Olyan jelszókezelő beépülőt keresek Firefoxhoz, ami minden oldalhoz külön-külön tud nekem egy biztonságos jelszót generálni, és azt újra és újra előállítani ha visszatérek az adott oldalra. Olyasmi kellene, ami mondjuk a dominnév és egy mesterjelszó alapján tenné meg ezt.
- 5986 megtekintés
Hozzászólások
nem egészen így csinálja (mert nem újra legenerálja, hanem mesterjelszó ismeretében előveszi), de keepass pl?
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
lastpass
c
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Nem ezt nyomták fel párszor? Én nem használnék felhős megoldás jelszó tárolásra.
Múltkor az opera, most a dropbox user adatbázisa került ki.
- A hozzászóláshoz be kell jelentkezni
http://hup.hu/cikkek/20160728/tavis_ormandy_komoly_biztonsagi_hibakat_t…
azzal együtt, hogy gyanúsan akkor kezdett a guglis embernek viszketni a tenyere, amikor beintegrálták az edge-be az msnél, de megfontolandó.
(egyébként ízlés kérdése, én az ilyesmit még ha felhő is, szívesebben tartom valami olyasmiben tiktkosítva, amit én adok neki, nem direkt ilyen szolgáltatással)
- A hozzászóláshoz be kell jelentkezni
"beintegrálták az edge-be az msnél"
Integrálták az Edge-be a LastPass-t? Mivan? Miről maradtam le? Ugyanolyan extension, mint bármely más platformon.
- A hozzászóláshoz be kell jelentkezni
mittom én mit csináltak, de benne volt valami newsban, azt hiszem az aniversary verte erre magát, őszintén szólva nem néztem meg, a gyakorlatban mit jelent, vagy emlékszem rá, hogy pontosan az integrál szót használták-e.
szerk:
http://hup.hu/cikkek/20160803/megerkezett_a_windows_10_evfordulos_friss…
a Microsoft Edge böngésző új változatát, amely – a Pinterest Pin It Button, az Amazon Assistant, az AdBlock, az Adblock Plus és a LastPass használatával – segít a gép akkumulátor-kapacitásának jobb kihasználásában, és a böngészés élményének további fokozásában;
(igen, a hozzászólásokban ki is veséztük, hogy biztos sok köze van az akksi használathoz, őszintén szólva kizárólag ezért maradt meg a lastpass bennem)
- A hozzászóláshoz be kell jelentkezni
Szerintem normálisan kezelik ezeket és legalább át vannak nézve:
https://blog.lastpass.com/2017/03/security-update-for-the-lastpass-exte…
--
http://naszta.hu
- A hozzászóláshoz be kell jelentkezni
Hátizé. Egyrészt ez nem az, hanem egy új (a hozzászólásom tavaly szeptemberi). Másrészt azóta, bár nem számoltam, de kb 4 a hírek szintjét megütő sec probléma volt a lastpassal, amiben olyan is volt, hogy "bár úgy néz ki, mintha 2FA lenne, de egyáltalán nem". Őszintén szólva nekem -- innen távolról -- az a meglátásom, hogy lehet, hogy gyorsan javítanak, de ez alapjaiban úgy szar, ahogy van, erre én így nem bíznék titkokat. Ha nagyon nem lenne más, akkor alaposabban megnézném, de mostanában minden második bokorban valami jelszókezeló van.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Azoktól kérdezem, akik jelszókezelő alkalmazásokat használnak:
Van kézenfekvő megoldás arra, hogy pl egy külföldi netkávézóban, ahol nincs semmilyen telepítési jogod és a telefonod sincs a közeledben, hozzáférj a jelszavaidhoz?
- A hozzászóláshoz be kell jelentkezni
Keepass a sajat usb-n ?
- A hozzászóláshoz be kell jelentkezni
És ha az sincs nálad vagy le van tiltva?
- A hozzászóláshoz be kell jelentkezni
Itt olvastam, hogy van egy online oldal ami rendes szöveget beírva elzanzásított jelszót ad. Így gyakorlatilag elég szavakat, kifejezéseket, mondatokat megjegyezned, beírni bárhol bármikor ebbe az oldalba és a visszakapott zanzát beírni az aktuális login formodba.
Elég használható megoldásnak tűnik, bár magam még sosem éltem vele.
