Zum Inhalt springen

Seed im Lastpass Tresor


RGarbach

Empfohlene Beiträge

vor 47 Minuten schrieb skunk:
vor 13 Stunden schrieb Fritz Lang:

Ich würde meine Seed nie bei Lastpass speichern, aber Foren&Mails dann doch, weil es praktischer ist, und Zeit spart Geld. 

Welchen praktischen Nutzen bringt dir der Upload in die Cloud?

Ich denke mal die klassische Cloudanwendung: Synchronisation mehrerer Geräte. Da sind die Alternativen halt: von Hand kopieren (völlig ok wenn Änderungen eher selten passieren) oder einen Cloudspeicher im eigenen Netz auf Raspi oder NAS betreiben und sich per WG/VPN verbinden - falls man sich das technisch zutraut.

Foren/Mailpasswörter implizieren ja schon einen online-PC. Offline/airgap ist wirklich nur für die richtig "teuren" Geheimnisse sinnvoll.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor einer Stunde schrieb bulsan:

Foren/Mailpasswörter implizieren ja schon einen online-PC.

Einen Online PC zu haben bedeutet aber nicht, dass man seine Passwortdatenbank mutwillig / leichtsinnig in die Cloud hochladen muss. Da müssen wir dann schon differenzieren.

vor einer Stunde schrieb bulsan:

oder einen Cloudspeicher im eigenen Netz auf Raspi oder NAS betreiben und sich per WG/VPN verbinden - falls man sich das technisch zutraut.

Da gibt es viele Möglichkeiten.

Ich persönlich nutze Syncthing. Ein Open Source Tool, dass alle meine wichtigen Daten im lokalen Netzwerk auf 3 Endgeräten spiegelt. Gibt es auch fürs Handy wobei ich es da eher dazu nutze meine Fotos automatisch zu sichern ohne diese dafür in die Cloud hochladen zu müssen. Fernzugriff aus dem Internet wäre möglich. Entweder über Syncthing selbst oder eben per VPN einwählen.
Ein extra Gerät wie ein Raspi wäre hierfür nicht mal nötig. Es kann passieren, dass ich auf 2 Endgeräten eine Änderung mache während alle anderen Geräte ausgeschaltet sind. In dem Fall erkennt Syncthing den Konflikt und fragt mich welche Version ich behalten möchte. Ich öffne meine lokale Passwortdatenbank, sage Syncthing es möge meine lokale Passwortdatenbank mit der anderen Version überschreiben, mein geöffneter Passwortmanager erkennt das und führt dann die Änderungen automatisch zusammen.

VPN oder ähnliches wäre hierfür nicht notwendig. Einfach nur zwei Open Source Tools installieren (Syncthing + KeePassXC) und schon kann man seine Passwortdatenbank im lokalen Netzwerk auf mehreren Endgeräten syncron halten ohne dafür die Passwortdatenbank in die Cloud hochladen zu müssen und ohne zusätzliche Hardware zu benötigen.

Als Cloudspeicher würde ich dieses Setup nicht bezeichnen weil das alles im lokalen Netzwerk abläuft. Selbst wenn man den Fernzugriff per VPN oder in Syncthing aktiviert, wird die Passwortdatenbank direkt zwischen den Endgeräten verschlüsselt übertragen und verbleibt zu jeder Zeit auf den eigenen Endgeräten. Selbst wenn ein dritter sein Endgerät koppeln wollte, würde Synthing immer erst nachfragen bevor es anfängt irgendwelche Daten zu übertragen.

Edit: Was auch ginge wäre die Passwortdatenbank in mehrere Datenbanken zu splitten. Einmal eine Passwortdatenbank für die Cloud mit all den Passwörtern die man unbedingt auf dem Handy mit sich rumtragen möchte, dann vielleicht noch eine Passwortdatenbank für die Familie mit dem geteilten Netflix Account und zuletzt eine Passwortdatenbank mit den Passwörtern die man nicht diesem zusätzlichen Risiko aussetzen möchte. Wenn es unbedingt eine Syncronisation über die Cloud sein muss dann nur die Passwörter für die das auch unbedingt notwendig ist und nicht gleich alles. Der Passwortmanager bietet hierfür Gruppen an und Gruppen können mit anderen Passwortdatenbanken verknüpft werden. Man öffnet also wie gewohnt seine Passwortdatenbank und diese zieht sich dann all die Gruppen mit rein.

 

Bearbeitet von skunk
  • Like 2
Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.