Sometimes you need to plan for coincidence
Opzich heb ik daar genoeg aan voor op mijn telefoon.
Ik zou zeggen van niet, maar als je een sterk(!) master password instelt, is het redelijk bruikbaar. Het probleem is dat als je profiel 'op straat' komt te liggen, dit wachtwoord redelijk makkelijk te brute-forcen is, omdat een telefoon over het algemeen een wat lichtere beveiliging kan hebben dan een zware desktop-CPU of GPU aan kan.NicoHF schreef op maandag 13 januari 2025 @ 17:58:
De wachtwoord manager van Firefox op Android mobiel zelf is die goed genoeg om te gebruiken en veilig?
Opzich heb ik daar genoeg aan voor op mijn telefoon.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik sta niet ingelogd in Firefox en heb daar ook geen account. Als het goed is staat het dan ook offline op mijn telefoon opgeslagen?Room42 schreef op maandag 13 januari 2025 @ 19:38:
[...]
Ik zou zeggen van niet, maar als je een sterk(!) master password instelt, is het redelijk bruikbaar. Het probleem is dat als je profiel 'op straat' komt te liggen, dit wachtwoord redelijk makkelijk te brute-forcen is, omdat een telefoon over het algemeen een wat lichtere beveiliging kan hebben dan een zware desktop-CPU of GPU aan kan.
Wat zou anders wel een goed alternatief zijn om te gebruiken? Ik zie door de bomen het bos niet meer namelijk.
In principe gebruik ik het alleen maar op mijn mobiele telefoon Android.
Heel af en toe moet ik inloggen op de PC maar dat is bijna nooit.
Het master password zet je op de lokale Firefox password manager. Dus daar komt inderdaad geen account bij kijken. (Offline dus). (Je kunt ze wel synchroniseren naar Firefox desktop middels een Firefox-account.)NicoHF schreef op dinsdag 14 januari 2025 @ 11:06:
[...]
Ik sta niet ingelogd in Firefox en heb daar ook geen account. Als het goed is staat het dan ook offline op mijn telefoon opgeslagen?
Wat zou anders wel een goed alternatief zijn om te gebruiken? Ik zie door de bomen het bos niet meer namelijk.
In principe gebruik ik het alleen maar op mijn mobiele telefoon Android.
Heel af en toe moet ik inloggen op de PC maar dat is bijna nooit.
Echter... Ik zie net dat Firefox op Android geen master password ondersteunt.
Zou ik het alsnog aanraden? Misschien alleen voor wat 'low profile' websites, maar niet voor bankzaken en zo.
Zelf raad ik nog altijd Bitwarden aan. Dan kan tenminste ook je telefoon kapotgaan zonder dat je je wachtwoorden verliest. En het maakt je ook makkelijker om echt moeilijke wachtwoorden te gebruiken (want je hoeft ze toch niet zelf te onthouden).
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Misschien ook eens het gratis Proton Pass Free uitproberen?NicoHF schreef op dinsdag 14 januari 2025 @ 11:06:
[...]
Ik sta niet ingelogd in Firefox en heb daar ook geen account. Als het goed is staat het dan ook offline op mijn telefoon opgeslagen?
Wat zou anders wel een goed alternatief zijn om te gebruiken? Ik zie door de bomen het bos niet meer namelijk.
In principe gebruik ik het alleen maar op mijn mobiele telefoon Android.
Heel af en toe moet ik inloggen op de PC maar dat is bijna nooit.
https://proton.me/pass
Opel Ampera-e, Zappi V2 1F32A, 10x250Wp Solar, SMA 2100TL, Remeha Calenta 40C CW5
Bitwarden ziet er interessant uit, zal het gratis plan voldoende zijn?Room42 schreef op dinsdag 14 januari 2025 @ 11:33:
[...]
Het master password zet je op de lokale Firefox password manager. Dus daar komt inderdaad geen account bij kijken. (Offline dus). (Je kunt ze wel synchroniseren naar Firefox desktop middels een Firefox-account.)
Echter... Ik zie net dat Firefox op Android geen master password ondersteunt.Wel moet ik mijn vingerafdruk gebruiken om de opgeslagen wachtwoorden te kunnen zien, dus ze zijn wel ergens achter vergrendeld.
Zou ik het alsnog aanraden? Misschien alleen voor wat 'low profile' websites, maar niet voor bankzaken en zo.
Zelf raad ik nog altijd Bitwarden aan. Dan kan tenminste ook je telefoon kapotgaan zonder dat je je wachtwoorden verliest. En het maakt je ook makkelijker om echt moeilijke wachtwoorden te gebruiken (want je hoeft ze toch niet zelf te onthouden).
Ook met intergratie van 2FA zag ik
Beetje offtopic wellicht maar ik zoek een nieuw privacy veilige email.
Ik wil mijn email privacy veilig hebben en mijn wachtwoorden voor nu goed aanpakken.
Zag dat Proton mail goed uit de bus kwam en is ook gratis te gebruiken.
Zal de gratis Proton mail icm de gratis Bitwarden voldoende zijn of mis ik nog iets?
Om te beginnen wel, maar het kost maar 10 euro per jaar dus 100% zeker waard, alleen al om de (open source) development te supporten.NicoHF schreef op dinsdag 14 januari 2025 @ 20:08:
[...]
Bitwarden ziet er interessant uit, zal het gratis plan voldoende zijn?
Beetje offtopic, wellicht, maar ik zoek een nieuwe privacy veilige email.
Ik wil mijn emailprivacy veilig hebben en mijn wachtwoorden voor nu goed aanpakken.
Zag dat Proton Mail goed uit de bus kwam en die is ook gratis te gebruiken. Zal de gratis Proton Mail i.c.m. de gratis Bitwarden voldoende zijn of mis ik nog iets?
Inderdaad erg off-topic en er zijn zeker topics die hierover gaan. Maar een leuk startpunt is https://www.privacyguides.org/en/email/. En als je dan toch bezig bent, check ook https://www.privacyguides.org/en/email-aliasing/.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik gebruik Bitwarden al een paar jaar, maar ik weet serieus niet wat het voordeel van een betaald abonnement is. Alles wat ik ermee doe, inclusief het gebruiken op m'n eigen pc, m'n tablet, mobiele telefoon én m'n werklaptop, kan ook zonder te betalen.Room42 schreef op dinsdag 14 januari 2025 @ 20:44:
[...]
Om te beginnen wel, maar het kost maar 10 euro per jaar dus 100% zeker waard, alleen al om de (open source) development te supporten.
Het de developers gunnen is de enige reden die ik zo kan bedenken, zonder het op te zoeken
The devil is in the details.
Voor mij: BitWarden Send (veilig bestanden delen), Yubico support, Organizations was vroeger ook Premium (dat blijkt nu ook in de gratis versie te zitten), en de interne TOTP is ook leuk.Hahn schreef op dinsdag 14 januari 2025 @ 20:48:
[...]
Ik gebruik Bitwarden al een paar jaar, maar ik weet serieus niet wat het voordeel van een betaald abonnement is. Alles wat ik ermee doe, inclusief het gebruiken op m'n eigen pc, m'n tablet, mobiele telefoon én m'n werklaptop, kan ook zonder te betalen.
Het de developers gunnen is de enige reden die ik zo kan bedenken, zonder het op te zoeken
Maar ik snap dat de free versie ruim voldoende is, desalniettemin vind ik het ook belangrijk FOSS te supporten. En voor 10 euro per jaar(!) vind ik dat echt een kleine moeite.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Is Proton Mail met Proton Pass dan niet ideaal? Mocht het fijn werken kan je altijd nog gaan betalen.NicoHF schreef op dinsdag 14 januari 2025 @ 20:08:
[...]
Bitwarden ziet er interessant uit, zal het gratis plan voldoende zijn?
Ook met intergratie van 2FA zag ik
Beetje offtopic wellicht maar ik zoek een nieuw privacy veilige email.
Ik wil mijn email privacy veilig hebben en mijn wachtwoorden voor nu goed aanpakken.
Zag dat Proton mail goed uit de bus kwam en is ook gratis te gebruiken.
Zal de gratis Proton mail icm de gratis Bitwarden voldoende zijn of mis ik nog iets?
Keuzes maken de Mens
Ik gebruik zelf alleen de Emergency Access van de premium features, heb het nog nooit nodig gehad, maar vind het wel een fijn idee.Hahn schreef op dinsdag 14 januari 2025 @ 20:48:
[...]
Ik gebruik Bitwarden al een paar jaar, maar ik weet serieus niet wat het voordeel van een betaald abonnement is. Alles wat ik ermee doe, inclusief het gebruiken op m'n eigen pc, m'n tablet, mobiele telefoon én m'n werklaptop, kan ook zonder te betalen.
