Acties:
  • +1 Henk 'm!

  • melwasul
  • Registratie: Augustus 2006
  • Laatst online: 21-09 12:54
Hoi iedereen,

Ik ben benieuwd naar jullie ervaring met het gebruik van KeePass op verschillende devices met verschillende besturingssystemen.

Zelf heb ik een KeePass databank, die ik op Google Drive bewaar. Deze wordt benaderd door 3 devices: m'n werklaptop (Windows, via KeePass), m'n smartphone (Android, via Keepass2Android) en m'n private pc (Ubuntu, via KeePassXC). De databank is beveiligd met een wachtwoord en een key-flle. Enkel de databank staat in de cloud.
De reden KeePassXC te gebruiken op Ubuntu is omdat het naar mijn gevoel soepeler draait dan KeePass, en je de vele KeePass plugins niet kan gebruiken zonder het .Net framework.

Deze setup werkte tot voor een jaar prima: ik kon de databank vanop elk device zowel lezen als aanpassen.
Onder Ubuntu mount ik hiervoor m'n Google Drive, door m'n Google account toe te voegen aan het besturingssysteem.
Echter kan ik sinds geruime tijd vanuit KeePassXC op Ubuntu niet meer schrijven naar m'n Google Drive. Ik heb alle mogelijke schrijfmethoden die KeePassXC biedt, uitgeprobeerd, maar geen daarvan werkt (lijkt een known issue te zijn).

Nu ben ik op zich niet gebonden aan Google Drive: dit was tot nu toe de gemakkelijkste oplossing. Immers, is out-of-the-box benaderbaar vanuit Android, met plugins vanuit Windows met KeePass, en indien je je Google account toevoegde aan Ubuntu, eveneens vanuit Ubuntu met KeePassXC. Maar sinds het schrijven naar de databank niet meer lukt vanuit Ubuntu met KeePassXC (en ik best wel vaak vanop m'n private pc werk) is het nogal omslachtig: elke wijziging moet ik ofwel vanop m'n smartphone doen, ofwel vanop m'n werklaptop.

Als alternatief dacht ik er eventueel aan de databank op m'n webhosting ruimte te droppen, en via bv. SSH te benaderen, ik ben me echter niet zeker, of dit de beste oplossing is, en hoe je dit het beste inricht op Ubuntu (met KeePassXC).

Ben heel benieuwd hoe en waar andere KeePass gebruikers hun databank delen met verschillende devices en verschillende besturingssystemen (in het bijzonder Linux)!

Experience the mountains!


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 29-09 18:38
Hmm, ik zie wel wat gelijkenis met mijn opzet: Keepass database met keyfile en wachtwoord. Op iOS gebruik ik Strongbox, op m'n werk-laptop (Windows 11) de gewone Keepass client en KeePassXC op m'n prive-laptop (Debian Linux). In plaats van Google Drive gebruik ik een self-hosted Nextcloud instance.

Op zich werkt dit prima. Een verschil in opzet is misschien hoe KeePassXC bij de database komt. Ik weet het niet helemaal zeker, maar ik heb de Linux Nextcloud client geinstalleerd op m'n prive-laptop en dus de database gesynced naar een lokale folder en ik denk dat ik bij KeePassXC die lokale folder/database gebruik (die toch automatisch naar de Nextcloud gesynced wordt). Wellicht is dat voor jou ook een optie?

Overigens heb ik wel weer problemen met KeePass op m'n werk-laptop, die kan ook niet schrijven naar de database op Nextcloud: 'failed to save to the specified file. The remote server returned an error: (423) Locked.'. Maar, ben niet gemotiveerd genoeg om daar in te duiken.

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 29-09 18:04
Ik had dit in het verleden.
Delen van de databank over meerdere devices, gaf toch te vaak synchronisatie problemen.
Alhoewel ik destijds Dropbox gebruikte hiervoor.
Anyway, jaren geleden ben ik overgestapt op Bitwarden en heel recent overgestapt op Proton Pass.
Dit vind ik wel veel fijner werken dan dat KeePass gekloot van jaren terug.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Belangrijkste met Keepass op meerdere plekken is dat je 'synchronisatie' inschakelt in Keepass. Weet niet meer precies waar dat zit, maar dat voorkomt dat je per ongelijk een wijziging van een ander device overschrijft.

