Pagina 1 van 2

Welke passwordmanager

Geplaatst: 04 Apr 2018, 18:34
door krisken
Ik probeer reeds een tijdje om het zo lang mogelijk uit te stellen wegens tijdsgebrek, maar het is steeds duidelijker dat ik eens moet denken aan goede passwords voor alle sites en apps. Een passwordmanager lijkt me dan ook op zn plaats om te gebruiken. Echter : welke? Iemand ervaringen? Voordelen of nadelen?

Zou moeten werken op computer (MS Windows 10), tablets (android) en smartphones (android). Zou leuk zijn mocht er een sync zijn tussen al deze platformen. Maar hoe veilig is dat dan weer?

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 18:39
door JamesEarlGray
KeePass is een goeie, want gedecentraliseerd en dus leg je lot niet in handen van derden. Je kan zelf zorgen voor synchronisatie, e.g. dropbox of een ander sync-platform. Aangezien een Keepas-db kan beveiligd worden met een wachtwoord én een pkey, is het niet zo'n drama om de db gesynct te houden op een online service, wetende dat jij de enige bent die het geheim bezit om de inhoud te ontsleutelen.

KeePassX voor Android schijnt ook een goeie te zijn.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 19:05
door WalterB1
Bitwarden gebruik ik en ben ik tevreden over. Is nog een vrij jonge en kleine speler.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 19:40
door butskristof
Ik ben tevreden van de werking van 1Password. In gebruik op twee Macs + iPhone en iPad. Hier is hij wel nog in gebruik met een 'gewone' sync via iCloud (maar ook Dropbox en aanverwanten zijn mogelijk). Ze pushen tegenwoordig ook meer hun abonnementsformule, wat ik niet direct zie zitten.

Op de software zelf is wel niks aan te merken: snelle updates, snelle ondersteuning voor nieuwe features als Face ID, Touch ID/Bar op Mac, ...
Werkt met een browser plugin en menu item, dus altijd snel bereikbaar. Vault unlocken met Touch ID op Mac is ook heel handig. Ik laat tegenwoordig steeds vaker 1P gewoon een uniek paswoord genereren bij registraties. Samen met de omschakeling naar een username-patroon met een uniek e-mailadres per bedrijf lijkt dit toch spam en zo al een pak terug te dringen en geeft het toch een iets veiliger gevoel.
Zaken waar ik wel regelmatig nog handmatig op andere toestellen moet inloggen (iCloud bv), daar blijf ik voorlopig wel nog even een 'gewoon' paswoord gebruiken dat ik kan onthouden.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 19:57
door Splitter
enpass, zeer tevreden van.

- gratis voor desktop (windows, mac, linux)
- eenmalige betaling voor mobile (10 dollar per platform, heb ik gewoon gekocht met krediet van google rewards)
- cloudsync mogelijk (en werkt erg goed, alsook heb je de optie om de lokale sync te openen met een ander master paswoord per device)
- browser plugins en autofill op de mobiele platformen adhv autofill (veldherkenning) en een eigen virtueel keyboard
- geen reclame, geen gepush voor dingen te kopen, geen recurring cost

in principe kan je mijn mening baseren op hoevaak ik er geld aan uitgeef... enpass vervoegt hier het enorm korte lijstje aangekochte apps met sygic en plex.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 20:10
door TomG
Lastpass, voor niet te belangrijke wachtwoorden, want is volledig cloud based en dus ook op ieder device toegankelijk.

Voor gevoelige credentials gebruik ik Keepass die enkel op eigen beheerde storage locaties staat.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 20:27
door butskristof
Ah ja: 1Password ondersteunt ook een hoop 'alternatieve' gegevens. Bij mij zitten er bv ook logingegevens van servers, routers, switches, ... in. Ik zie dat Enpass dat misschien ook doet. Ga ik alvast even bekijken want hun formule is wel een pak interessanter. Zeker in het achterhoofd te houden als 1P beslist om van eigen beheerde sync af te stappen.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 20:33
door bitbite
Ik verkies KeepassX (cross platform, open source) in een SyncThing folder. Beetje dropbox-achtige maar volledig onder eigen controle; zolang je zorgt dat er altijd één machine online is heb je altijd overal de laatste versie.