Azt hiszem innen az infó: http://hup.hu/node/132332#comment-1820210
https://getvau.lt/
- A hozzászóláshoz be kell jelentkezni
Ha a telefonom nincs a kozelben, akkor megette a fene :)
De erre jo az usbn levo portable KeePass, ahogy felettem is irtak.
- A hozzászóláshoz be kell jelentkezni
Már a kérdés felvetését is problémásnak tartom: Én nem szívesen írnám be semelyik jelszavamat egy netkávézóban található számítógépen. Ha pedig saját gépet használok, akkor mindegy, hogy van-e nálam telefon.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
A mobiltelefonom mindig nálam van, azon meg elérem a lastpass-t. Mondjuk azon internetet is elérek így soha nem használok netkávézót/publikus számítógépet netezésre.
--
openSUSE - KDE user
- A hozzászóláshoz be kell jelentkezni
Ha mindenkeppen akarsz ilyet, vannak hardveres jelszokezelok.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin
- A hozzászóláshoz be kell jelentkezni
[offtopik]
...netkavezo... hehe...
[/offtopik]
- A hozzászóláshoz be kell jelentkezni
KeeWeb + WebDAVon elérhető jelszó fájl https felett. A webes alkalmazást hostolhatod magad is vagy használhatod a https://keeweb.info/ oldaláról.
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Ez tetszetős és univerzális megoldás.
- A hozzászóláshoz be kell jelentkezni
Azt jól értem, hogy a webes alkalmazást csak Dropbox appként tudom futtatni?
- A hozzászóláshoz be kell jelentkezni
Nem kell hozzá Dropbox. Próbáld ki: https://app.keeweb.info/
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni
Én keepass-t használok, és az adatbázis (ami egy titkosított fájl), a google drive-omban van.
Ha valami olyan gépen kell jelszó, ahová nem telepíthetek, vagy nem akarok, akkor a telefonomon van egy keepassdroid app, ami meg tudja nyitni (azt hiszem, csak read-only), megkeresem, elolvasom és egyszerűen begépelem.
Ja, szorri, hogy a telefonom nincs a közelemben? Akkor hagyom a fenébe :-)
- A hozzászóláshoz be kell jelentkezni
Ez olyan szép, mintha én írtam volna. :) Dettó ugyanígy használom.
---
Ó, hogy a hatalmas Kublaj kán üssön rajtad, és a házad népén!
- A hozzászóláshoz be kell jelentkezni
+1, igy hasznalom en is
- A hozzászóláshoz be kell jelentkezni
Ez olyan szép, mintha én írtam volna. :) Dettó ugyanígy használom.
---
Ó, hogy a hatalmas Kublaj kán üssön rajtad, és a házad népén!
- A hozzászóláshoz be kell jelentkezni
1password vagy pass Yubikey-el parositva.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
Refaktor Magazin
- A hozzászóláshoz be kell jelentkezni
Olyanban gondolkoztatok már, hogy minden oldalhoz egyedi jelszót létrehozni, amit képes vagy megjegyezni?
Én egy ideje használom, leírom, hogy nagyjából milyen elképzelés szerint:
Tehát a jelszó álljon:
1) a első munkahelyem nevének első fele nagybetűvel kezdve
2) a használni kívánt szolgáltatás neve kisbetűkkel végig
3) az első barátnőm születési évszáma
4) az első munkahelyem nevének második része kisbetűkkel
Példa: A google-höz regisztrálok, a posta volt az első munkahelyem és 1577-ben született az első barátnőm. (Szeretem az időseket, na)
Posgoogle1577ta
Egyedi, mégis könnyen megjegyezhető, elég hosszú.
Nincs benne egyetlen szótárfájlban sem, valamint amíg valakinek nem adod meg a képzési módot, biztonságos. A tárolása megoldott, kivéve amnézia esetére...
Valaki elmondja nekem, hogy miért rossz ötlet ez? Vagy miért jó, ha jó?
- A hozzászóláshoz be kell jelentkezni
Szerintem jo otlet, de ha valahol kiszivarognak (vagy loggolodnak) a raw (nem hashelt) jelszavak, akkor el tudom kepzelni, hogy a hackereknek leteznek ennek felismeresere automatizalt eszkozeik. Szoval szerintem jobb, ha a szolgaltatas teljes neve helyett csak reszletet irod bele: pl. elso meg utolso betujet.