Het de developers gunnen is de enige reden die ik zo kan bedenken, zonder het op te zoeken
Dat zat ook in Lastpass en toen ik de overstap maakte een paar jaar geleden was ik zo blij met Bitwarden tov Lastpass dat ik die 10 Euro graag betaalde. Lastpass was toen nog duurder dan ze nu zijn.
En ik moet zeggen dat Bitwarden support de enige keer dat ik ze nodig had toen super snel en behulpzaam was (account transfer naar EU). Dus voorlopig verdienen ze mijn tientje per jaar zeker.
Zakelijk heb ik wel een gratis account overigens.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
Voor belangrijke dingen heb ik mijn 2fa ergens anders zitten maar voor een minder belangrijke sites gebruik ik het in combinatie met Bitwarden.Hahn schreef op dinsdag 14 januari 2025 @ 20:48:
[...]
Ik gebruik Bitwarden al een paar jaar, maar ik weet serieus niet wat het voordeel van een betaald abonnement is. Alles wat ik ermee doe, inclusief het gebruiken op m'n eigen pc, m'n tablet, mobiele telefoon én m'n werklaptop, kan ook zonder te betalen.
Het de developers gunnen is de enige reden die ik zo kan bedenken, zonder het op te zoeken
En dan is het erg prettig (en snel) inloggen. Vooral als je bij de instellingen 2fa automatisch 5sec laat kopiëren nadat je het wachtwoord hebt ingevuld
Bedankt voor je hulp!Room42 schreef op dinsdag 14 januari 2025 @ 20:44:
[...]
Om te beginnen wel, maar het kost maar 10 euro per jaar dus 100% zeker waard, alleen al om de (open source) development te supporten.
[...]
offtopic:
Inderdaad erg off-topic en er zijn zeker topics die hierover gaan. Maar een leuk startpunt is https://www.privacyguides.org/en/email/. En als je dan toch bezig bent, check ook https://www.privacyguides.org/en/email-aliasing/.
Ik ga voor Bitwarden als paswoord manager, ziet er goed uit en zo te zien gebruiken de meeste Tweakers gebruikers het ook, dus ik ga ervanuit dat dit dan wel de beste optie is.
Zijn er nog tips voor het instellen en vooral voor het bewaren van de masterpaswoord en de 2FA van bitwarden?
Ik had mij er al wat over in gelezen maar ben er nog niet uit wat handig is om te doen.
Ik wil het nu graag ik 1x goed doen en zo veilig mogelijk hebben, ook qua backups en de toegang dat alleen ik zelf er in kan, ook als mijn telefoon gestolen wordt bv.
Excuus voor de misschien simpele vragen, maar ik had mij hier nog niet echt mee bezig gehouden met de beveiliging en privacy.
Maak het account eerst op een computer aan, dat is iets leesbaarder en duidelijker. Het master password kun je het beste in je hoofd opslaan. Wil je toch graag een backup, schrijf het dan ergens zonder enige vorm van context op. Sowieso is het goed om een wachtwoordzin te gebruiken, zoals "Wat is fruid zomder 1m meetlint?!". Het slaat nergens op maar is wel te onthouden, bevat speciale tekens, en bewust wat typefouten voor extra complexiteit.NicoHF schreef op donderdag 16 januari 2025 @ 12:05:
[...]
Zijn er nog tips voor het instellen en vooral voor het bewaren van de masterpaswoord en de 2FA van bitwarden?
In de app, ga naar settings -> Account security en schakel 'Unlock with Biometrics' in, dan kun je mobiel de kluis ontgrendelen met je gezicht of vingerafdruk. Dan hoef je niet elke keer je wachtwoord in te vullen.
Daarna naar settings -> Auto-fill en schakel de auto-fill services in. Zo kun je Bitwarden vanuit andere apps gebruiken.
En voor 2FA, kijk naar de mogelijkheden en gebruik wat bij jou past. Zorg dat je het 2FA-device beveiligt en bij je hebt. Stel bij voorkeur meerdere mogelijkheden in en bewaar de backup codes buiten Bitwarden.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Bedankt. Het wachtwoord onthouden zal lastig worden denk ik, want ik ga er vanuit dat ik het wachtwoord maar 1x hoef in te voeren misschien 2x en dan geen omkijken meer naar ivm de vingerafdruk scanner.Room42 schreef op donderdag 16 januari 2025 @ 12:37:
[...]
Maak het account eerst op een computer aan, dat is iets leesbaarder en duidelijker. Het master password kun je het beste in je hoofd opslaan. Wil je toch graag een backup, schrijf het dan ergens zonder enige vorm van context op. Sowieso is het goed om een wachtwoordzin te gebruiken, zoals "Wat is fruid zomder 1m meetlint?!". Het slaat nergens op maar is wel te onthouden, bevat speciale tekens, en bewust wat typefouten voor extra complexiteit.
In de app, ga naar settings -> Account security en schakel 'Unlock with Biometrics' in, dan kun je mobiel de kluis ontgrendelen met je gezicht of vingerafdruk. Dan hoef je niet elke keer je wachtwoord in te vullen.
Daarna naar settings -> Auto-fill en schakel de auto-fill services in. Zo kun je Bitwarden vanuit andere apps gebruiken.
En voor 2FA, kijk naar de mogelijkheden en gebruik wat bij jou past. Zorg dat je het 2FA-device beveiligt en bij je hebt. Stel bij voorkeur meerdere mogelijkheden in en bewaar de backup codes buiten Bitwarden.
Ik zit met de 2FA methode hoe kan ik dat het beste aanpakken?
Want het moet natuurlijk niet op mijn eigen telefoon staan en er moet een backup buitenshuis zijn.
Zelf zat ik te denken om een oude Android telefoon te gebruiken en daar in te stellen en die telefoon bij iemand anders op te bergen en thuis dan ook nog een oude telefoon of tablet.
Alleen dan heb ik het niet onderweg bij me.
Per email heb ik weinig aan want daar kom ik zonder Bitwarden en de 2FA niet in als mijn telefoon weg is.
En SMS heb ik dan ook niks aan en dat is ook een betaalde future.
Nou ben in het trouwens wel met je eens dat €10 per jaar mee valt, dus eventueel kan ik dan wel premium nemen.
[ Voor 7% gewijzigd door NicoHF op 16-01-2025 19:01 ]
Ja, als je hem alleen op je telefoon gebruikt, wel.NicoHF schreef op donderdag 16 januari 2025 @ 19:00:
[...]
Bedankt. Het wachtwoord onthouden zal lastig worden denk ik, want ik ga er vanuit dat ik het wachtwoord maar 1x hoef in te voeren misschien 2x en dan geen omkijken meer naar i.v.m. de vingerafdruk scanner.
Mag gewoon op je eigen telefoon. Als je de toegang tot je telefoon maar beveiligt. En/of de 2FA app geen notificaties op je lockscreen toont. Ik gebruik Aegis en die moet ik met mijn vingerafdruk unlocken.Ik zit met de 2FA methode hoe kan ik dat het beste aanpakken?
Want het moet natuurlijk niet op mijn eigen telefoon staan en er moet een backup buitenshuis zijn.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik zou toch adviseren om een wachtwoord te kiezen die je kan onthouden.
Stel je kan geen gebruik meer maken van je vingerafdrukscanner, wat dan? Kan je dan nog steeds in je kluis als dat moet?
Als je bang bent dat je hem niet kan onthouden, zou ik hem toch ergens noteren/mailen/in een safe leggen.
Aegis ziet er interessant uit thanks.Room42 schreef op donderdag 16 januari 2025 @ 20:17:
[...]
Ja, als je hem alleen op je telefoon gebruikt, wel.
[...]
Mag gewoon op je eigen telefoon. Als je de toegang tot je telefoon maar beveiligt. En/of de 2FA app geen notificaties op je lockscreen toont. Ik gebruik Aegis en die moet ik met mijn vingerafdruk unlocken.
Is dat wel handig een 2FA app op dezelfde telefoon als de passwoordmanager?
Mijn telefoon is beveiligd met een 5 cijfer code en vingerafdruk
Edit
Bedenk me net dat het eigenlijk niet uit maakt of de 2FA van Bitwarden op dezelfde telefoon zit.
Want stel de telefoon wordt gestolen en ze komen erin dan hebben ze ook al toegang de paswoord manager en hoeven ze niet extern in te loggen op bitwarden en bovendien is bitwarden weer met een sterk paswoord beveiligd.
Eigenlijk zou je wel de 2FA voor al je andere zaken zoals inloggen op website of bv je Amazon extern moeten hebben.
Want als ze dan toegang hebben tot je telefoon en bitwarden dan kunnen ze alsnog niet inloggen omdat de 2FA ontbreekt.
