43

swv

downtime schreef op vrijdag 7 april 2017 @ 23:06:
[...]

Dat klinkt even logisch als: Ik ben bang dat mijn meest waardevolle spullen uit mijn kluis gestolen kunnen worden en daarom leg ik ze liever naast de kluis. Dan kunnen ze nooit uit de kluis gestolen worden.
Ja maar wacht even: dan ga je er vanuit dat de allerbelangrijkste wachtwoorden op een briefje oid in huis rondzwerven. Dat hoeft niet zo te zijn.

Om antwoord te geven op jouw vraag @kadoendra: Ik heb van diensten die gaan over mijn identiteit, email en mijn thuisnetwerk (router, SSID, NAS, etc) de wachtwoorden in mijn hoofd zitten. Ik heb een aantal zinnetjes bedacht waarvan ik bepaalde letters en cijfers pak zodat er een op het oog random onsamenhangend wachtwoord ontstaat. Gaat prima voor mij.

Ik las laatst ook een handige tip dat je juist wel alle wachtwoorden in je manager kunt opslaan, maar dat je deze wachtwoorden incompleet opslaat. Anders gezegd laat je jouw wachtwoordmanager een sterk wachtwoord genereren, en vervolgens voeg je daar nog een door jou bedacht uniek algoritme van woorden/letters en eventueel cijfers of speciale tekens aan toe die je bij elk inlogmoment handmatig toevoegd. Dan krijg je bijvoorbeeld dit voor een Tweakers account: gu))(y!€66)felmbTweakers2017 is het wachtwoord, maar alleen gu))(y!€66)felmb sla je dan op in de wachtwoordmanager. Nou is de naam Tweakers toevoegen misschien niet zo'n slimme, maar je kan vast zelf een algoritme cq ezelsbruggetje verzinnen die op dit idee voortborduurt. En je hoeft dit natuurlijk niet op elke site, dienst of apparaat toe te passen, maar bij de belangrijkste. Dan blijft het overzichtelijk en beheersbaar :)

Acties:
  • 0 Henk 'm!

  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 15-06 15:30
Die tip is top :) Dank!

Acties:
  • 0 Henk 'm!

  • Shaggie_NB
  • Registratie: December 2008
  • Laatst online: 28-09-2024
Hebben meer mensen het probleem met LastPass dat in IE het zoeken via de adresbalk gekaapt wordt door LastPass?
Als ik iets zoek via de adresbalk opent het LastPass site search scherm?

Acties:
  • 0 Henk 'm!

  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 13:39

hellknight

Medieval Nerd

vso schreef op woensdag 22 maart 2017 @ 18:40:
ik zoek een team password manager ..

iets waarmee je
- access history (wie heeft wanneer welk password ingezien)
- auto password rotatie (na gebruik ander password instellen automagisch)
- password verloop
- ticket access (zonder ticket/change nummer geen access (audit redenen)

belangrijkste vind ik ook is dat je manager of die daarboven etc.. ook toegang moet kunnen verlenen.
en hoe je het reset..
ook wil je een offline copie .. (export) mogelijkheid ..

zo voorkom je een hoop gelazer of nood wanneer er iemand weg gaat in IT functie
Wij gebruiken hier Thycotic SecretServer. Alles wat je noemt zit hier in (niet in de standard(professional) versie, je gaat dan direct premium nodig hebben). Het werkt prima, maar is idd een enterprise-lvl oplossing, en de prijs is ook enterprise-lvl.

Your lack of planning is not my emergency


Acties:
  • +1 Henk 'm!

  • Huaw
  • Registratie: Oktober 2014
  • Niet online
kadoendra schreef op vrijdag 7 april 2017 @ 22:24:
Zijn er ook zaken die jullie pertinent niet in je passwordmanager zetten? Wachtwoord voor de router of DigiD ofzo?
Ik vind dit wel een terechte vraag.
ik zet persoonlijk mijn digi-d en primaire emailadres niet in mn wachtwoord manager.
Digi-d niet omdat die net iets te belangrijk is voor de overheid, en mijn wachtwoord voor mijn primaire email adres niet omdat deze veel te belangrijk is.
Hier staan namelijk al mijn andere accounts (inclusief mijn Lastpass) op geregistreerd, en hiermee kun je de wachtwoorden van alle andere accounts te recoveren.
Dit betekent opzich niet dat je ze niet in je wachtwoord manager mag zetten, maar mij lijkt het beter om het niet te doen, deze wachtwoorden onthoud ik wel, dit is ook beter als een Lastpass eventueel gehackt zou worden.