- A hozzászóláshoz be kell jelentkezni
Hasonló rendszerem van, de a használt szolgáltatás nincs ennyire egyértelműen kiírva, hogy ne legyen egyértelmű a jelszó képzése a többi oldalhoz, ha esetleg egy jelszó kikerül.
- A hozzászóláshoz be kell jelentkezni
Szerintem felesleges ennyire bonyolítani. Elég ha véletlen szavak kombinációját adod meg. xkcd
Nem tudom mennyire nyílt a profilod a közösségi médiákon de végül is a módszer amit leírtál mind a személyes adataidon alapszik. Ha valaki ismeri őket már könnyebben ki találhatóak a jelszavaid mint ha csak véletlen szöveget írsz be.
- A hozzászóláshoz be kell jelentkezni
Még csak arra sincs szükség.
Posgoogle1577ta
Ez ránézésre sem random jelszó, a leghülyébb script kiddie is azonnal rájön, hogy csak a "google" cserélődik, a többi konstans, nem is kell érteni a jelentését.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
A nem túl fontos helyeken, hasonló megoldást használok, csak még shiftelek is pár karaktert. Így ránézésre biztosan nem ismerhető fel az algoritmusom. Néha kell 1-2 mp, mire összerakom a ritkán használt jelszavakat, de ez vállalható.
- A hozzászóláshoz be kell jelentkezni
Aztán jön az első oldal, ahol elvárás hogy legyen a jelszóban valami írásjel. Aztán jön a második, ahol megkötik, hogy kereken pontosan 8 karakter kell hogy legyen a jelszó. Idiótaságok, de van ilyen, és a szabály máris megdől.
- A hozzászóláshoz be kell jelentkezni
Az első nyolc karakterbe bele kell rakni a kis/nagy betű, szám és írásjelből egyet-egyet.
A példa google volt, így nálam ez így alakulna:
6gHoro!gHl03M
Random?
6 - a google ennyi betü
Hr!H0M - Egy vers első sorainak első betüi kicsit számosítva (még egy magyar sem fogja kitalálni, hogy melyik ez)
a google-t meg megtaláljátok benne :)
Ha csak pontosan nyolcat fogad el, akkor az első nyolc karakter, és abban van minden elvárt karakter.
ez minta, nálam azért hosszabb, de az elv ugyanez. Plusz persze a hivatalos meló, saját, a közösségi média,stb. más és más kulcs alapján jön létre.
Azaz nem okoz szabálydőlést az első oldal, ami egy bizonyos hosszat enged, vagy kis/nagy betűt vár el, vagy írásjelet és számot is. Én közel 400-as jelszólistát kezeltem, de amióta ezt használom, nem kell semmit megjegyeznem :)
- A hozzászóláshoz be kell jelentkezni
PIN vagy bármi szám kódolása egyszerűen
A szűkebb magyar ABC 40 betű, ebből ki kell szedni az ékezetest és a duplákat
A, B, C, D, E, F, G, H, I, J, K, L, M, N, O, P, R, S, T, U, V, Z,
ez 22 betű + van 4 a kiterjesztett/bővített (ki hogyan hívja) ABC-ben QWXY ezeket.
Mindegyikhez rendelj hozzá egy számot, nyilván az A nem az 1-es, gondolom világos, hgy sorba nem túl jó.
Mondjuk a pi első 11 számjegye kétszer? Fibonacci sorozat egy része? Vagy ami neked tetszik... Én a sorkatonai fegyverszámomat használom, na azt belénk verték :)
Ha már minden betűhöz tartozik egy egyjegyű szám, akkor a cégnév, vagy bármi amivel azonosítod a helyet, adja a PIN kódot.
VISA a V száma, az I száma, az S száma .....
Persze meg kell jegyezni, és vannak ahol nem én adom meg, és nem is tudom lecserélni a sajátomra, de az esetek nagy része nálam nem ilyen.
- A hozzászóláshoz be kell jelentkezni
Hazádnak rendületlenül
Légy híve, oh magyar
Kb. 30 mp-ig tartott :)
--
L
- A hozzászóláshoz be kell jelentkezni
Az a baj az összes könnyen megjegyezhető jelszót generáló algoritmussal, hogy a hackerek is könnyedén beilleszthetik a repertoárjukba, és akkor már semmit nem ér.