[ Voor 30% gewijzigd door NicoHF op 16-01-2025 22:58 ]
Dat laatste was ik inderdaad van plan.streamnl schreef op donderdag 16 januari 2025 @ 20:30:
@NicoHF
Ik zou toch adviseren om een wachtwoord te kiezen die je kan onthouden.
Stel je kan geen gebruik meer maken van je vingerafdrukscanner, wat dan? Kan je dan nog steeds in je kluis als dat moet?
Als je bang bent dat je hem niet kan onthouden, zou ik hem toch ergens noteren/mailen/in een safe leggen.
Opslaan denk ik mijn mail en thuis ergens verstoppen op een blaadje.
Je schijnt ook backup codes te krijgen die wou ik ook noteren en in huis bewaren plus op een externe locatie samen met een Android mobiel waar de 2FA app op staat voor Bitwarden.
Ik vraag mij af of ik er dan ben en of de codes het wel blijven doen ook al staat de telefoon dadelijk voor een jaar+ uit?
Nooit bankieren of wachtwoord kluizen met faceID of fingerprint beveiligen. Als jij buiten bewustzijn bent kan een kwaadwillende zeer gemakkelijk bij al je gegevens komen..streamnl schreef op donderdag 16 januari 2025 @ 20:30:
@NicoHF
Ik zou toch adviseren om een wachtwoord te kiezen die je kan onthouden.
Stel je kan geen gebruik meer maken van je vingerafdrukscanner, wat dan? Kan je dan nog steeds in je kluis als dat moet?
Als je bang bent dat je hem niet kan onthouden, zou ik hem toch ergens noteren/mailen/in een safe leggen.
De reden dat het m.i. niet uitmaakt dat het op je telefoon staat is omdat je altijd ook je wachtwoord nog moet hebben. Het is letterlijk een tweede factor. Een dat je weet (je wachtwoord) en een dat je hebt (je 2FA app).NicoHF schreef op donderdag 16 januari 2025 @ 22:44:
[...]
Aegis ziet er interessant uit thanks.
Is dat wel handig een 2FA app op dezelfde telefoon als de passwoordmanager?
Dat is waarom je de toegang (ook fysiek) tot je telefoon moet beschermen. En zorgen dat er geen gegevens op het lockscreen getoond worden zonder de pin of vingerafdruk.Bedenk me net dat het eigenlijk niet uit maakt of de 2FA van Bitwarden op dezelfde telefoon zit, want stel de telefoon wordt gestolen en ze komen erin, dan hebben ze ook al toegang de paswoord manager en hoeven ze niet extern in te loggen op Bitwarden en bovendien is Bitwarden weer met een sterk paswoord beveiligd.
Ja, maar dat wordt onwerkbaar, natuurlijk.Eigenlijk zou je wel de 2FA voor al je andere zaken zoals inloggen op website of bv je Amazon extern moeten hebben. Want als ze dan toegang hebben tot je telefoon en bitwarden dan kunnen ze alsnog niet inloggen omdat de 2FA ontbreekt.
Ik neem aan dat je dan ook slapen bedoelt. Op zich heb je gelijk maar ik denk dat je moet kijken hoe je leven eruit ziet. Ik slaap niet veel bij vreemden. Als de mensen bij wie ik slaap mij zo willen misbruiken hebben ze ook andere wegen om dit te doen. Als ik bewusteloos ben door een misdrijf zal ook dat ze niet snel tegenhouden.Brilsmurfffje schreef op vrijdag 17 januari 2025 @ 00:26:
[...]
Nooit bankieren of wachtwoord kluizen met faceID of fingerprint beveiligen. Als jij buiten bewustzijn bent kan een kwaadwillende zeer gemakkelijk bij al je gegevens komen..
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
De 2FA app heeft ook een wachtwoord nodig, kan ik dezelfde gebruiken als mijn telefoon?Room42 schreef op vrijdag 17 januari 2025 @ 01:18:
[...]
De reden dat het m.i. niet uitmaakt dat het op je telefoon staat is omdat je altijd ook je wachtwoord nog moet hebben. Het is letterlijk een tweede factor. Een dat je weet (je wachtwoord) en een dat je hebt (je 2FA app).
[...]
Dat is waarom je de toegang (ook fysiek) tot je telefoon moet beschermen. En zorgen dat er geen gegevens op het lockscreen getoond worden zonder de pin of vingerafdruk.
[...]
Ja, maar dat wordt onwerkbaar, natuurlijk.
[...]
Worden anders wel erg veel codes en wachtwoorden om te onthouden 😅
Wou Eagis gebruiken.
Alleen... als het even kan liever niet.
Keuzes maken de Mens
Nooit wachtwoorden hergebruiken, dat is vragen om problemen. Zelfs al zit er maar 1 cijfer of letter verschil in, dat is beter dan één wachtwoord lekken en alles kwijt zijn.NicoHF schreef op vrijdag 17 januari 2025 @ 14:01:
[...]
De 2FA app heeft ook een wachtwoord nodig, kan ik dezelfde gebruiken als mijn telefoon?
Worden anders wel erg veel codes en wachtwoorden om te onthouden 😅
Wou Eagis gebruiken.
The devil is in the details.
Met goedkeuring van de mods wil ik graag mijn nieuwe open-source password manager AliasVault met jullie delen, waar ik sinds vorig jaar in mijn vrije tijd met veel passie aan werk.
Wat is AliasVault?
AliasVault is een gratis open-source wachtwoord- en (e-mail)aliasmanager, volledig van Nederlandse bodem
Wat maakt AliasVault bijzonder?
- Zelf hosten, geen afhankelijkheden: Je kunt AliasVault eenvoudig op je eigen server draaien, zonder tussenkomst van derden. Daarnaast kun je ook de gratis cloud-hosted variant gebruiken die ook volledig wordt ondersteund.
- Meer dan wachtwoorden: Naast sterke wachtwoorden genereert AliasVault unieke e-mailaliassen en identiteiten voor elke dienst.
- End-to-end encryptie: Al je data (inclusief ontvangen e-mails) worden lokaal versleuteld met Argon2Id en AES-256-GCM voordat het op je eigen server wordt opgeslagen.
- Eenvoudige installatie: Ondersteunt Docker en draait op Linux (ook ARM voor Raspberry Pi).
- Open-source: Vrij beschikbaar onder de MIT-licentie om te gebruiken, te auditen en aan te passen.
Link naar de GitHub pagina en installatie instructies: https://www.aliasvault.net
Demo:
Toevallig heeft vandaag iemand op YouTube een video gemaakt met een demo van AliasVault, inclusief een uitleg over hoe je het zelf kunt installeren. Deze persoon had toevallig een topic van mij op Reddit gezien van twee weken terug. Vind het persoonlijk erg leuk om te zien hoe mensen het gebruiken.
Komende maanden wil ik het platform verder doorontwikkelen en ook browser extensies toevoegen voor het makkelijker auto-fillen van login en registratieformulieren. Voor de mensen met GitHub: een ster wordt gewaardeerd!
Thx voor het lezen! Ik ben erg benieuwd wat jullie er van vinden en naar jullie feedback!
[ Voor 2% gewijzigd door lanedirt op 20-01-2025 18:09 . Reden: beschrijving aangepast ]
Privacy enthousiast | Software Developer | Auteur en developer van AliasVault en SpamOK
Ik zelf draai offline op een USB stick een ww manager genaamt Enpass, omdat ik online ww managers niet vertrouw met bijv Man in the middle attacks. Nu is Enpass niet open source en dus niet te vertrouwen. Aangezien ik wel mn hele digitale leven in handen geef van een bedrijf (de makers van Enpass), zocht ik een oplossing.
En die oplossing is vrij eenvoudig, Double Blind password: https://www.passwordmanag...-a-double-blind-password/
Deze methode is eenvoudig toe te passen. Je genereerd of bedenkt zelf een
wachtwoord en plakt daar een 2e wachtwoord achteraan. Bijvoorbeeld het
onderstaande wachtwoord:
1
| -9_Vn?:=]Jdto2s0gY4pdN<R>COHY. |
Wordt:
1
| -9_Vn?:=]Jdto2s0gY4pdN<R>COHY.abcdefgh |
De code abcdefgh moet je zelf bedenken (en onthouden) en overal toevoegen op de sites waar je de wachtwoorden voor aanmaakt. Het 1e wachtwoord sla je op in je ww manager (zonder abcdefgh) en het 2e wachtwoord dus op de site.
Bitwarden:
Hoofdwachtwoord heb ik opgeschreven en ga ik proberen om te onthouden.
Dit wachtwoord staat ook even op mijn telefoon en opgeschreven op een blaadje.