Acties:
  • +1 Henk 'm!

  • Cerberus_tm
  • Registratie: Augustus 2008
  • Niet online
Ik heb ook Paypal, Ebay, credit card en Amazon er niet in. Maar mijn e-mail juist wel, omdat die 2FA heeft. Eigenlijk zou Paypal er daarom misschien ook wel in kunnen. DigiD zou inderdaad misschien niet moeten...

Acties:
  • 0 Henk 'm!

  • engessa
  • Registratie: Juni 2001
  • Niet online
Ik gebruik 1Password al een poosje naar tevredenheid. Alles zit goed dichtgetimmerd. En dat kan mogelijk ook een probleem zijn, als ik onder de trein kom dan kan er niemand bij. Al mijn devices hebben een pincode en mijn masterpassword staat nergens op papier. Hoe kun je dat oplossen? Het zou handig zijn dat mocht er iets met mij gebeuren er iemand anders toch toegang kan krijgen tot mijn kluis. Zijn hier best practices voor?

1Password ondersteund voor zover ik weet geen hardwarekey zoals een yubikey. Moet ik mijn masterpassword in delen aan mensen in mijn omgeving vertellen? Dus mijn ouders de helft geven en een goede vriend de andere helft? Of dit via een notaris regelen en daar mijn masterpassword vast laten leggen?

[ Voor 5% gewijzigd door engessa op 22-04-2017 11:09 ]


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 12:00
engessa schreef op zaterdag 22 april 2017 @ 11:07:
Ik gebruik 1Password al een poosje naar tevredenheid. Alles zit goed dichtgetimmerd. En dat kan mogelijk ook een probleem zijn, als ik onder de trein kom dan kan er niemand bij. Al mijn devices hebben een pincode en mijn masterpassword staat nergens op papier. Hoe kun je dat oplossen? Het zou handig zijn dat mocht er iets met mij gebeuren er iemand anders toch toegang kan krijgen tot mijn kluis. Zijn hier best practices voor?

1Password ondersteund voor zover ik weet geen hardwarekey zoals een yubikey. Moet ik mijn masterpassword in delen aan mensen in mijn omgeving vertellen? Dus mijn ouders de helft geven en een goede vriend de andere helft? Of dit via een notaris regelen en daar mijn masterpassword vast laten leggen?
Gewoon opschrijven in je testament, verder niet al te moeilijk over doen :)

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • grun93
  • Registratie: April 2004
  • Laatst online: 06:20
engessa schreef op zaterdag 22 april 2017 @ 11:07:
Ik gebruik 1Password al een poosje naar tevredenheid. Alles zit goed dichtgetimmerd. En dat kan mogelijk ook een probleem zijn, als ik onder de trein kom dan kan er niemand bij.
Waar moeten je nabestaanden bij kunnen dan? Eigenlijk alleen bij je bankrekening(en) en verzekeraars, lijkt me. Die willen sowieso een schriftelijk verzoek en een copie van de overlijdensacte zien. Ik bedoel maar: mocht je onverhoopt iets overkomen, dan speelt het vervolg zich niet af op de digitale snelweg, maar in persoon of via postverkeer.

[ Voor 13% gewijzigd door grun93 op 22-04-2017 11:56 ]


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Ramon schreef op zaterdag 22 april 2017 @ 11:26:
[...]

Gewoon opschrijven in je testament, verder niet al te moeilijk over doen :)
Lekker handig. Dan mag je na elke verandering van je password ook je testament aanpassen.

Acties:
  • +2 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

engessa schreef op zaterdag 22 april 2017 @ 11:07:
Ik gebruik 1Password al een poosje naar tevredenheid. Alles zit goed dichtgetimmerd. En dat kan mogelijk ook een probleem zijn, als ik onder de trein kom dan kan er niemand bij. Al mijn devices hebben een pincode en mijn masterpassword staat nergens op papier. Hoe kun je dat oplossen? Het zou handig zijn dat mocht er iets met mij gebeuren er iemand anders toch toegang kan krijgen tot mijn kluis. Zijn hier best practices voor?