Az egyedüli megoldás az, hogy ha valaki kitalál egy szerinte jó algoritmust, az mélyen elássa magában, senkinek sem árulja el, és akkor talán biztonságos marad egy ideig. Kellemetlen mellékhatása a módszernek, hogy a világ nem tudja meg, hogy milyen okosak vagyunk. Még kellemetlenebb, ha az általunk használt algoritmust, vagy ahhoz nagyon hasonlót, valaki 1–2 hónappal vagy évvel utánunk szintén kitalálja és közzé is teszi. Ekkor egyrészt a módszerünk biztonsága köddé foszlik, másrészt még a dicsőséget is más aratja le.
- A hozzászóláshoz be kell jelentkezni
Ne haragudj de ez mire jó? Miért vannak ráizgulva emberek a 3rd party jelszó kezelőkre? A legnépszerűbbeket sokszor felnyomták vagy durva hibát találtak benne. Nem beszélve róla hogy ki bízna meg benne mikor nincs is rá szükség?
Miért nem használod a firefox jelszó kezelőjét és sync szolgáltatását? Vagy más böngészőjét? Operának is van, a többit megnézni megtudod.
- A hozzászóláshoz be kell jelentkezni
Az Opera sync szolgáltatását? Biztos?
http://index.hu/tech/2016/08/29/meghekkeltek_az_opera_bongeszot/
- A hozzászóláshoz be kell jelentkezni
Attól még lehet használni nyugodtan, ha ekkora a szükséglet a jelszavak kiadására ;)
Arra is kíváncsi lennék, hogy mi a motiváció ezek mögött? Mert ugye a kényelem az nem lehet, mert a böngésző is kitölti a jelszavakat. Csodálkozással nézem ezeket a topicokat.
- A hozzászóláshoz be kell jelentkezni
Nem csak a bongeszoben vannak jelszavaim. :)
- A hozzászóláshoz be kell jelentkezni
:D
- A hozzászóláshoz be kell jelentkezni
Én azért kezdtem el keepasst használni, mert a böngésző nem minden weblapon és nem mindent jegyez meg.
Pl. van olyan netbank, ahová a böngésző nem ajánlja fel, hogy bármit is megjegyezzen (gondolom a weblapon be lehet ezt állítani).
Másfelől vannak olyan helyen is jelszavaim, amiket nem böngészőből érek el, pl. Steam kliens, vagy WiFi jelszó, vagy jelszavas dokumentum, stb.
Harmardészt, ha mondjuk egy új géphez (vagy más gépéhez) leülök, akkor nem kell azon gondolkozni, hogyan fogja a böngésző megkapni a korábban megjegyzett jelszavakat (pl. sync)
Negyedrészt kényelmes, hogy nem nekem kell kitalálni egy jelszót, vagy nyitni egy konzolt és futtatni egy pwgen-t, hanem a keepass gyárt nekem egyet. Plusz kényelem, hogy extra infót el lehet tárolni - pl. az internet szolgáltatóm a telefonos ügyintézéshez is kér egy jelszót. Abba a bejegyzésbe nem csak az internetes belépéshez tartozó email címet és jelszót, hanem a telefonos jelszót is el tudtam menteni. Ha fel kell hívnom őket, akkor meg tudom nézni, hogy mi a fenét is adtam meg jelszónak.
- A hozzászóláshoz be kell jelentkezni
A beépített jelszókezelőt mi gátolja meg abban hogy kérésre bárkinek odaadja az elmentett jelszót? A "mesterjelszó" biztosan nem.
--------------------------------------------------------------------
http://www.kmooc.uni-obuda.hu/
http://www.memooc.hu/
https://www.safaribooksonline.com/
- A hozzászóláshoz be kell jelentkezni
1, De.
2, Eleve a bongeszobe írod be a jelszavad, szoval ha el akarja lopni, sync nelkul is el fogja.
- A hozzászóláshoz be kell jelentkezni
+1 Olyan nincs hogy nem bízunk meg a böngészőben :)
- A hozzászóláshoz be kell jelentkezni
Barmi, ami magatol syncel, nalam felejtos. Plane ha ezt a felhobe teszi. Syncelest megoldom magam. Jelenleg Keepass2-t hasznalok, megelegedessel.