2FA ingesteld op eagis op mijn telefoon en ga nog een back-up telefoon instellen op een externe locatie
Recovery sleutel wachtwoord, heb ik opgeschreven op een blaadje, ik ga 1x thuis bewaren en 1x op externe locatie, plus staat in mijn Proton email (is dat veilig?) dit Proton email adres is gekoppeld aan Bitwarden.
Proton email, 2fa ingesteld ook met Aegis en wou hetzelfde doen als Bitwarden, 1x op mijn telefoon en 2FA op backup telefoon op externe locatie.
Het Proton wachtwoord wou ik opslaan in Bitwarden, maar is dit wel handig aangezien Bitwarden gekoppeld staat aan datzelfde Proton Email adres?
Eagis is beveiligd met een pincode en inloggen kan met vingerafdruk.
Backup staat ingesteld middels Google back-up, is dit voldoende?
Zie ik nog wat over het hoofd of ben ik er zo?
Edit
Proton heeft een recovery Phrase, een lange code voor het geval ik er niet meer in kom.
Kan ik deze code veilig opslaan in Bitwarden of ergens anders, hoe doen jullie dit?
[ Voor 7% gewijzigd door NicoHF op 23-01-2025 13:55 ]
Als iemand mijn wachtwoorden wil misbruiken, dan moet 'ie naast het master password van Bitwarden ook mijn vingerafdruk regelen om op mijn telefoon bij Authy te komen voor de TOTP. Die kans is vrij klein.
Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl
Hoe heb je de back-up en beveiliging geregelt van de Authy de 2FA app?elsinga schreef op donderdag 23 januari 2025 @ 20:00:
Ik draai Bitwarden self-hosted, waarin ik alle wachtwoorden bewaar (behalve het master password). Account heeft uiteraard een TOTP als 2FA. Vrijwel alle opgeslagen accounts hebben een unieke gebruikersnaam en zoveel mogelijk accounts hebben een lang random password of (nog) mijn standard wegwerp wachtwoord. Voor TOTP gebruik ik ook Bitwarden, tenzij ik die alleen via een QR code kan instellen. Ik heb in elk geval ook alle TOTP codes in Authy staan, inclsuief die van mijn Bitwarden account (want die staat niet in Bitwarden zelf uiteraard).
Als iemand mijn wachtwoorden wil misbruiken, dan moet 'ie naast het master password van Bitwarden ook mijn vingerafdruk regelen om op mijn telefoon bij Authy te komen voor de TOTP. Die kans is vrij klein.
Ik merk dat ik in een loop kom te zitten
Bitwarden zit gekoppeld aan Proton mail.
Bitwarden en Proton aan Eagis (2FA).
2FA heeft een pincode en vingerafdruk
Maar de 2FA moet gebacktup worden, bv naar een cloud.
De cloud zit weer gekoppeld aan Proton email, Bitwarden en Eagis
Zie je de loop?
Of is er geen loop?
Misschien denk ik te moeilijk maar ik kom er nu even niet uit.
Ja, Proton is het single point of failure. Je hebt geen recovery account als daar iets gebeurt en je gelijk een probleem hebt dat je bitwarden of 2fa moet herstellen.NicoHF schreef op vrijdag 24 januari 2025 @ 00:44:
[...]
Hoe heb je de back-up en beveiliging geregelt van de Authy de 2FA app?
Ik merk dat ik in een loop kom te zitten
Bitwarden zit gekoppeld aan Proton mail.
Bitwarden en Proton aan Eagis (2FA).
2FA heeft een pincode en vingerafdruk
Maar de 2FA moet gebacktup worden, bv naar een cloud.
De cloud zit weer gekoppeld aan Proton email, Bitwarden en Eagis
Zie je de loop?
Of is er geen loop?
Misschien denk ik te moeilijk maar ik kom er nu even niet uit.
De vraag is hoe groot de kans is dat dat tegelijk gebeurt. Je zou een goedkope reserve telefoon volledig ingesteld kunnen onderhouden dat je daarop kunt terugvallen om die kans verder te verkleinen.
En BW draait onder Docker, waarbij alle data buiten de container gemapt is. Die folder zit bij mij gewoon in de backup (en sync naar een externe locatie).
Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl
Knappe ontwikkeling man! Ik kijk ernaar uit om hem te testen zodra er browser extensies beschikbaar zijnlanedirt schreef op maandag 20 januari 2025 @ 18:06:
Hallo mede-tweakers,
Met goedkeuring van de mods wil ik graag mijn nieuwe open-source password manager AliasVault met jullie delen, waar ik sinds vorig jaar in mijn vrije tijd met veel passie aan werk.
Wat is AliasVault?
AliasVault is een gratis open-source wachtwoord- en (e-mail)aliasmanager, volledig van Nederlandse bodem. Het stelt je in staat om voor elke website een unieke identiteit te creëren, inclusief wachtwoord en zelfs e-mailadres. Hiermee bescherm je je privacy, voorkom je dat je overal dezelfde gegevens gebruikt en maak je het moeilijker voor bedrijven om "shadow profiles" aan te maken. Dit laatste gebeurt tegenwoordig steeds vaker wanneer je bij meerdere diensten hetzelfde e-mailadres gebruikt.
Wat maakt AliasVault bijzonder?
- Zelf hosten, geen afhankelijkheden: Je kunt AliasVault eenvoudig op je eigen server draaien, zonder tussenkomst van derden. Daarnaast kun je ook de gratis cloud-hosted variant gebruiken die ook volledig wordt ondersteund.
- Meer dan wachtwoorden: Naast sterke wachtwoorden genereert AliasVault unieke e-mailaliassen en identiteiten voor elke dienst.
- End-to-end encryptie: Al je data (inclusief ontvangen e-mails) worden lokaal versleuteld met Argon2Id en AES-256-GCM voordat het op je eigen server wordt opgeslagen.
- Eenvoudige installatie: Ondersteunt Docker en draait op Linux (ook ARM voor Raspberry Pi).
- Open-source: Vrij beschikbaar onder de MIT-licentie om te gebruiken, te auditen en aan te passen.
Link naar de GitHub pagina en installatie instructies: https://www.aliasvault.net
Demo:
Toevallig heeft vandaag iemand op YouTube een video gemaakt met een demo van AliasVault, inclusief een uitleg over hoe je het zelf kunt installeren. Deze persoon had toevallig een topic van mij op Reddit gezien van twee weken terug. Vind het persoonlijk erg leuk om te zien hoe mensen het gebruiken.![]()
[YouTube: AliasVault: The Ultimate Open Source Tool for Secure Passwords and Private Identities]
Komende maanden wil ik het platform verder doorontwikkelen en ook browser extensies toevoegen voor het makkelijker auto-fillen van login en registratieformulieren. Voor de mensen met GitHub: een ster wordt gewaardeerd!
Thx voor het lezen! Ik ben erg benieuwd wat jullie er van vinden en naar jullie feedback!
Dankjewel!AlexFL schreef op vrijdag 24 januari 2025 @ 08:45:
[...]
Knappe ontwikkeling man! Ik kijk ernaar uit om hem te testen zodra er browser extensies beschikbaar zijn.
Privacy enthousiast | Software Developer | Auteur en developer van AliasVault en SpamOK
Stel ik heb een reserve telefoon zal dat voldoende zijn?swhnld schreef op vrijdag 24 januari 2025 @ 07:28:
[...]
Ja, Proton is het single point of failure. Je hebt geen recovery account als daar iets gebeurt en je gelijk een probleem hebt dat je bitwarden of 2fa moet herstellen.
De vraag is hoe groot de kans is dat dat tegelijk gebeurt. Je zou een goedkope reserve telefoon volledig ingesteld kunnen onderhouden dat je daarop kunt terugvallen om die kans verder te verkleinen.
Hoe doen andere het?
Heel mooi, ik hoop dat het lukt met die browser extensies. Dat lijkt me het meest lastig, tenzij je iets kan herbruiken van bv Bitwarden. Ik heb zelf wel eens een poging gewaagd voor een extension en de meest simpele case (statisch login form met 1 text input en 1 password input) is niet zo lastig maar dan.... (om maar niet te beginnen over subdomeinen, meerdere logins voor dezelfde site, SSO login forms waar je eerst een emailadres moet invullen waarna pas een wachtwoord veld gerenderd wordt)lanedirt schreef op maandag 20 januari 2025 @ 18:06:
Hallo mede-tweakers,
Met goedkeuring van de mods wil ik graag mijn nieuwe open-source password manager AliasVault met jullie delen, waar ik sinds vorig jaar in mijn vrije tijd met veel passie aan werk.
Wat is AliasVault?
AliasVault is een gratis open-source wachtwoord- en (e-mail)aliasmanager, volledig van Nederlandse bodem. Het stelt je in staat om voor elke website een unieke identiteit te creëren, inclusief wachtwoord en zelfs e-mailadres. Hiermee bescherm je je privacy, voorkom je dat je overal dezelfde gegevens gebruikt en maak je het moeilijker voor bedrijven om "shadow profiles" aan te maken. Dit laatste gebeurt tegenwoordig steeds vaker wanneer je bij meerdere diensten hetzelfde e-mailadres gebruikt.
Wat maakt AliasVault bijzonder?
- Zelf hosten, geen afhankelijkheden: Je kunt AliasVault eenvoudig op je eigen server draaien, zonder tussenkomst van derden. Daarnaast kun je ook de gratis cloud-hosted variant gebruiken die ook volledig wordt ondersteund.
- Meer dan wachtwoorden: Naast sterke wachtwoorden genereert AliasVault unieke e-mailaliassen en identiteiten voor elke dienst.
- End-to-end encryptie: Al je data (inclusief ontvangen e-mails) worden lokaal versleuteld met Argon2Id en AES-256-GCM voordat het op je eigen server wordt opgeslagen.
- Eenvoudige installatie: Ondersteunt Docker en draait op Linux (ook ARM voor Raspberry Pi).
- Open-source: Vrij beschikbaar onder de MIT-licentie om te gebruiken, te auditen en aan te passen.
Link naar de GitHub pagina en installatie instructies: https://www.aliasvault.net
Demo:
Toevallig heeft vandaag iemand op YouTube een video gemaakt met een demo van AliasVault, inclusief een uitleg over hoe je het zelf kunt installeren. Deze persoon had toevallig een topic van mij op Reddit gezien van twee weken terug. Vind het persoonlijk erg leuk om te zien hoe mensen het gebruiken.![]()
[YouTube: AliasVault: The Ultimate Open Source Tool for Secure Passwords and Private Identities]
Komende maanden wil ik het platform verder doorontwikkelen en ook browser extensies toevoegen voor het makkelijker auto-fillen van login en registratieformulieren. Voor de mensen met GitHub: een ster wordt gewaardeerd!
Thx voor het lezen! Ik ben erg benieuwd wat jullie er van vinden en naar jullie feedback!
Succes in elk geval!
Stel Proton is kapot, en je telefoon ook. Dan kun je net de tweede telefoon en de wachtwoordmanager en 2fa daaropin ieder geval inloggen op diensten, en de boel opbouwen.NicoHF schreef op vrijdag 24 januari 2025 @ 11:03:
[...]
Stel ik heb een reserve telefoon zal dat voldoende zijn?
Hoe doen andere het?
Je kunt ook papieren backups hebben, of een tweede cloud provider.
Maar het is ook kansberekening en risico afweging.
Bedankt.swhnld schreef op vrijdag 24 januari 2025 @ 11:41:
[...]
Stel Proton is kapot, en je telefoon ook. Dan kun je net de tweede telefoon en de wachtwoordmanager en 2fa daaropin ieder geval inloggen op diensten, en de boel opbouwen.
Je kunt ook papieren backups hebben, of een tweede cloud provider.
Maar het is ook kansberekening en risico afweging.
Merk dat het nog best lastig is om zoiets echt goed te implementeren.
Stel je hebt een tweede cloudopslag hoe ga je die beveiligingen, want dan zou je Bitwarden en mijn main proton email adres niet mogen gebruiken.
Ik heb trouwens momenteel nog geen clouddienst.
Maar las dat je 2gb gratis kunt verkrijgen via Nextcloud en las dat die wel goed aangeschreven stond hier op Tweakers.
Middels een andere topic kwam ik op Nextcloud uit.
Het plan was om daar een back-up op te zetten van Eagis 2FA.
Als het niet te veel gevraagd is.
Zou iemand misschien een soort van stappenplan kunnen delen met daarin hoe ik te werk moet gaan, zodat ik ten alle tijden toegang heb?
Waar ik een beetje bang voor ben is dat als mijn telefoon gestolen wordt ik dan nergens meer bij kan.
Zo moet ik dan tegen die tijd als het gebeurt ook in mijn Google account kunnen inloggen, waarvan ik het wachtwoord wou opslaan in Bitwarden en de 2FA in Eagis.
Waar ik mee wil werken is, Bitwarden, een Proton email adres en Aegis voor de 2FA
Ik gebruik bitwarden premium als passwordmanager. Ik ben vorige week mijn masterpasswoord vergeten na een snelle wijziging daarvan. De enige optie die ik had was mijn account resetten.
Welke opties raden jullie aan om een tweede persoon (Famillielid of Collega) een recovery option te geven op mijn account? Oplossing moet beschermen tegen acties die ik zelf kan nemen.
Bedankt,
Klokslag
Print de recovery key uit op een a4-tje, doe hem in een envelop en laat hem opbergen door iemand die je vertrouwd. Heb ik ook gedaan, ook met de gedachte mocht mij wat overkomen, dan kunnen mijn nabestaanden iig mijn zaken afronden/opzeggen.klokslag schreef op zondag 26 januari 2025 @ 08:20:
Goedemorgen,
Ik gebruik bitwarden premium als passwordmanager. Ik ben vorige week mijn masterpasswoord vergeten na een snelle wijziging daarvan. De enige optie die ik had was mijn account resetten.
Welke opties raden jullie aan om een tweede persoon (Famillielid of Collega) een recovery option te geven op mijn account? Oplossing moet beschermen tegen acties die ik zelf kan nemen.
Bedankt,
Klokslag
Steam: Brainfrz82 | PSN: Brainfrz | Discord: Brainfrz
En gezien je Premium hebt, kun je ook Emergency Access instellen: https://bitwarden.com/help/emergency-access/. Die Emergency Access contacts moeten dan wel ook een Bitwarden account hebben.klokslag schreef op zondag 26 januari 2025 @ 08:20:
Goedemorgen,
Ik gebruik bitwarden premium als passwordmanager. Ik ben vorige week mijn masterpasswoord vergeten na een snelle wijziging daarvan. De enige optie die ik had was mijn account resetten.
Welke opties raden jullie aan om een tweede persoon (Famillielid of Collega) een recovery option te geven op mijn account? Oplossing moet beschermen tegen acties die ik zelf kan nemen.
Bedankt,
Klokslag
Emergency access allows users to designate and manage trusted emergency contacts, who can request access to their vault in cases of emergency.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik gebruik Bitwarden en daarmee heb ik inmiddels voor al mijn accounts hele sterke wachtwoorden mee ingesteld.
Maar nu komt het wel eens voor dat ik ergens moet inloggen met een account van iets op iemand anders zijn telefoon of pc, maar hoe vul ik daar het wachtwoord in, hoe doen jullie dat?
Het is nogal lastig om 60+ tekens over te typen.
Bij voorkeur niet op andermans computers inloggen, je weet nooit wat er meeluistert. Als het echt niet anders kan, of als ik de computer vertrouw (bijvoorbeeld die van mijn vader), open ik een private window en log ik daar in op https://vault.bitwarden.com/. Achteraf uitloggen én de private window(s) sluiten, dan is alles weer weg.NicoHF schreef op dinsdag 11 februari 2025 @ 23:36:
[...]
Maar nu komt het wel eens voor dat ik ergens moet inloggen met een account van iets op iemand anders zijn telefoon of pc, maar hoe vul ik daar het wachtwoord in, hoe doen jullie dat?
Het is nogal lastig om 60+ tekens over te typen.
[ Voor 34% gewijzigd door Room42 op 12-02-2025 07:19 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Sommige partijen bieden een optie aan om dan op de telefoon de login te scannen via hun app, en kun je op die manier inloggen. Al kun je streamingdiensten vaak ook casten naar een scherm dat het niet nodig is.NicoHF schreef op dinsdag 11 februari 2025 @ 23:36:
Waarschijnlijk is hier een simpele oplossing voor waar ik nog niet aan had gedacht
Ik gebruik Bitwarden en daarmee heb ik inmiddels voor al mijn accounts hele sterke wachtwoorden mee ingesteld.
Maar nu komt het wel eens voor dat ik ergens moet inloggen met een account van iets op iemand anders zijn telefoon of pc, maar hoe vul ik daar het wachtwoord in, hoe doen jullie dat?
Het is nogal lastig om 60+ tekens over te typen.
Zelf vertik ik het echter om bij een ander in te loggen, er is eigenlijk altijd wel een ander alternatief om informatie te delen, via een share op een cloud dienst, of door te mailen.
Ik heb een paar dingen die ik deel in mijn gezin. En in die gevallen type ik het password gewoon over. Maar die accounts hebben dan bv 10 of 15 tekens.NicoHF schreef op dinsdag 11 februari 2025 @ 23:36:
Waarschijnlijk is hier een simpele oplossing voor waar ik nog niet aan had gedacht
Ik gebruik Bitwarden en daarmee heb ik inmiddels voor al mijn accounts hele sterke wachtwoorden mee ingesteld.
Maar nu komt het wel eens voor dat ik ergens moet inloggen met een account van iets op iemand anders zijn telefoon of pc, maar hoe vul ik daar het wachtwoord in, hoe doen jullie dat?
Het is nogal lastig om 60+ tekens over te typen.
ik weet dat je een aantal jaar terug een soort password manager had die dat deed op basis van een key/version, maar kom niet meer op de naam.
dus als je een bepaalde combinatie wist van username en website bijvoorbeeld, kon je op basis daarvan je wachtwoord regenereren
Ik denk dat je op zoek bent naar "stateless password manager", als ik dat Google dan krijg ik wel wat.Zjemm schreef op dinsdag 18 februari 2025 @ 13:44:
weet iemand of er ook een password manager bestaat die eigenlijk geen wachtwoorden opslaat maar regenereerd op basis van een username/key
ik weet dat je een aantal jaar terug een soort password manager had die dat deed op basis van een key/version, maar kom niet meer op de naam.
dus als je een bepaalde combinatie wist van username en website bijvoorbeeld, kon je op basis daarvan je wachtwoord regenereren
Iets als spectre?Zjemm schreef op dinsdag 18 februari 2025 @ 13:44:
weet iemand of er ook een password manager bestaat die eigenlijk geen wachtwoorden opslaat maar regenereerd op basis van een username/key
ik weet dat je een aantal jaar terug een soort password manager had die dat deed op basis van een key/version, maar kom niet meer op de naam.
dus als je een bepaalde combinatie wist van username en website bijvoorbeeld, kon je op basis daarvan je wachtwoord regenereren
ja zoiets ja, thnx. degene die ik in mn hoofd had heete anders volgens mij. maar goed das ook wel weer even geleden
Bedoel je deze? https://mindyourpass.io/enZjemm schreef op dinsdag 18 februari 2025 @ 14:09:
[...]
ja zoiets ja, thnx. degene die ik in mn hoofd had heete anders volgens mij. maar goed das ook wel weer even geleden
Die is in dit topic al eens voorbij gekomen (zoek even op MindYourPass) en ik heb daar een heel dubbel gevoel aan overgehouden.
ja aan elke manier zitten natuurlijk nadelen.
ik gebruik nu enpass, maar zat na te denken om op basis van een soort algoritme passwords te maken, zodat ik weer zonder kan. aan de andere kant is auto fill wel erg makkelijk
[ Voor 11% gewijzigd door Zjemm op 18-02-2025 14:29 ]
Update: ik ben trots om te melden dat AliasVault 0.12 vorige week is gelanceerd met als onderdeel de nieuwe Chrome Browser Extensie. De nieuwste versie van de browser extensie met de laatste fixes is vandaag goedgekeurd in de Chrome Web Store.Kalentum schreef op vrijdag 24 januari 2025 @ 11:09:
[...]
Heel mooi, ik hoop dat het lukt met die browser extensies. Dat lijkt me het meest lastig, tenzij je iets kan herbruiken van bv Bitwarden. Ik heb zelf wel eens een poging gewaagd voor een extension en de meest simpele case (statisch login form met 1 text input en 1 password input) is niet zo lastig maar dan.... (om maar niet te beginnen over subdomeinen, meerdere logins voor dezelfde site, SSO login forms waar je eerst een emailadres moet invullen waarna pas een wachtwoord veld gerenderd wordt)
Succes in elk geval!
Met de AliasVault browser extensie kun je nu in 2 klikken een nieuw uniek e-mailadres, wachtwoord en alias (voornaam/achternaam/geboortedatum) aanmaken direct vanuit het registratie/login formulier op een website. De browser extensie detecteert automatisch velden zoals voornaam, achternaam, geboortedatum en vult deze automatisch in. Het is getest en geoptimaliseerd voor NL en engelstalige websites.
Ik heb ook een korte demo video gemaakt hoe AliasVault en de browser extensie werkt. Excuses voor het accent.
Zie de website voor download links en meer info: https://www.aliasvault.net.
Ben erg benieuwd wat jullie er van vinden! Ik hoop de komende weken de browser extensie verder te verbeteren en ook uit te brengen voor andere browsers zoals Firefox, Edge, Safari en Brave.
Privacy enthousiast | Software Developer | Auteur en developer van AliasVault en SpamOK
Waarbij dus geen pc of telefoon is benodigd.
Niet een dedicated apparaat bij mijn weten Er zijn wel kastjes die een code offline kunnen genereren voor een tweede factor authenticatie, denk aan RSA tokens, of bankier kastjes.linp schreef op dinsdag 11 maart 2025 @ 13:56:
Kan iemand mij zeggen of er een offline apparaat is waarop een aantal wachtwoorden en pincodes worden opgeslagen en getoond na inloggen ?
Waarbij dus geen pc of telefoon is benodigd.
Ook zijn er Yubikeys waarop je die informatie kan opslaan. En er is ouderwets papier om het op te schrijven.
Je kunt wel zelf iets fabriceren. Neem een oude telefoon, geen sim kaart erin, en een Keepass cloon erop waarin je de codes stopt die je offline wil bewaren.
Dat is wat ik wil vermijden dus.En er is ouderwets papier om het op te schrijven
Ik heb een oudere telefoon (geen NFC ), wel usb-c, KeepassDX erop, ik kan ev. Yubikey gebruiken om in te loggen met vingerafdruk, ( zou beter zijn dan de tel. vingerafdruk?)
Ik heb ook Bitwarden premium, als dit makkelijker zou zijn,( de vault).
De bedoeling is dat deze methode ook wordt gebruikt door een niet digitaal vaardig persoon, dus ik houd het zo eenvoudig mogelijk.
Voor een digitaal niet vaardige persoon zou ik de tijd nemen om Bitwarden aan te leren. Die applicatie is gebruiksvriendelijker dan een los apparaat erbij onderhouden en gegenereerde wachtwoorden overtypen. Enige is dat de autofill goed moet werken.linp schreef op dinsdag 11 maart 2025 @ 17:16:
[...]
Dat is wat ik wil vermijden dus.
Ik heb een oudere telefoon (geen NFC ), wel usb-c, KeepassDX erop, ik kan ev. Yubikey gebruiken om in te loggen met vingerafdruk, ( zou beter zijn dan de tel. vingerafdruk?)
Ik heb ook Bitwarden premium, als dit makkelijker zou zijn,( de vault).
De bedoeling is dat deze methode ook wordt gebruikt door een niet digitaal vaardig persoon, dus ik houd het zo eenvoudig mogelijk.
ik poog een oplossing te vinden om versleutelde info simpel en veilig te openen en bewerken,
denk aan pincodes etc.
Een bestand openen op de reguliere pc/telefoon is een risico dat ik wil vermijden.Ik kan een oudere laptop airgappen, maar dan moet je telkens deze machine booten.
Zoiets zal het toch wel worden vrees ik.
Heb je deze optie al geprobeert? De desktop ap versie 7 instaleren en daar je kluis in laden en exporteren?JME schreef op woensdag 12 maart 2025 @ 21:15:
Met het gezin willen we een 1Password familie-account via KPN afnemen. Ik heb op mijn iPhone al jaren de gratis 1Password 7 app staan. Die werkt alleen op het apparaat zelf, heeft wel een master wachtwoord maar geen accountnaam, dus ik kan het niet als bestaand account toevoegen aan de nieuwe versie. Er zitten 300+ wachtwoorden in en ik zit er niet zo op te wachten om die handmatig te gaan kopiëren naar de nieuwe versie. Een exportfunctie ontbreekt echter. Iemand suggesties?
https://www.1password.com...rt-ios-vault-to-csv/53504
https://www.reddit.com/r/...sword_7_on_ios/?rdt=36838
[ Voor 10% gewijzigd door swhnld op 13-03-2025 08:57 ]
Ik zou zoiets 100% los van je provider willen regelen, zodat je niet gebonden bent aan deze provider.JME schreef op woensdag 12 maart 2025 @ 21:15:
Met het gezin willen we een 1Password familie-account via KPN afnemen. Ik heb op mijn iPhone al jaren de gratis 1Password 7 app staan. Die werkt alleen op het apparaat zelf, heeft wel een master wachtwoord maar geen accountnaam, dus ik kan het niet als bestaand account toevoegen aan de nieuwe versie. Er zitten 300+ wachtwoorden in en ik zit er niet zo op te wachten om die handmatig te gaan kopiëren naar de nieuwe versie. Een exportfunctie ontbreekt echter. Iemand suggesties?