Zelf zou ik Syncthing gebruiken voor de synchronisatie van de database over je devices. Dit werkt cloudloos. Ik heb thuis een 'always on' server staan, dat ik als betrouwbare node plaats, zodat synchronisatie altijd lukt, ook al zijn andere devices even niet online. Ook dat voorkomt weer dat er per ongelijk een wijziging op twee plekken tegelijk gedaan wordt.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 00:12
Ik heb mijn KeePass database in de OneDrive cloud staan.
Omdat ik verder geen files naar OneDrive hoef te backuppen in de settings enkel de map waar de KeePass database staat laten meenemen in de sync.

Maakt opzich niet heel veel uit waar je die KeePass database neerzet, maar het is wel het meest praktisch dat je wel actieve synchronisatie hebt. Zodra je in KeePass een change hebt gemaakt, wordt de 'laatst bewerkt' tijd aangepast en dan triggered in mijn geval de OneDrive tool weer een synchronisatie.

Windows PC
- KeePassXC
- OneDrive

Macbook
- KeePassium
- OneDrive for Mac

iPhone
- KeePassium
- OneDrive for iOS


Heb deze setup nu bijna een jaar draaien (kwam van LastPassword en daarna 1Password af maar dacht dit moet toch goedkoper en beter kunnen).
Dat de database file in de OneDrive cloud staat maak ik me niet zo druk om na goede inrichting van bijv. 2FA. Indien gewenst kan je de file, naast het sterk wachtwoord uiteraard, ook nog voorzien van encryptie. Sowieso aanrader om biometrische authenticatie in te schakelen zodat je de database kan openen met FaceID of fingerprint.

Dit hoeft je niks te kosten, en m.i. is dit veiliger dan een commerciële password manager.

Acties:
  • +1 Henk 'm!

  • jurgen1982820
  • Registratie: Mei 2004
  • Laatst online: 23-09 09:29
Syncthing werkt hier prima op mijn Android, NAS ,linux en windows pc met KeepassXC en KeepassDX op Android.

Voor mij niets anders meer. Ben niet meer afhankelijk van een cloud dienst.

[ Voor 3% gewijzigd door jurgen1982820 op 13-09-2025 00:12 ]


  • William_H
  • Registratie: December 2010
  • Laatst online: 25-09 22:58
@melwasul Grappig, ik gebruik ongeveer dezelfde setup, maar dan met OneDrive.
Echter merkte ik met Keepass2Android wel dat als je die rechtstreeks laat inladen vanuit OneDrive dat eens in de zoveel tijd de inlog ongeldig wordt gemaakt door OneDrive. Dan moet je weer opnieuw inloggen via Keepass2Android, en dat kan soms een draak zijn.
Opslaan naar een interne map op de telefoon en die syncen ééns per half uur was niet zo'n succes, want dan heb je al gauw kans op botsingen met versies.
Zoals @Ruben279 zegt, is actieve synchronisatie dus wel vereist. Of je nu opslaat op het device zelf, of via een cloud service die de sync doet. Je moet voorkomen dat je versie-botsingen krijgt.

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 29-09 14:52
Zet je passwords naar een sharable password databank denk bitwarden of een van de andere. Keeppass is voor een persoon gemaakt. Veel gezeik mee gehad met keepass in een profi enviroment van file corruption tot files die gewoon kapot gingen tijdens upgrades.

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • cat_byte
  • Registratie: Augustus 2010
  • Niet online
Hier ook een gebruiker van Keepass. Ik host mijn password bestand in Nextcloud en sync deze met: windows laptop, 2x linux laptops (debian en manjaro kde), 2 android devices. Op de laptops via add-on velden invullen in firefox.

Deze setup heb ik nu een jaar of 5 denk ik, wellicht langer. Het is altijd even eenmalig gepruts op laptops om netjes de desbetreffende map via webdav in te stellen (mount in linux), maar met de synchronisatie heb ik nooit problemen gehad. Let wel: in de keepass apps kun je verschillende zaken instellen. Zo heb ik in KeepassXC de optie "automatically reload database when modified externally" aangevinkt staan. Daarnaast maak ik met enige regelmaat een backup.

Ik zou persoonlijk voor geen goud overstappen naar een oplossing met risico op vendor lock-in. En ook LastPass laat zien hoe het mis kan gaan. Geen idee of mijn eigen oplossing per se veiliger is, maar er is in ieder geval maar de data van 1 persoon te hacken wat het hopelijk minder interessant maakt.