A bongeszommel nem jegyeztetem meg a jelszavaim, mert nem bizom benne, es bajos syncelni, ha nem a sajat megoldasat hasznalom (amiben meg annyira se bizom). A modszer, hogy egyedi, de megjegyezheto jelszot csinaljak minden oldalhoz, butasag. Egyszer valaki rajon a logikara, es ugrik az egesz. Raadasul a random jelszo hosszabb, es sokkal valtozatosabb, stb - nehezebb torni. Dedikalt jelszokezelonel van ra mod, hogy ilyen-olyan profilokat allitsak fel: jelszo hossz, tartalom, stb. Sokkal konnyebb keresni benne, mert tudom strukturalni, tagelni, stb. Bongeszobol ezek kb mind hianyoznak.
Nagyobb baj, hogy vannak idiota oldalak, akik limitaljak, mi lehet egy jelszoban, vagy netalan milyen hosszu lehet. A hup pl rendszeresen nyafog nekem, hogy a jelszo csak 60 karakter lehet (64 karakteresek a jelszavaim by default). Mas oldalak meg nem engedik a pastelest jelszo mezobe. Vagy eldugjak a logint valami vacak js moge, es igy nehez password managerrel integralni.
tl;dr: keepass2/keepassx jo, tudja amit keresel.
--
|8]
- A hozzászóláshoz be kell jelentkezni
"a jelszo csak 60 karakter lehet (64 karakteresek a jelszavaim by default)."
Ez még egész emberes. Van ahol csak 8-10 max. Persze nem szól, következő loginnál jösz rá, hogy nem tudsz belépni, mert a login form megeszi, csak a match már nem megy. Valószínűleg a MySQL cella mérete csonkolta.
- A hozzászóláshoz be kell jelentkezni
De izé, a jelszóból hash készül, ami mindig ugyanolyan hosszú.. nem? Tehát gyakorlatilag mindegy milyen hosszú a jelszó.
- A hozzászóláshoz be kell jelentkezni
Hányszor előfordult már, hogy nagy cég oldalára regisztrálva simán elküldték nekem a plaintext jelszavam emailben a regisztrációs adataimmal együtt...
A szabályozó szerveknek erre kellene figyelnie, nem az értelmetlen cookie figyelmeztetésekre.
- A hozzászóláshoz be kell jelentkezni
Hatalmas +1
Egyszer a Telenortól kaptam vissza a jelszavam, valami ügyfélszolgálatos űrlap után. Meg az ügyfélszolga is.
--
blogom
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Náluk ez a support.
--------------------------------------------------------------------
http://www.kmooc.uni-obuda.hu/
http://www.memooc.hu/
https://www.safaribooksonline.com/
- A hozzászóláshoz be kell jelentkezni
Tudom, nekem is sikerült már ilyen "szolgáltatóba" ütköznöm. Büntetni kéne.
- A hozzászóláshoz be kell jelentkezni
Gondolod te naivan. De nem, nem mindegy. Annak erdekeben, hogy az Ugyfelet megovjuk onmagatol, limitalni kell a jelszo hosszat, kulonben meg kepes ra es a fel Iliaszt beirja a mezobe, es utana ket nap lesz, mire be tud lepni. Raadasul, ha tul hosszu, konnyebb elirni is, es akkor jon az emlekezteto, meg az ugyfelszolgalat hivasa - lassuk be, ez NEM FELHASZNALOBARAT!
Tenyleg hallottam ilyesfajta - ha nem is szo szerinti - indoklast.
--
|8]
- A hozzászóláshoz be kell jelentkezni
Nem naívitás, csak nem jött át az irónia. :)
Megáll az ész..
- A hozzászóláshoz be kell jelentkezni
már ha ugyanaz a feldolgozás zajlik a regisztráló és belépő oldalon.
Pont tegnap futottam bele abba a problémába, hogy regisztráltam egy weblapon. Meg kellett adni nevet, lakcímet, email címet, telefonszámot és jelszót.
Küldtek emailt, hogy a megadott címet leellenőrizzék.
Klikkeltem.
Ezután beléphettem. Email és jelszó kellett a belépéshez.
Végül elkezdhettem kitölteni az űrlapot, amibe előzékenyen beleírták az általam már megadott adatokat.
Aztán ráklikkeltem a next gombra, mire azt mondta, hogy rossz email címet adtam meg. Kiderült, hogy a címben lévő + jelet nem szerette.
Ugyanezt miért ne lehetne jelszóval eljátszani?
- A hozzászóláshoz be kell jelentkezni
Vannak dolgok amiket már nem értek meg. Nem kizárt, hogy ez az öregedés jele. :-(
Az egyik szolgáltatásnál most vezették be a kétfaktoros azonosítást, kötelező jelleggel. Ez jó. Előtte volt egy 20 karakter hosszú jelszavam. Betű, szám vegyesen, mert csak ezeket lehetett. Az odáig rendben van, hogy a kétfaktoros azonosítás biztonságosabb, de miért kellett az új jelszót 7 számjegyűre (csak szám!) korlátozni.
- A hozzászóláshoz be kell jelentkezni
"Mas oldalak meg nem engedik a pastelest jelszo mezobe."
Firefox: about:config -> dom.event.clipboardevents.enabled;false
(és akkor már ez is: dom.event.contextmenu.enabled;false)
Chrome alá a don't fuck with paste nevű extension telepítése a megoldás.
Vannak viszont olyan g*cik akik a szöveg kijelölését tiltják valahogy, arra kellene még valami szolúció...
- A hozzászóláshoz be kell jelentkezni
Én ezt szoktam használni, úgy rémlik hogy erre is jó (hirtelen nem találtam olyan oldalt, ahol ezt ki tudnám próbálni): https://addons.mozilla.org/en-US/firefox/addon/righttoclick/
- A hozzászóláshoz be kell jelentkezni
Kösz, megnézem majd.
- A hozzászóláshoz be kell jelentkezni
Enpass. Van Linux/Win/Mac OS/Android/iOS/Blackberry kliens, Firefox, Chrome, Safari, Opera kiegészítő. Tud szinkronizálni felhőbe: Dropbox, Google Drive, OneDrive, Box, ownCloud, vagy simán egy mappába. Van benne TOTP támogatás.
- A hozzászóláshoz be kell jelentkezni
Ez jónak tűnik, teszek vele egy próbát.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Egy kicsit más, de nekem szimpatikus elgondolás: https://lesspass.com
Nincs mentett jelszó, így nem kell google driveba/dropboxba/etc. szinkronizálni, 1 master seed jeszavad van, amiből végtelen számú másikat lehet generálni az oldal neve és felhasználónév alapján.
- A hozzászóláshoz be kell jelentkezni
Tipikus cukorka téma, milyen brutál sok adat és design tömeget építettek egy szimpla hash köré :D
Egyszer megérném hogy valaki kitesz pár nyomorult textbox-ot mindenféle CSS, JS és egyéb logó nélkül :)
- A hozzászóláshoz be kell jelentkezni
Én remélem, hogy ez JS nélkül nem működik. (Az azt jelentené, hogy szerver-oldalon történik a számítás)
Ha valóban zavar a css/js/képek (és nem csak panaszkodásképpen írtad) tudom ajánlani: http://lynx.browser.org/ vagy firefox view > page style > no style
- A hozzászóláshoz be kell jelentkezni
Jelen esetben igazad van, ehhez kell JS. A no style viszont sajnos nem nagyon segít, mert nem úgy van tervezve :)
- A hozzászóláshoz be kell jelentkezni
Amekkora probléma van ezekkel a jelszavakkal, nem kellene már végre továbblépni?
Miért nem lehet az egész weben kétkulcsos titkosítást használni? Ha elindítom a böngészőmet, feloldanám a kulcsomat, és utána minden oldalon az azonosítana.
Persze lehetne több kulcs is, céges, stb. Nem lenne többé plaintext jelszó, a titkos kulcs ideális esetben soha nem kerülne ki a gépből, de a paranoiások használhatnának smart card-ot is.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+végtelen
- A hozzászóláshoz be kell jelentkezni
About Passwords: https://sites.google.com/site/magyarinformatikus/about-passwords
- A hozzászóláshoz be kell jelentkezni
*
- A hozzászóláshoz be kell jelentkezni
!sub
- A hozzászóláshoz be kell jelentkezni
Nem akarok új topikot nyitni, de én is jelszókezelőt keresek. Persze egész más feltételekkel, mint a topiknyitó. Ami nekem fontos:
1) offline legyen
2) az adatbázist egyetlen titkosított fájlban tárolja
3) legyen multiplatformos opensource megoldás
4) legyen minél egyszerűbb. Nem kell böngészőbe vagy DE-be beépülnie, sem jelszót generálnia, sem tudnia felhős szinkronizációt, ne nagyon legyen függősége (Windowson se kelljen neki .NET meg minden szar), legyen lehetőleg minél egyszerűbb a felülete, akár konzolból is lehessen használni. Nem kell tudnia jelszólejárati dátumok kezelését, sem kétlépcsős azonosítást.