1Password ondersteund voor zover ik weet geen hardwarekey zoals een yubikey. Moet ik mijn masterpassword in delen aan mensen in mijn omgeving vertellen? Dus mijn ouders de helft geven en een goede vriend de andere helft? Of dit via een notaris regelen en daar mijn masterpassword vast laten leggen?
Woon je alleen? Dat denk ik aangezien je alleen je ouders en een goede vriend noemt. In dat geval gewoon dat master password uitprinten en op een logische plek in jouw woning neerleggen. Zet er niet bij bij welk account het hoort want dan kan een willekeurige inbreker er ook wat mee.

Zet daarnaast alle informatie over dat account, username en eventueel URL, maar niet dat password, op papier en geef het in een envelop aan je ouders. Vergeet er niet bij te zetten waar ze het password kunnen vinden.
Het password kun je nu nog gewoon wijzigen want alleen jij kent het en het ligt gewoon in jouw woning. En als jou wat overkomt dan kunnen ze erbij door simpelweg jouw woning open te breken. En dat moeten ze dan toch.

Dit wordt pas een probleem als jouw ouders ook jouw huissleutel hebben.

Acties:
  • 0 Henk 'm!

  • grun93
  • Registratie: April 2004
  • Laatst online: 06:20
downtime schreef op zaterdag 22 april 2017 @ 12:26:
Het password kun je nu nog gewoon wijzigen want alleen jij kent het en het ligt gewoon in jouw woning. En als jou wat overkomt dan kunnen ze erbij door simpelweg jouw woning open te breken. En dat moeten ze dan toch. Dit wordt pas een probleem als jouw ouders ook jouw huissleutel hebben.
En als het huis in de brand vliegt dan? Weg password...

Acties:
  • 0 Henk 'm!

  • engessa
  • Registratie: Juni 2001
  • Niet online
grun93 schreef op zaterdag 22 april 2017 @ 11:44:
[...]

Waar moeten je nabestaanden bij kunnen dan? Eigenlijk alleen bij je bankrekening(en) en verzekeraars, lijkt me. Die willen sowieso een schriftelijk verzoek en een copie van de overlijdensacte zien. Ik bedoel maar: mocht je onverhoopt iets overkomen, dan speelt het vervolg zich niet af op de digitale snelweg, maar in persoon of via postverkeer.
Dat klopt. Maar er zijn natuurlijk ook situaties denkbaar waarbij ik niet dood ben (ziekte, gevangenis, op reis) maar het toch handig is dat er iemand bij mijn gegevens kan. Daarnaast gaat tegenwoordig natuurlijk steeds meer digitaal, ook polisstukken. Ik scan ze allemaal in en gooi ze in mijn dropbox (waar je alleen bij kunt via mijn password manager ;) ) en het maakt het makkelijk als men in nood daar toch bij kan. Daarnaast heb ik al mijn foto's en video's digitaal in de cloud. Misschien ook leuk dat dat beschikbaar is mocht dat nodig zijn.
downtime schreef op zaterdag 22 april 2017 @ 12:14:
[...]

Lekker handig. Dan mag je na elke verandering van je password ook je testament aanpassen.
Dit lijkt mij ook niet de meest handige optie.

Acties:
  • 0 Henk 'm!

  • geekeep
  • Registratie: Oktober 2010
  • Laatst online: 15-06 13:24
Buiten overlijdensscenario's, gevangenissen en ziekte. Iemand wel eens nagedacht over geheugenverlies als gevolg van een ongeluk? Zowel de mensen die hun wachtwoorden onthouden als de wachtwoordmanager-gebruikers zullen daarbij de spreekwoordelijke lul zijn.

Enige oplossing die ik zie is het wachtwoord / de wachtwoorden fysiek opschrijven en op een bereikbare plek leggen (een kluiscode kan ook vergeten zijn). Daarentegen, mocht je zover gevorderd zijn dat je níets meer weet, dan is waarschijnlijk 99% van je accounts niet meer relevant ;). Hoewel er ongelooflijk veel verschillende vormen van geheugenverlies zijn...

Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

grun93 schreef op zaterdag 22 april 2017 @ 12:34:
[...]

En als het huis in de brand vliegt dan? Weg password...
We hebben het over een manier om het password voor (misschien digibete) nabestaanden beschikbaar te maken. Er is natuurlijk een kans dat jij overlijdt door een brand in jouw huis maar die kans is niet groot. Je moet zelf beslissen of je dat risico te groot vindt.

Persoonlijk geef ik weinig om mijn digitale informatie als ik eenmaal dood ben. Alles van waarde voor mijn nabestaanden is fysiek of staat gewoon op de bank.

Acties:
  • +1 Henk 'm!

  • Tralapo
  • Registratie: Januari 2008
  • Niet online
LastPass beschikt over een speciale sectie binnen de instellingen voor noodgevallen. Hierin kun je e-mailadressen opgeven van mensen die toegang mogen krijgen tot je account in geval van een noodgeval.

Naast een e-mailadres geef je ook een verplichte wachttijd op, van 0 minuten via 3 uur, 6 uur, 12 uur enzovoorts tot 30 dagen. Binnen die wachtperiode heb jij nog de macht om een dergelijk verzoek tot toegang te weigeren.

In het "Noodtoegang"-overzicht kun je zien wie je als vertrouwenspersonen hebt opgegeven en voor wie jij de vertrouwenspersoon bent. Enige "nadeel" van het systeem is dat diegene een LastPass account moet hebben, maar anders wordt het flink lastiger om de veiligheid te garanderen.

Moet overigens zeggen dat ik de werking nog nooit heb getest. Hier meer uitleg: https://helpdesk.lastpass.com/emergency-access/
Cerberus_tm schreef op zaterdag 22 april 2017 @ 01:31:
Ik heb ook Paypal, Ebay, credit card en Amazon er niet in. Maar mijn e-mail juist wel, omdat die 2FA heeft. Eigenlijk zou Paypal er daarom misschien ook wel in kunnen. DigiD zou inderdaad misschien niet moeten...
Je kunt in de instellingen van DigiD ook instellen dat er altijd een sms nodig is om in te kunnen loggen, ongeacht of je dat nou wel of niet aanvinkt tijdens het regulier inloggen. Daarmee staat 2FA ook aan en is er mijns inziens niets op tegen om DigiD in je manager op te slaan. Ik doe het wel.

[ Voor 46% gewijzigd door Tralapo op 22-04-2017 16:26 ]


Acties:
  • 0 Henk 'm!

  • Cerberus_tm
  • Registratie: Augustus 2008
  • Niet online
Dat heb ik inderdaad uitzicht nadat ik dat gepost had en zo ingesteld!

Het enige wat nog wel enigszins verontrustend is met al die 2FA is dat ik niks meer kan als ik mijn telefoon kwijt raak of hij gestolen wordt.

[ Voor 3% gewijzigd door Cerberus_tm op 22-04-2017 16:57 ]


Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Cerberus_tm schreef op zaterdag 22 april 2017 @ 16:56:
Dat heb ik inderdaad uitzicht nadat ik dat gepost had en zo ingesteld!

Het enige wat nog wel enigszins verontrustend is met al die 2FA is dat ik niks meer kan als ik mijn telefoon kwijt raak of hij gestolen wordt.
Maar da's een tijdelijk probleem. Volgens mij kunnen ze bij de lokale telecomwinkel binnen een paar minuten de oude SIM blokkeren en een nieuwe aanmaken.

Acties:
  • 0 Henk 'm!

  • Cerberus_tm
  • Registratie: Augustus 2008
  • Niet online
Dat is wel waar inderdaad. Alleen zal dat bij Hollands Nieuwe wel een aantal dagen kunnen duren, en dan kan ik dus een aantal dingen niet. Maar goed.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 08:41

3raser

⚜️ Premium member

Ik gebruik zelf KeePass en ik bedacht mij onlangs dat ik een flaw heb in mijn backup methode.
Al mijn backups maken gebruik van wachtwoorden die in de KeePass database staan. Maar de backups van de KeePass database zelf zijn dus ook niet benaderbaar als ik de database kwijt raak. Als ik -bijvoorbeeld door brand- al mijn computers kwijt zou raken dan kom ik dus onmogelijk meer bij mijn backups. 8)7