Klein dingetje in Keepass(X) dat ik eindeloos apprecieer is de ingebouwde passwoord generator :beerchug:

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 21:01
door Splitter
bitbite schreef:Ik verkies KeepassX (cross platform, open source) in een SyncThing folder.

urgh.. je doet me eraan denken dat ik mijn syncthing installs nog eens moet nakijken voor updates :)

bitbite schreef:Klein dingetje in Keepass(X) dat ik eindeloos apprecieer is de ingebouwde passwoord generator :beerchug:

hebben alle paswoord managers tegenwoordig toch?

keepass/keepassX heb ik ook een tijdje gebruikt, maar vond hen niet cross-platform genoeg destijds

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 21:06
door Tomby
Hier al vele jaren KeePass met database file op Dropbox en een lokale keyfile + passphrase. Met dan ook Dropbox en mobiele KeePass clients op mijn iPad en Android telefoon.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 21:28
door Vaganzza
Ik gebruik al vele jaren Lastpass tot grote tevredenheid. Al regelmatig vergeleken, maar ik kan met LastPass gratis syncen tussen alle platformen zonder kosten. Heb ook al paar keer bijna op 1Password overgestapt (gezien de Apple integratie), maar zeg nu eerlijk: waarom betalen terwijl het gratis kan. Lastpass is ook een grote speler, dus zie daar momenteel ook niet direct een beveiligingsprobleem.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 21:35
door Sasuke
Vermoedelijk te zwaar voor je doeleinden, maar ik ben een tevreden gebruiker (personal/free én PRO) van Devolutions RemoteDesktopManager. Val niet over de naam, want het is veel meer dan dat (incl. Password Manager).

Voor de PRO gebruikers onder ons, ik prijs deze tool altijd aan als de CyberArk-on-a-Budget wegens de uitgebreide Security mogelijkheden en het kunnen instellen van offline cache-expiration (of disabled) op user/group base.

Het is gratis voor persoonlijk gebruik (incl. eigen Cloud Backup/Synch) en werkt op alle gangbare platformen, browser integratie is er enkel op PC (dacht ik).

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 22:05
door Zorba
Ik gebruik al enkele jaren SafeInCloud. Vooral omdat ik mijn paswoord database op mijn NAS kan zetten en geen abonnementsgeld moet betalen.
De apps zelf zijn ook in orde.

Re: Welke passwordmanager

Geplaatst: 04 Apr 2018, 22:19
door liber!
Ik gebruik PasswordSafe, https://www.pwsafe.org/

Open Source, veel OSS clients op alle platformen (van cli tot Windows/iOS/Android). Ik sync mijn vault naar Onedrive, de Android client kan die van daar halen.

Re: Welke passwordmanager

Geplaatst: 05 Apr 2018, 06:25
door ITnetadmin
Sasuke schreef:Voor de PRO gebruikers onder ons, ik prijs deze tool altijd aan als de CyberArk-on-a-Budget wegens de uitgebreide Security mogelijkheden en het kunnen instellen van offline cache-expiration (of disabled) op user/group base.

Slik... ik denk dat we in verschillende sectoren zitten, want veel "budget" zie ik daar niet aan :-)

Re: Welke passwordmanager

Geplaatst: 05 Apr 2018, 08:22
door bitbite
Toch nog wat olie op het vuur gooien:
KeePass has been audited in the European Commission's Free and Open Source Software Auditing (EU-FOSSA) project

En wat aanbevelingen vanuit Duitsland en Frankrijk.

Re: Welke passwordmanager

Geplaatst: 05 Apr 2018, 08:58
door devastator
Ook hier al jaren tevreden gebruiker van KeePass, gesyncd naar dropbox.

Beveiligd met password en keyfile, die op een bitlocked USB stick staat.

Re: Welke passwordmanager

Geplaatst: 08 Apr 2018, 09:11
door krisken
En ik dacht dat het simpeler ging worden als ik alles eens bij elkaar zag. Integendeel, nu is het nog moeilijker om de juiste te kiezen :) Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...