Igazából nekem még egy titkosított 7z-fájlban vagy VeraCrypt-konténerben elhelyezett plain text vagy CVS vagy XML file is elég lenne, csak azt pl. nem tudnám biztonságosan használni Androidon, Windowson. Windowson még csak-csak megoldanám valami RAM drive-ra dolgozó egyszerű portable editorral, de Androidon nem lenne biztonságosan működtethető. Hiszen onnantól fogva, hogy hagyományos módon kibontom egy titkosítatlan lemezre, az egész nem ér semmit.
- A hozzászóláshoz be kell jelentkezni
https://pwsafe.org https://sourceforge.net/projects/passwordsafe/files/
Majdnem mindenben fedi az igényeidet.
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
KeepassX - https://www.keepassx.org/ (nem függősége a .Net, szemben a Keepass Password Safe-el)
Androidon KeepassDroiddal használom megelégedéssel (csak readonly, mert a kdb fájlokat nem ajánlott Droiddal szerkeszteni, de őszintén szólva sosem teszteltem milyen mellékhatása lehet, azt hiszem csak a karakterkódolás miatt panaszkodik megnyitáskor, ja de most nézem a keepasx új verziója már a kdbx-et is tudja) - https://f-droid.org/repository/browse/?fdfilter=keepass&fdid=com.androi…
Konzolból amennyire tudom nem megy, de minden másra stimmel.
--
Debian 8.6 Jessie, Android 6.0.1 Marshmallow, OpenWrt 15.05.1 Chaos Calmer, Armbian 5.24, Free MC Boot 1.953+OPL 0.9.78-DB, Boyue C60 20140410 (Gentoo)
- A hozzászóláshoz be kell jelentkezni
Kösz a válaszokat. Pár perce feltettem a keepassx2-őt, ennek sokkal normálisabb a felülete, és nem kell neki .NET, de legalább Androiddal is használható. Igaz nem fedi le minden igényem, de egyelőre tesztelem ezt, ha nem jön be, megnézem a pwfiles-t is.
- A hozzászóláshoz be kell jelentkezni
Az, hogy kinek melyik felület jön be, ízlés kérdése (én utálom a tabok helyett listboxban az oldalnevek megoldást).
Viszont nagyon érdekelne, miért jobb egy olyan program, ami hoz magával egy rakás Qt4-es függőséget, mint ami a Windowsban eleve megtalálható .NET-re épül, és még több memóriát is zabál?
- A hozzászóláshoz be kell jelentkezni
(nem ide)
- A hozzászóláshoz be kell jelentkezni
Nem baj, ha a windowsos kliens használ .NET-et, de a linuxos ne használja, nem akarok Mono-t feltenni. A Qt4 úgyis fent van, KDE-t használok ahol csak lehet, meg ha épp nem is KDE fut, használok más Qt4-es szoftvert úgy is (egy-két KDE-s játék, qBittorrent, stb.).
- A hozzászóláshoz be kell jelentkezni
Ízlés kérdése persze... Régebben én is Keepass Password Safe-t használtam (úgy tudom ennek a forkja a KeepassX), de mivel stabil Debian alatt annak a felülete eléggé elüt az asztaltól és kényelmetlen is volt, így keepassx-re váltottam, az jobban beépül a környezetbe, és Windows alatt is jól megy. (Most ne röhögj ki, hogy az asztalba épülés miatt váltottam, a régi kdb-formátum semmivel sem rosszabb titkosítás szempontjából, mint az újabb kdbx, utóbbi csak olyan plusz funkciókat tud amire amúgy sem volt szükségem, cserébe nem kell hákolnom, repóból jön a program).
QT4 vs .Net... hát ez is csak ízlés kérdése :D
--
Debian 8.6 Jessie, Android 6.0.1 Marshmallow, OpenWrt 15.05.1 Chaos Calmer, Armbian 5.24, Free MC Boot 1.953+OPL 0.9.78-DB, Boyue C60 20140410 (Gentoo)
- A hozzászóláshoz be kell jelentkezni
a régi kdb-formátum semmivel sem rosszabb titkosítás szempontjából, mint az újabb kdbx, utóbbi csak olyan plusz funkciókat tud amire amúgy sem volt szükségem, cserébe nem kell hákolnom, repóból jön a program
A 2-es KeepassX már tudja a kdbx-et is. Az Androidos verzió pedig már csak azt tudja, azt hiszem emiatt váltottam én is a kdbx-re, persze maradtam a KeepassX proginál és repóból jön ez is.