Het zou niet de eerste keer zijn dat ik zie dat een gekoppeld abonnement ook echt opgeheven wordt als het internetabonnement opgezegd wordt (omdat je overstapt naar een ander). Het abonnement is dan niet over te nemen. Zeker met wachtwoordmanagers is dat een ding. Dan moet je alles exporteren en weer importeren met alle risico's van dien.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Het staat ook los. Je betaalt gewoon via provider een gereduceerd tarief. Het account en de voorwaarden zitten bij 1Password.Room42 schreef op donderdag 13 maart 2025 @ 09:19:
[...]
Ik zou zoiets 100% los van je provider willen regelen, zodat je niet gebonden bent aan deze provider.
Het zou niet de eerste keer zijn dat ik zie dat een gekoppeld abonnement ook echt opgeheven wordt als het internetabonnement opgezegd wordt (omdat je overstapt naar een ander). Het abonnement is dan niet over te nemen. Zeker met wachtwoordmanagers is dat een ding. Dan moet je alles exporteren en weer importeren met alle risico's van dien.
Echter als je daar je abonnement opzegt, kun je waarschijnlijk niet dat account overnemen/meenemen. Je moet dan een nieuw, normaal account maken en je gegevens zelf overzetten.JME schreef op donderdag 13 maart 2025 @ 10:24:
[...]
Het staat ook los. Je betaalt gewoon via provider een gereduceerd tarief. Het account en de voorwaarden zitten bij 1Password.
Ik heb dat soort dingen vaker voorbij zien komen. Niet specifiek dit geval, maar het komt doordat door KPN ingekocht is en dus eigenaar van het account is en dat niet zomaar omgezet kan worden.
Je moet het zelf weten, hoor, maar dan heb je in ieder geval iets om rekening mee te houden.
[ Voor 26% gewijzigd door Room42 op 13-03-2025 10:45 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
MIsschien beter eerst even onderzoek te doen voordat je gaat roepen, immers niet elk bedrijf is hetzelfde.Room42 schreef op donderdag 13 maart 2025 @ 10:43:
[...]
Echter als je daar je abonnement opzegt, kun je waarschijnlijk niet dat account overnemen/meenemen. Je moet dan een nieuw, normaal account maken en je gegevens zelf overzetten.
Ik heb dat soort dingen vaker voorbij zien komen. Niet specifiek dit geval, maar het komt doordat door KPN ingekocht is en dus eigenaar van het account is en dat niet zomaar omgezet kan worden.
Je moet het zelf weten, hoor, maar dan heb je in ieder geval iets om rekening mee te houden.
https://www.kpn.com/veilig/wachtwoordmanager
Wat gebeurt er met mijn gegevens als ik het abonnement stop?
Dan wordt je account bevroren. Je kan dan nog inloggen, maar je kan niets meer aanpassen.
Geen zorgen, 1Password zal nooit je gegevens verwijderen. Dit kan je alleen zelf doen.
En waarschijnlijk (ik heb het niet getest bij KPN, maar heb 1password via werkgever en dan kon je thuis gratis prive gebruiken, daarbij werd aangegeven dat je bij verlaten werkgever een eigen billing kan toevoegen) kun je gewoon in je billing profiel bij 1password weer zelf gaan betalen op dat moment door de betreffende informatie toe te voegen:
https://support.1password.com/unlink-family/
Ok...swhnld schreef op donderdag 13 maart 2025 @ 11:21:
[...]
MIsschien beter eerst even onderzoek te doen voordat je gaat roepen, immers niet elk bedrijf is hetzelfde.
Dat is toch precies wat ik zeg?! Je kan dat account dus mogelijk niet zomaar meenemen. Je moet dan exporteren en opnieuw importeren in een nieuw account.https://www.kpn.com/veilig/wachtwoordmanager
Wat gebeurt er met mijn gegevens als ik het abonnement stop?
Dan wordt je account bevroren. Je kan dan nog inloggen, maar je kan niets meer aanpassen.
Hier doe je dus, net als ik, omdat je het niet getest/onderzocht hebt, aannames dat het maar zo werkt.En waarschijnlijk (ik heb het niet getest bij KPN, maar heb 1password via werkgever en dan kon je thuis gratis privé gebruiken, daarbij werd aangegeven dat je bij verlaten werkgever een eigen billing kan toevoegen) kun je gewoon in je billing profiel bij 1password weer zelf gaan betalen op dat moment door de betreffende informatie toe te voegen:
https://support.1password.com/unlink-family/
Voor mij genoeg reden om de waarschuwing te laten staan dat je dit zelf moet weten en rekening moet houden met gedoe als je wilt overstappen. En daarmee dus mijn advies om het los van een provider te nemen. Geen idee wat 1Password kost, maar BitWarden kost 10 euro per jaar(!).
(En waarom zou ik dit zelf moeten onderzoeken? Dat is juist aan de vraagsteller, ik deel alleen mijn ervaring en zorgen. Ik heb deze situatie niet nodig, dus ga ik daar niet naar zoeken.)
[ Voor 6% gewijzigd door Room42 op 13-03-2025 11:30 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik had al een 1Password account en kan niet activeren bij KPN, wat nu?
Dat kan gebeuren, maar dat is gelukkig zo opgelost. Je ziet dan 'A 1Password account already exists for ...' als foutmelding. Je kan dan 3 dingen doen:
• Gebruik een ander e-mailadres. Je kan dan later je abonnement bij 1Password zelf stopzetten.
• Zet je abonnement bij 1Password zelf stop. Download je wachtwoorden eerst uit 1Password. En upload ze daarna naar je KPN Veilig Wachtwoordmanager.
• Annuleer je bestelling van 1Password bij KPN. En hou je eigen account bij 1Password.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Je kunt een bestaande wel overzetten naar KPN, maar alleen als je klant bent bij 1password.eu (het bedrijf dat de data in Europa opslaat), het kan niet als je klant bent bij de zusteronderneming 1password.com welke in de VS zit met zijn data, dan moet je een nieuwe.eu account maken en de datakluis inhoud migreren in de desktop app.Room42 schreef op donderdag 13 maart 2025 @ 11:34:
Wat mijn vermoeden alleen maar versterkt is dat je ook je bestaande account niet over kan zetten naar KPN
Waarschijnlijk doordat die post meer dan 10 jaar oud is.nielsiejjj92 schreef op vrijdag 14 maart 2025 @ 16:14:
Waarom staan Bitwarden en ProtonPass niet in de lijst van het starttopic? Beide prima password managers en ook een gratis variant.
Ik zie inderdaad dat kramerty88 al een tijdje niet meer online is geweest, ik zal wel even een mod vragen.
[ Voor 32% gewijzigd door Room42 op 14-03-2025 23:19 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
kramerty88 is al sinds 1 januari niet meer online geweest hier en heeft in de afgelopen 4,5 jaar überhaupt niet gepost op het forum, dus ik denk dat je niet snel een antwoord zal krijgen.Room42 schreef op vrijdag 14 maart 2025 @ 23:14:
@kramerty88 Heb jij misschien hulp nodig met het een beetje bijhouden van de OP? Ik wil deze best wel aanvullen voor je.
The devil is in the details.
Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl
Vooral de integratie met SimpleLogin waardoor je e-mail aliassen kan aanmaken vind ik erg prettig. Ik hoef nooit meer ergens mijn echte e-mail adres in te vullen.
Ik heb zo'n functie niet gezien bij BitWarden.
Keuzes maken de Mens
Die is er wel degelijk.whahas schreef op woensdag 16 april 2025 @ 18:45:
[...]
Vooral de integratie met SimpleLogin waardoor je e-mail aliassen kan aanmaken vind ik erg prettig. Ik hoef nooit meer ergens mijn echte e-mail adres in te vullen.
Ik heb zo'n functie niet gezien bij BitWarden.
Klik op de 'genereer'-knop in het Username veld:
:strip_exif()/f/image/PGGi3kHR1DJmJdcVy3V9vyTy.png?f=user_large)
Kies voor Type "Forwarded email alias" en kies Service SimpleLogin (of een van de andere ondersteunde diensten), en vul je API Key in en ga los.
:strip_exif()/f/image/jGYvlUCN0ZIsJ3wac98ctGH3.png?f=user_large)
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Moet je dan ook los betalen voor SimpleLogin?
Ik hoef dat namelijk niet.
Keuzes maken de Mens
Al een hele tijd. Maanden. Ik gebruik zelf liever de webbrowser add-on in Firefox, omdat deze de naam van de website meeneemt in de alias. Dat deed de Bitwarden variant, geloof ik, niet.whahas schreef op woensdag 16 april 2025 @ 22:35:
Weet je toevallig ook hoe lang deze er al is?