Re: Welke passwordmanager

Geplaatst: 08 Apr 2018, 09:55
door Tomby
krisken schreef:Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...


Daarom zou ik juist verschillende onafhankelijke producten combineren. Bvb met een KeePass db op Dropbox moeten ze vooreerst al Dropbox hacken om aan je db file te komen en als ze die hebben moeten ze nog altijd die hacken.

Re: Welke passwordmanager

Geplaatst: 08 Apr 2018, 09:57
door KerberosX
krisken schreef:En ik dacht dat het simpeler ging worden als ik alles eens bij elkaar zag. Integendeel, nu is het nog moeilijker om de juiste te kiezen :) Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...

Zelfs als het hosting platform van je wachtwoord DB gecompromitteerd wordt, is dit niet noodzakelijk een probleem he. Als een minimum staat er nog een (wellicht zeer complex) wachtwoord op je DB en je kan ook nog 2FA gebruiken zoals het voorbeeld van devastator hieronder met de key file.

Welke passwordmanager

Geplaatst: 08 Apr 2018, 11:54
door tommekentom
Momenteel gebruik ik Avast Passwords. Op zich wel tevreden van. Gebruiksvriendelijke interface en op alle toestellen gesynchet. Maar denk erover na om over te stappen naar een open source als ik dat allemaal hier lees.

Maak bewust overal gebruik van een ander passw. die wordt gegenereerd door het programma omdat ze bij een inbraak niet het wachtw. hebben voor al je account.
Eigenlijk had ik er nooit echt bewust bij stilgestaand dat een cloud-based oplossing daar niet echt de beste oplossing voor is, want als ze in die zien in te breken dan hebben ze meteen al je logins.

Re: Welke passwordmanager

Geplaatst: 08 Apr 2018, 21:03
door johann
bitbite schreef:Toch nog wat olie op het vuur gooien:
KeePass has been audited in the European Commission's Free and Open Source Software Auditing (EU-FOSSA) project

En wat aanbevelingen vanuit Duitsland en Frankrijk.


Dankjewel! Ik heb het gebruik van passwordmanagers altijd uitgesteld, maar die KeePass lijkt wel heel handig en no-nonsense.

Re: Welke passwordmanager

Geplaatst: 09 Apr 2018, 19:07
door ITnetadmin
Het klassieke gevaar van een pwd manager lijkt me het "kip-en-ei" verhaal ervan.
Je moet nl een master pwd hebben, en dat master pwd zal bij veel mensen wel weer "1234" zijn, bij wijze van spreken.

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 09:27
door fredo66
Wat is het gevolg als je keepass db enkel en alleen lokaal staat op je pc en de pc crasht ?
Na herinstallatie van windows (clean install) en andere software incl. keepass programma volstaat het dan om je masterpassword te herinneren om alle diensten weer werkende te krijgen ? Of dien je een backup te hebben van de keepass db ?

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 09:38
door fiestaboyke
fredo66 schreef:Wat is het gevolg als je keepass db enkel en alleen lokaal staat op je pc en de pc crasht ?
Na herinstallatie van windows (clean install) en andere software incl. keepass programma volstaat het dan om je masterpassword te herinneren om alle diensten weer werkende te krijgen ? Of dien je een backup te hebben van de keepass db ?


Je hebt een back-up nodig van Keepass. Maar vind ik geen probleem. Zet het gewoon op een USB'tje dat je amper gebruikt en leg het weg :wink:

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 09:46
door fredo66
Dus elke keer je een wachtwoord nodig hebt bij een nieuwe dienst dien je ook terug een backup te maken van die lastpass db ... ?
Lijkt me dan al veel minder handig dan ik dacht die passwordmanagers...

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 10:31
door johann
Je maakt toch regelmatig/dagelijks/continu een backup van je harde schijf, mag ik hopen? Wat is dan het probleem?