Even specifiek over Linux (en in mijn geval webdav):
Manjaro: ik maak gebruik van davfs2. In etc/systemd/system heb ik een mount-bestand gemaakt, zodat bij het opstarten de desbetreffende map laadt. Met KeepassXC kan ik deze vervolgens openen.

Debian: hierin ben ik lui geweest en maak ik gebruik van de NextCloud sync app. Daarmee ingesteld dat de hele Nextcloud wordt gemount. Werkt als een zonnetje

[ Voor 16% gewijzigd door cat_byte op 18-09-2025 11:53 . Reden: extra info linux ]


  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Als je gaat syncen via de cloud kun je toch beter gewoon overstappen op Bitwarden? Je hebt dan evt. de mogelijkheid om zelf een Vaultwarden server te hosten zodat je meteen gratis premium krijgt en je data in-house opslaat.

Acties:
  • +1 Henk 'm!

  • cat_byte
  • Registratie: Augustus 2010
  • Niet online
Oon schreef op donderdag 18 september 2025 @ 11:51:
Als je gaat syncen via de cloud kun je toch beter gewoon overstappen op Bitwarden? Je hebt dan evt. de mogelijkheid om zelf een Vaultwarden server te hosten zodat je meteen gratis premium krijgt en je data in-house opslaat.
Ik weet niet of dit aan mij is gericht, maar: ik heb persoonijk geen zin om het bij Bitwarden, of welke partij dan ook, onder te brengen vanwege de eerder genoemde vendor lock-in, mogelijke toekomstige kosten en omdat het wel erg lucratief kan zijn als zo'n platform wordt gehackt. Op die manier kun je ook zeggen: "als je toch je foto's via de cloud synct, kan dat net zo goed via Google". Ik vind het prettig om het in eigen beheer te hebben, en de keerzijde is dat het me soms wat tijd kost om eea in te stellen. Lijkt me een afweging die ieder voor zich moet maken.

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

cat_byte schreef op donderdag 18 september 2025 @ 11:59:
[...]

Ik weet niet of dit aan mij is gericht, maar: ik heb persoonijk geen zin om het bij Bitwarden, of welke partij dan ook, onder te brengen vanwege de eerder genoemde vendor lock-in, mogelijke toekomstige kosten en omdat het wel erg lucratief kan zijn als zo'n platform wordt gehackt. Op die manier kun je ook zeggen: "als je toch je foto's via de cloud synct, kan dat net zo goed via Google". Ik vind het prettig om het in eigen beheer te hebben, en de keerzijde is dat het me soms wat tijd kost om eea in te stellen. Lijkt me een afweging die ieder voor zich moet maken.
Maar de oplossing heb ik ook genoemd; Vaultwarden. Dat werkt nu, en gaat blijven werken. Als het ooit zover is dat de extensies niet meer werken kun je alsnog via de webinterface een export maken naar een andere tool, en je data heb je zelf (lokaal) gehost.

Dat is m.i. 10x veiliger dan een bestand in een commerciële cloud gooien, zelfs al is dat bestand beveiligd op een manier die op dit moment niet gekraakt kan worden.
Daarnaast is het ook veel praktischer omdat je (al dan niet via een VPN om door een firewall heen te prikken) op ieder apparaat met de app of browserextensie gewoon direct toegang hebt tot je wachtwoorden, alleen gebeurt het syncen een stap later (nadat je je wachtwoord hebt ingevuld) ipv als eerste stap.

  • cat_byte
  • Registratie: Augustus 2010
  • Niet online
Ik ken Vaultwarden niet, maar zie idd dat het serversoftware is voor Bitwarden. Kan zeker een alternatief zijn. Al ben ik zelf prima tevreden met mijn huidige oplossing (Nextcloud is overigens niet commercieel).
Daarnaast is het ook veel praktischer omdat je (al dan niet via een VPN om door een firewall heen te prikken) op ieder apparaat met de app of browserextensie gewoon direct toegang hebt tot je wachtwoorden, alleen gebeurt het syncen een stap later (nadat je je wachtwoord hebt ingevuld) ipv als eerste stap.
In mijn oplossing is het afhankelijk van het device, maar overal geldt dat ik toegang heb tot mijn wachtwoorden als ik het hoofdwachtwoord (en keyfile) heb ingevoerd. Syncen op de laptops gaat via webdav bij start en wijzigingen voor zover ik weet. Begrijp ik goed dat je bij Bitwarden niet eerst je wachtwoord hoeft in te vullen voor je toegang hebt tot de wachtwoorden?
Pagina: 1