Vorschlag für Passwortmanager

Das ist ein Aspekt, der meiner Erfahrung nach auch oft für Irritationen sorgt. Viele User sind es gewöhnt, dass Apps/Programme überall gleich oder zumindest ähnlich aussehen. Der leidige Electron-Trend verstärkt das ja noch, weil nun wirklich alles gleich aussieht, egal auf welcher Plattform man unterwegs ist.

Das ist auch etwas, das ich sehr schätze: anders als bei Bitwarden und 1Password gibt’s ein File mit einem dokumentierten Format, das einfach von verschiedenen Programmen eingelesen und verarbeitet werden kann. Aus „Nerd“-Perspektive ist die Vielfalt an verschiedenen Anwendungen sogar ja ganz nett, man kann sich die aussuchen, die einem am besten gefällt.

Ich nutze alle drei parallel: 1Password im Hauptjob und privat mit meiner Familie, Bitwarden für mein Nebengewerbe und eine Organisation, bei der ich ehrenamtlich tätig bin, KeePassXC für ein anderes Nebengewerbe. Bei 1Password kenne ich noch die Zeiten, als es ohne Zwangs-Cloud auskam und man sich, ähnlich wie bei KeePass, selbst um einen Sync kümmern musste, wenn man mehrere Geräte nutzen wollte. Prinzipiell taugen alle Lösungen, man tauscht halt bei jeder gewisse Aspekte für mehr Komfort oder mehr Sicherheit. Mit KeePass ist es z.B. echt nervig, gemeinsam auf Tresore, Items oder nur Teile eines Tresors zuzugreifen, da bieten Bitwarden und 1Password gerade für Unternehmen viel mehr Möglichkeiten, granular Berechtigungen zu vergeben. Dafür liegen dann die Daten auf einem fremden Server. Browser-Extensions und Integration in mobile Systeme sind bei beiden auf einem ähnlichen Level, da nehmen die sich nicht viel. Ein wichtiger Unterschied ist aber, dass 1Password für die Verschlüsselung nicht nur auf das Master-Password setzt, sondern noch einen sog. Secret Key dazu nimmt, vergleichbar mit dem Keyfile bei KeePass. Für User mit einem schwachen Master-Passwort bietet das einen Vorteil gegenüber Bitwarden, sollte der Server des Anbieters einmal kompromittiert sein. Wie du schon richtig sagtest, …

Bei KeePass ist das optional möglich (aber zu empfehlen bei Cloud-Lagerung), bei 1Password per Default an und auch nicht zu deaktivieren (weil Cloud auch Default ist) und bei Bitwarden gibt’s das aktuell mWn nicht.

Verstehe! Ich habe das etwas stärker abgesichert, da ich mir mein Schließfach teile. Hatte mal hier ausführlicher beschrieben, wie ich das absichere und meine zweiten Faktoren, Schlüssel etc. auf mehrere Orte verteile.

Sehr gut! :smiley: Vielleicht ja ein Projekt für den nächsten Urlaub, mal alle Backups durchzutesten und nach Schwachstellen zu suchen. Denn die gibt’s immer irgendwo, egal wie gut man denkt, alles durch geplant zu haben :sweat: