keepass database op dropbox en keyfile op device raadzaam ?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Nieuwsgier
  • Registratie: Juli 2012
  • Laatst online: 26-04 08:16
Ik gebruik keepass op verschillende devices. Op ieder device staat een eigen wachtwoord bestand.
Ik overweeg nu gom de database op dropbox te zetten en op iedere device een keyfile.
Dit omdat het toch wel lastig is om op alle devices de gegevens te moeten wijzigen/toe te voegen.

Is dit een slecht idee of kan dit zonder risico ? Ik weet : 100% zeker ben je nooit.

Bedankt voor jullie reactie.

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 01-05 19:45

kodak

FP ProMod
Als je de database bij een opslagservice plaatst win je waarschijnlijk gemak, maar je verliest controle en geeft je meer verschillende mogelijkheden om dichter bij die gegevens te komen of er zelf niet meer bij te komen.

Waarschijnlijk wil je dus weten hoe goed je een service kan vertrouwen vergeleken met de opslag die je nu gebruikt. Als je nu eigenlijk al niet goed kan zeggen wie er echt weet wat je gekochte apparaten met je gegevens doen (ze geven daar vaak nauwelijks inzicht in en je moet het vooral maae vertrouwen) dan helpt het misschien om ook naar de wet te kijken. Denk je bijvoorbeeld dat die opslagservice je minstens evengoed zal beschermen als je devices?

Beschermen wil ook zeggen dat jij bij je gegevens kan als je ze nodig hebt. Stel dropbox is een keer niet beschikbaar, bijvoorbeeld omdat je geen verbinding met internet hebt of terwijl er een storing is, wil je het dan alleen daar hebben staan terwijl je je wachtwoorden nodig hebt?

Acties:
  • 0 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 01-05 17:52
Ik doe dit wel in Onedrive, omdat ik dan file versies terug kan gaan, mocht de Keepass file corrupt of weg raken. Ik vind persoonlijk single, lokale storage voor Keepass wat te risicovol. Overigens is er ook nog Onedrive Vault. Het is kiezen of delen, de een kiest dit, de ander cloud. De kans op kraken van de file acht ik nihil. Is Dropbox of Onedrive niet beschikbaar of geen internet staan ze nog steeds lokaal als je de file onlangs hebt gebruikt.

Acties:
  • 0 Henk 'm!

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 30-04 14:04
Mijn keepass database staat op Google Drive. Die wordt gesynct met mijn pc's en Android telefoon, waarop ik hem ook offline beschikbaar heb.
Ik gebruik geen keyfile maar een wachtwoord op de pc, en vingerafdruk op telefoon.

Werk goed.

[ Voor 3% gewijzigd door frickY op 10-01-2021 11:32 ]


Acties:
  • 0 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 01-05 17:52
frickY schreef op zondag 10 januari 2021 @ 11:31:
Mijn keepass database staat op Google Drive. Die wordt gesynct met mijn pc's en Android telefoon, waarop ik hem ook offline beschikbaar heb.
Ik gebruik geen keyfile maar een wachtwoord op de pc, en vingerafdruk op telefoon.

Werk goed.
Goede aanvulling, devices zelf natuurlijk ook afschermen. Voor de compleetheid in dit verhaal: ik gebruik ook Bitlocker.

[ Voor 7% gewijzigd door pennywiser op 10-01-2021 11:41 ]


Acties:
  • 0 Henk 'm!

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

Ik ga er altijd vanuit dat iets dat in een 'cloud' staat (lees: op een computer van iemand die ik niet ken) wel een keer ontvreemd en gekraakt zal worden. Daarom geef ik nooit gevoelig materiaal uit handen, en de KeePass database valt daar wat mij betreft zeker onder.

Ik heb de database op mijn PC en Surface tablet staan, die draaien allebei Windows 10 Professional en zijn allebei voorzien van Bitlocker.
De bestanden worden meegenomen in mijn (versleutelde) backups.
Ik gebruik geen keyfile maar een onmeunig lange zin als wachtwoord.

Win 10 pro machines hebben een Sync Center zodat synchronisatie van de database tussen de machines vanzelf goed gaat.

Daarnaast staat de database op mijn iPhone. Ik synchroniseer die handmatig, dat is dus het enige dat niet automatisch gaat.

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • OneTimer
  • Registratie: September 2012
  • Laatst online: 00:10
2FA is bij Dropbox ook mogelijk toch? Dan kunnen inbrekers minder snel in je Dropbox account om de key te stelen. Redelijk veilig als je het mij vraagt.

Quatt | Tado X | Vloerverwarming | 9x 435 Wp Enphase IQ8+ |


Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Nu online
Nieuwsgier schreef op zondag 10 januari 2021 @ 10:01:
Ik gebruik keepass op verschillende devices. Op ieder device staat een eigen wachtwoord bestand.
Ik overweeg nu gom de database op dropbox te zetten en op iedere device een keyfile.
Dit omdat het toch wel lastig is om op alle devices de gegevens te moeten wijzigen/toe te voegen.

Is dit een slecht idee of kan dit zonder risico ? Ik weet : 100% zeker ben je nooit.

Bedankt voor jullie reactie.
Je aanpak is juist.

De keyfile is het sterke geheim (maximale entropie). De distributie hiervan controleer je strikt: door hem handmatig op apparaten te zetten.

Het wachtwoord is het zwakke(re) geheim (lagere entropie). Deze is alleen beschikbaar op het moment van gebruik (door in te voeren, uit een biometrisch beveiligde key store te halen, etc.).

De combinatie is sterk en stelt je in staat om de versleutelde database te synchroniseren via publieke diensten (die alsnog logische toegangscontrole bieden).

Met deze aanpak heb je de meeste veiligheid terwijl het praktisch bruikbaar blijft.

Laat je de keyfile weg dan is het risico hoger: lekken van de database en een succesvolle bruteforce aanval op het wachtwoord. Ondanks dat dit extra risico wellicht meevalt is het onnodig, want een keyfile gebruiken is praktisch geen extra moeite.

Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Nu online
OneTimer schreef op zondag 10 januari 2021 @ 12:16:
2FA is bij Dropbox ook mogelijk toch? Dan kunnen inbrekers minder snel in je Dropbox account om de key te stelen. Redelijk veilig als je het mij vraagt.
Behalve dat diensten als Dropbox op enig moment zwakheden hebben.

Acties:
  • 0 Henk 'm!

  • Nieuwsgier
  • Registratie: Juli 2012
  • Laatst online: 26-04 08:16
Dank allen voor jullie reactie :
1. Naast een keyfile gebruik ik natuurlijk ook een wachtwoord voor toegang, deze is vrij lang een heeft alles wat maar kan aan kleine en grote letters, vreemde tekens en cijfers.
2. De keyfiles staan op de afzonderlijke devices
3. Een backup wordt regelmatig aangemaakt.


Conclusie : Safe genoeg ....toch....eeuwige twijfel :(
Pagina: 1