Uiteraard heb je een SimpleLogin account nodig. Of dat de gratis variant kan zijn, weet ik niet. Als het al bij een Proton-subscription in zit, hoef je er niet extra voor te betalen.Moet je dan ook los betalen voor SimpleLogin?
Ik hoef dat namelijk niet.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
En zie ik iets over het hoofd, of kan ik geen wachtwoord erbij zoeken vanuit het inlogformulier op devices? Op Android moet ik steeds de app openen en alles handmatig kopiëren.
Begrijp ik het goed dat je in Firefox op Android de Bitwarden-extensie geïnstalleerd hebt? Want dan zou ik gewoon de Bitwarden App voor Android installeren en daarop auto-fill instellen, zoals beschreven in de handleiding.nietorigineel schreef op dinsdag 22 april 2025 @ 09:03:
De Bitwarden-extensie voor Firefox werkt bij mij niet goed op mijn Redmi Pad. Bij invulvelden is het icoon om in te loggen wel zichtbaar, maar erop tikken werkt niet. Ook als ik via de instellingen inlog, lukt het daarna niet om inloggegevens en wachtwoorden automatisch in te laten vullen. Op andere Android- en Windows-apparaten werkt het wel, dus het is geen algemeen probleem met Firefox of de Bitwarden-extensie. Zijn er meer mensen met deze ervaring, al dan niet op een Redmi Pad? En heeft iemand tips om dit eventueel op te lossen?
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik had voor mijn telefoon ook de manual niet gelezen, maar daar stond google autofill niet aan en kwam ik er blijkbaar mee weg.
nu lifetime aanbieding live voor protonpass 199 euro.whahas schreef op woensdag 16 april 2025 @ 22:35:
Weet je toevallig ook hoe lang deze er al is?
Moet je dan ook los betalen voor SimpleLogin?
Ik hoef dat namelijk niet.
Keuzes maken de Mens
ja maar simplelogin functies ook. nu heb ik bitwarden premium en simplelogin betalende versie.whahas schreef op donderdag 15 mei 2025 @ 21:52:
Gaaf, maar da's dus enkel Proton Pass? @Thibaut1234 ?
I don't suffer from insanity, I enjoy every minute of it.
Hoe krijgt iemand fysiek toegang tot je PC dat die bij je wachtwoord manager kan? Vanaf daar kun je door redeneren.
Ik vind het vreemd dat er niet een eenvoudige unlock-beveiliging op de passwordmanager zit. In Edge zit dat wel gewoon ingebakken. Bij een dedicated password manager niet. Het ontgaat me. Ik lees dat Proton Pass biometrisch inloggen wel ondersteunt, maar enkel de betaalde variant. (https://proton.me/support...p-proton-pass-for-windows). Dat maakt de gratis versie Proton Pass voor mij niet veilig genoeg. Blijkbaar leggen andere gebruikers de lat wat lager met betrekking tot beveiliging.swhnld schreef op zaterdag 24 mei 2025 @ 14:50:
@wcduck je geeft zelf je antwoord, gebruiksgemak versus beveiliging.
Hoe krijgt iemand fysiek toegang tot je PC dat die bij je wachtwoord manager kan? Vanaf daar kun je door redeneren.
Bitwarden lijkt het unlocken met Windows Hello wel te ondersteunen (https://bitwarden.com/hel...on-2vCWb5iFg4OqKS0B2xXpqW). Deze zal ik dan proberen.
I don't suffer from insanity, I enjoy every minute of it.
Keuzes maken de Mens
Dat had ik al in mijn eerste post aangegeven: je kan wel een pincode gebruiken, maar niet biometrisch unlocken. Naast minder gebruiksvriendelijk is dat, naar mijn mening, ook minder veilig aangezien mensen om je heen de pincode kunnen afkijken.SayWhatAgain! schreef op zaterdag 24 mei 2025 @ 17:12:
Tsja, dat kun je gewoon instellen:
[Afbeelding]
I don't suffer from insanity, I enjoy every minute of it.
Ik juist niet. Wellicht heb ik een andere perspectief als op het op beveiliging aankomt. De standaard methode van Edge vind ik dan beter: biometrisch een wachtwoord invullen en enkel toegang tot de wachtwoorden na biometrisch aanmelden.whahas schreef op zaterdag 24 mei 2025 @ 20:16:
Ik zou het heel raar vinden indien het wél standaard vergrendelde, eerlijk gezegd.
I don't suffer from insanity, I enjoy every minute of it.
Dan stel je toch lekker overal een passkey in?wcduck schreef op zaterdag 24 mei 2025 @ 21:53:
[...]
Ik juist niet. Wellicht heb ik een andere perspectief als op het op beveiliging aankomt. De standaard methode van Edge vind ik dan beter: biometrisch een wachtwoord invullen en enkel toegang tot de wachtwoorden na biometrisch aanmelden.
Helaas kan dat alleen op heel veel plekken nog niet...
Waar gebruik jij jouw computers allemaal?
Ik neem aan dat je je account op je computer ook gewoon met een wachtwoord beveiligd?
Die pincode van Proton Pass is een extra laag beveiliging, naast de beveiliging van je browser of OS-account.
Keuzes maken de Mens
Eigenlijk is dat niet per se beter, iemand die je Windows Hello pin code heeft (die je hebt als backup wanneer je face id of vingerafdruk niet werkt) kan ook bij je wachtwoorden.wcduck schreef op zaterdag 24 mei 2025 @ 21:53:
[...]
Ik juist niet. Wellicht heb ik een andere perspectief als op het op beveiliging aankomt. De standaard methode van Edge vind ik dan beter: biometrisch een wachtwoord invullen en enkel toegang tot de wachtwoorden na biometrisch aanmelden.
1password doet het dan bijvoorbeeld beter met een wachtwoord voor toegang unlocken in de browser en default weer locken na een aantal minuten.
In Windows weet ik mijn eigen pincode niet eens. Die is dus niet noodzakelijk wanneer je je aan moet melden. Ook wanneer gezichtsherkenning niet werkt, kan je je wachtwoord gebruiken in plaats van je pincode.swhnld schreef op zondag 25 mei 2025 @ 17:24:
[...]
Eigenlijk is dat niet per se beter, iemand die je Windows Hello pin code heeft (die je hebt als backup wanneer je face id of vingerafdruk niet werkt) kan ook bij je wachtwoorden.
De reden dat ik wil dat de wachtwoorden niet zomaar toegankelijk zijn, is dat de pc af en toe onbeheerd achter wordt gelaten. Dit is lastig te voorkomen in mijn geval.
I don't suffer from insanity, I enjoy every minute of it.
Klinkt als een specifieke situatie.
Gelukkig kan je die extra laag aanzetten.
Overigens heb ik het ook gewoon aanstaan, ook al betreft het bij mij een thuis computer met slechts mij als gebruiker.
Voor die zeldzame gevallen dat je eventjes iemand anders achter je computer laat zitten (maar wel in de buurt bent).
Ik begrijp echter heel goed dat Proton hier kiest voor een opt-in in plaats van een opt-out.
Overigens heb ik dat soort codes vaak ook aanstaan zodat ik ze niet vergeet.
[ Voor 8% gewijzigd door whahas op 25-05-2025 21:14 ]
Keuzes maken de Mens
Dit kan je volledig zelf instellen.wcduck schreef op zondag 25 mei 2025 @ 18:02:
[...]
In Windows weet ik mijn eigen pincode niet eens. Die is dus niet noodzakelijk wanneer je je aan moet melden. Ook wanneer gezichtsherkenning niet werkt, kan je je wachtwoord gebruiken in plaats van je pincode.
Je wachtwoord wordt als sterkste gezien, deze is genoeg om alleen mee in te loggen.
Daarnaast heb ik, omdat het veel sneller gaat, gezichtsherkenning OF vinger (werkt beide), maar daar moet ook een 6-cijferige pincode bij. Dus niet of of, maar en en.
PC 2x27", 9850X3D, x870, 5070TI, 64GB | Sonos one overal | Samsung TV's & mobiel | Speciaalbier, wijn & likeur | doet Hardlopen & Fitness | kijkt Voetbal, F1 | Koken & BBQ | Kamperen & vliegvakantie | informatieanalist in ziekenhuis | EHBO'er Rode Kruis
Hier werkt het gewoon nog.Philo Melos schreef op vrijdag 30 mei 2025 @ 14:54:
Zag net op mijn iPhone 12 dat Bitwarden sinds 8 mei jl niet meer synchroniseert. Meer mensen met dit probleem? Of iemand die een oplossing weet? Heb Bitwarden al gedelete en opnieuw geinstalleerd zonder succes.
Kan je nog wel bij de online kluis?
[ Voor 5% gewijzigd door Phoolie op 30-05-2025 15:11 ]