Ik heb al een USB-sleutel aan mijn sleutelbos hangen met een backup, maar ook die kan in dezelfde brand verloren gaan. Dus waar sla je een backup van je KeePass database op die zonder ingewikkeld wachtwoord te benaderen is? Een vertrouwenspersoon misschien? Of denk ik te ingewikkeld en zie ik een eenvoudige oplossing over het hoofd?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
3raser schreef op maandag 24 april 2017 @ 12:01:
Ik gebruik zelf KeePass en ik bedacht mij onlangs dat ik een flaw heb in mijn backup methode.
Al mijn backups maken gebruik van wachtwoorden die in de KeePass database staan. Maar de backups van de KeePass database zelf zijn dus ook niet benaderbaar als ik de database kwijt raak. Als ik -bijvoorbeeld door brand- al mijn computers kwijt zou raken dan kom ik dus onmogelijk meer bij mijn backups. 8)7

Ik heb al een USB-sleutel aan mijn sleutelbos hangen met een backup, maar ook die kan in dezelfde brand verloren gaan. Dus waar sla je een backup van je KeePass database op die zonder ingewikkeld wachtwoord te benaderen is? Een vertrouwenspersoon misschien? Of denk ik te ingewikkeld en zie ik een eenvoudige oplossing over het hoofd?
Gewoon ergens encrypted neerknallen. Amazon S3? TransIP stack (als je het in NL wilt houden)?

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 08:41

3raser

⚜️ Premium member

DennusB schreef op maandag 24 april 2017 @ 12:04:
[...]


Gewoon ergens encrypted neerknallen. Amazon S3? TransIP stack (als je het in NL wilt houden)?
Dat is wat ik nu al doe. Maar hoe kom ik in mijn Stack zonder wachtwoord?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
3raser schreef op maandag 24 april 2017 @ 12:05:
[...]

Dat is wat ik nu al doe. Maar hoe kom ik in mijn Stack zonder wachtwoord?
Tja, dan zal je daar toch een wachtwoord op moeten zetten wat je kan onthouden. Ergens moet je een compromis maken denk ik haha

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 08:41

3raser

⚜️ Premium member

DennusB schreef op maandag 24 april 2017 @ 12:06:
[...]


Tja, dan zal je daar toch een wachtwoord op moeten zetten wat je kan onthouden. Ergens moet je een compromis maken denk ik haha
Dat is dan een hele onveilige compromis. Juist mijn backups wil ik goed beveiligen aangezien daar alles te halen is. Of ik moet een aparte backup-account maken met een onveilig wachtwoord en daar mijn KeePass database in zetten. Maar ook dat gaat weer enigszins tegen het principe in.

Acties:
  • +1 Henk 'm!

  • Radiant
  • Registratie: Juli 2003
  • Niet online

Radiant

Certified MS Bob Administrator

Waarom? Aan je KeePass-database heeft men toch niets, zonder het masterwachtwoord?

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 08:41

3raser

⚜️ Premium member

Radiant schreef op maandag 24 april 2017 @ 12:09:
Waarom? Aan je KeePass-database heeft men toch niets, zonder het masterwachtwoord?
Klopt, maar een offline kopie van een KeePass database is nog altijd te brute-forcen. Voorkomen is beter dan genezen, dus ik hou mijn database liever privé.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
3raser schreef op maandag 24 april 2017 @ 12:13:
[...]

Klopt, maar een offline kopie van een KeePass database is nog altijd te brute-forcen. Voorkomen is beter dan genezen, dus ik hou mijn database liever privé.
Wachtwoord dus nergens opschrijven maar gewoon onthouden. Je hoofd kunnen ze niet bruteforcen ;)

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Nu online
Je hebt toch wel een smartphone waarop je toegang hebt tot bijvoorbeeld dropbox/onedrive/gdrive?

Daarnaast kun je de database versleutelen met een keyfile. Dan is bruteforce nagenoeg onmogelijk, er zijn dan twee variabelen los van elkaar niets voorstellen.

Ikzelf heb de database gewoon op dropbox staan. Maar de keyfile staat daar niet, en heeft er ook nooit gestaan. Die is met iTunes direct naar de iPhone gesynct. Daarop heb ik met TouchID altijd toegang tot het dropbox account, en dus de database.