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 10:49
door fredo66
Thuis ? Nee hoor. Niet regelmatig, zeker niet dagelijks, zelfs niet maandelijks. En enkel van documenten, foto's, films. Nu je het zegt, het wordt wel weer eens tijd. :-)

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 12:04
door devastator
Ik heb een backup op mijn synology, dropbox en google drive.

Backup is een must, de keepas bevat bv mijn login data van diverse bitcoin exchanges.

Re: Welke passwordmanager

Geplaatst: 10 Apr 2018, 23:23
door composite
Net zoals enkele andere leden gebruik ik KeePass (KeePassDroid op Android) in combinatie met Syncthing, waarbij deze laatste op m'n VPS draait, desktop en smartphone.
Voorheen stond m'n database op dropbox, maar ik heb het toch liever volledig in eigen beheer.

Voor de liefhebbers is er ook KeepassWeb.

Re: Welke passwordmanager

Geplaatst: 11 Apr 2018, 15:24
door Tazmanian79
Maak al jaren gebruik van Lastpass. Oké je bestanden staan in de cloud, wat als er daar wordt ingebroken ...?
Maar het is hun corebusiness, ze zullen altijd zeer snel reageren om lekken te dichten. Je bent niet afhankelijk van zelf updates te doen.

Gebruik de plugin voor Chrome en Android, alles gesynct. Met nog extra beveiliging vingerafdruk en 2FA.

Kan niet meer zonder. Heb nu voor elke website en ander wachtwoord. Een mijn masterwachtwoord is het enige dat ik nog moet onthouden, en nee dat is niet 1234... ;-)

Re: Welke passwordmanager

Geplaatst: 11 Apr 2018, 16:58
door petrol242
Ook hier sinds lang KeePass(X) en KeePassDroid met een versleuteld bestand op een NAS die enkel via VPN te benaderen is.

Re: Welke passwordmanager

Geplaatst: 11 Apr 2018, 17:15
door r2504
Tazmanian79 schreef:Maar het is hun corebusiness, ze zullen altijd zeer snel reageren om lekken te dichten.


Ondertussen liggen al je paswoorden wel op straat :eek:

Re: Welke passwordmanager

Geplaatst: 16 Mei 2018, 16:43
door webside007
Ik gebruik al jaren Roboform, werkt perfect!

Re: Welke passwordmanager

Geplaatst: 16 Mei 2018, 22:32
door silencer

Re: Welke passwordmanager

Geplaatst: 16 Mei 2018, 22:32
door silencer

Re: Welke passwordmanager

Geplaatst: 1 week 5 dagen 21 uur geleden (07 Sep 2018, 11:58)
door Bart_Herbots
Al een hele tijd dat de lastpass android app op mijn nexus 6p onbruikbaar is, bij geen enkele website vult hij in. Zeer vervelend. Recent was er nog een update maar verhelpt het probleem niet

Re: Welke passwordmanager

Geplaatst: 1 week 5 dagen 20 uur geleden (07 Sep 2018, 12:46)
door cloink
Heeft allicht met rechten e.d. te maken. Om te kunnen doen wat LastPass moet doen, heeft de app héél wat rechten nodig (bv. over andere toepassingen "tekenen", alle activiteit kunnen monitoren, enz.). Zou daar eens checken, of er toevallig geen recht gesneuveld is.

Re: Welke passwordmanager

Geplaatst: 1 week 5 dagen 13 uur geleden (07 Sep 2018, 20:32)
door heist_175
Bart_Herbots schreef:Al een hele tijd dat de lastpass android app op mijn nexus 6p onbruikbaar is, bij geen enkele website vult hij in. Zeer vervelend. Recent was er nog een update maar verhelpt het probleem niet

Lastpass > Hamburgermenu (links boven) > Settings (onderaan) > Autofill > Autofill (en dan activeren)

Re: Welke passwordmanager

Geplaatst: 1 week 5 dagen 7 uur geleden (08 Sep 2018, 01:43)
door bartman
Alles wat moet aanstaan voor auto fill staat aan. En het heeft ooit een hele tijd gewerkt kan ook komen door security updates van android zelf

Ondertussen keeper op proef genomen en deze doet het wel