Bitwarden 2ter Faktor vs Aegis

Hallo zusammen,

mich interessiert eine Frage:
Welchen Sinn macht es den 2ten Faktor innerhalb von Bitwarden zu aktivieren?
Also ist die Kombination Bitwarden (Laptop / Desktop) + Aegis auf dem Android Handy nicht sicherer als alles in Bitwarden zu haben?

Bin auf eure Antworten gespannt :slight_smile:

Ich mag Bitwarden und verwende es auf all meinen Geräten. Ich könnte auch 1Password verwenden.

Aber generell gilt: einen Passwort Manager für Passwörter und zusätzlich für 2FA zu nutzen ist ein Widerspruch in sich. Damit hebelt man 2FA aus, man ist dann wieder zurück bei 1FA.

Für 2FA nutze ich Authy auf all meinen Geräten.

Mit KeePass XC mache ich das so, dass ich die TOTP-Daten in einem separaten Vault mit anderem Master-Passwort speichere. Ist aber nur eine Art Fallback-Option, falls die Handy-App mal versagt.

Die Seeds sind unter Android viel sicherer als bei Verwendung auf einem Desktop-OS. Da Aegis nur unter Android zur Verfügung ist, ist das der Hauptunterschied. Generell hat TOTP keine Phishingresistenz, also müsstest du für mehr Sicherheit Fido2 verwenden.

Komfort.

Wie @zeps geschrieben hat, hebelt es aber den Sinn von 2FA aus vorausgesetzt jemand oder etwas :smiley: unbefugtes hat Zugriff auf deinen Passwortmanager.
Die Webseite oder der Zugang auf der du dich einloggst weiß ja nicht, wo du deine 2FA Methode gespeichert hast.

Grundsätzlich sollte Passwort und MFA-Methode getrennt voneinander gespeichert sein.

1 „Gefällt mir“

Ist es nicht eine Abwägung zwischen Komfort und Risiko?

Ich sehe 2FA als Schutz vor Datenklau beim Betreiber eine Internetseite.

Sollten dort die Anmeldedaten geklaut werden, erhoffte Ich mir, dass man sich dennoch nicht damit einloggen kann, weil ja die 2FA fehlt.

Das wiederum jemand meinen privaten Passwortmanager hackt um mir speziell zu schaden, halte Ich dagegen für unwahrscheinlicher.

Daher kann ich das Risiko für mich eingehen in Bitwarden beides zu nutzen.
Der Komfort ist sehr hoch und ich nutze dadurch 2FA wo nur möglich.