Enige onvoorziene omstandigheid waar ik nog mee worstel is het moment dat ik niet meer kan communiceren met mijn naasten (bijvoorbeeld verongelukt). Dan kan ik mij niet voorstellen dat er iemand in de database komt. En daar staat best wat informatie in die voor mijn vrouw en dochter belangrijk is.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 08:41

3raser

⚜️ Premium member

Domino schreef op maandag 24 april 2017 @ 14:22:
Je hebt toch wel een smartphone waarop je toegang hebt tot bijvoorbeeld dropbox/onedrive/gdrive?

Daarnaast kun je de database versleutelen met een keyfile. Dan is bruteforce nagenoeg onmogelijk, er zijn dan twee variabelen los van elkaar niets voorstellen.
Ik heb een smartphone, maar ook die kan stuk/kwijt geraken. Bovendien is een keyfile nog een extra bestand wat je wilt beschermen en niet kwijt mag raken. Ik zie de extra toegevoegde waarde er wel van in uiteraard maar het maakt backuppen en het gebruik op meerdere apparaten niet makkelijker.

Ga er even vanuit dat je letterlijk alles kwijt bent en je hebt je wachtwoorden nodig. Waar haal je dan nog een werkende KeePass database vandaan? Als die versleuteld in een backup staan waar je het wachtwoord niet van weet (uit je hoofd) dan kun je geen kant op.

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Nu online
Uiteraard kan alles kapot of kwijtgeraakt worden. Maar hoe groot is de kans dat *alles* tegelijk kapot of kwijt is?

Daarnaast is de keyfile is iets wat je zelf in de hand hebt. Desnoods maak je een textfile met '1234567890' erin en sla je die op in UTF-8 indeling. Dat is nog wel te onthouden, en atijd weer opniew te genereren.

De database kun je desnoods verspreiden onder vertrouwde familie of bekenden. Je ouders of broer/zus. Zonder wachtwoord en/of keyfile hebben ze er toch niets aan.

Vraag is hoever wil je gaan in het beschermen en ontoegankelijk maken van je data?

Acties:
  • +1 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 12:00
Tja veiligheid is een afweging tussen... veiligheid... en gemak. Persoonlijk staat mijn enpass database gewoon in de cloud met 2FA. En tja, als ik om wat voor reden toegang tot mijn database zou verliezen zou ik gewoon "Forgot Password" gaan aanklikken, zoals ik ook deed met zelden gebruikte accounts voordat ik een password manager gebruikte.

Je kan er wel je hoofd over gaan breken, maar niemand is geïnteresseerd in jouw database.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 08:00
Mijn database staat in mijn eigen ownCloud, maar die is verbonden met mijn eigen netwerk en dat bij mijn ouders en mijn zus. Dus als mijn huis af zou branden, zou ik er nog vanaf daar bij kunnen. En het wachtwoord voor mijn ownCloud weet ik.

Acties:
  • 0 Henk 'm!

Anoniem: 577607

Mijn database staat op een online clouddienst met 2FA en mijn keyfile staat op een andere online clouddienst met 2FA, daarbij gebruik ik ook een masterkey welke nergens digitaal is opgeslagen. Zo kan ik ook via mijn mobiel de database benaderen

Mijn famillie kan via een omweg toegang krijgen tot de twee clouddiensten (hiervan ontvang ik meteen een push-notificatie) en de masterkey is in de kluis opgeslagen waarvan zij de code van weten. Dit kan natuurlijk alleen als jij je eigen famillie vertrouwd.

Edit: Het erge vind ik persoonlijk zelf mijn schoolaccount. Ik kan geen manier vinden om deze goed te beveiligen. Een eindeloze lange wachtwoord genereren is niet te doen aangezien ik deze elke keer (ook voor een tentamen) handmatig moet overtypen. Ook ondersteunen ze geen 2FA... Terwijl men met mijn gebruikersnaam een toegangscode gewoon met een druk op de knop mij kunnen uitschrijven van vakken/studie......

[ Voor 40% gewijzigd door Anoniem: 577607 op 26-04-2017 16:03 ]

Pagina: 1 ... 4 ... 27 Laatste