- A hozzászóláshoz be kell jelentkezni
A kérdés arra vonatkozott, hogy Windowson miért jó egy nagyobb memóriaigényű, és a (windowsos) felülettől elütő szoftvert használni. (Linuxon én is a KeepassX-et használom egy ideje.)
- A hozzászóláshoz be kell jelentkezni
Igen, én vagyok a hibás, mert először azt írtam, hogy Windowson se használjon .NET-et, de arról megfeledkeztem, hogy most már alapból tartalmazzák az új Windowsok, szóval nem baj, ha használja. Félreérthetően írtam a Qt4-es függőséget is. Természetesen még jobban örültem volna, ha olyan létezne, amelyhez nem kell Qt4 sem (meg Win-en sem kell neki a .NET), de ha már Linuxhoz van valami függőség, az inkább legyen a Qt4, úgyis mindig fent van szinte. Nem mintha a Qt4 rossz lenne Windowsra, csak 1-2 dll-t hozzácsomagolnak az alkalmazáshoz, memóriaigényét nem növeli meg jelentősen, úgyse futtatom egész nap, le'rom, hogy 10 MB memóriát eszik vagy 50-et, nem vagyok hajbi. Használtam anno Windowson is több Qt4-es progit (qBittorrent, SMPlayer, Avidemux, stb.) és nem voltak bloatak, így más platformon sem vagyok ellene. Százszor a Qt4, mint a .NET meg hasonló nyomorékságok. Arról nem is beszélve, hogy a windowsos támogatás csak elviekben kell, mert egyelőre nem fogom Windowson használni.
Majd meglátom mennyire jön be. Eddig nem használtam semmilyen jelszókezelőt, de az utóbbi időben egyre többet szívtam elfelejtett jelszóval, ha nem volt meg böngészős profilmentésben vagy nem volt szinkronizálva.
- A hozzászóláshoz be kell jelentkezni
> Igaz nem fedi le minden igényem,
Amiket felsoroltál azokat lefedi.
- A hozzászóláshoz be kell jelentkezni
keepass
- A hozzászóláshoz be kell jelentkezni
Én a Keepass2-re szavazok, de Windowson kell neki a .NET, ami nem tudom, miért gond, hiszen a Windows része. Linuxon megy Monóval.
Telefonon a Keepass2Android tök jó, saját billentyűzete van, így nem lehallgatható clipboardon keresztül.
Mindkét fent említett cucc észreveszi a változást, ha az adatbázist szinkronizálod valamin keresztül (én pl. Google Drive), és nem zavarja, ha két helyről írod egyszerre, tudja szinkronizálni a változásokat.
- A hozzászóláshoz be kell jelentkezni
Keepass2 - Win, Linux és Android alatt használom.
Win alatt nem tudom, mik a függőségek. Linux alatt van egy verzió, amihez mono kell (talán keepass2 az is), ahelyett egy másikat használok (talán KeePassX), aminek nem kell semmi extra.
Androidra is több verzió van, én valami KeePassDroid nevűt használok megelégedéssel.
- A hozzászóláshoz be kell jelentkezni
Ha offline es nem tud felhos szinkronizaciot, hogy hasznalod andrioidon?
- A hozzászóláshoz be kell jelentkezni
Én pl. Google Drive-on szinkronizálom.
- A hozzászóláshoz be kell jelentkezni
Mindenki, en is a google termekeit szoktam elocibalni, ha egy nemfelhos megoldassal kell peldalozni:)
- A hozzászóláshoz be kell jelentkezni
Az értő olvasás sokat segít.
A kérdés az volt, hogy ha maga a szoftver nem tud felhőbe szinkronizálni, akkor hogyan? Fentebb írtam, hogy pl. a Keepass2 és a Keepass2Android (a KeepassX-et nem próbáltam) képes kezelni azt a helyzetet, ha tőle független „bármi” szinkronizál a háttérben.
- A hozzászóláshoz be kell jelentkezni
Ha igy lenne, akkor gondolom azt kulon jelezte volna. Legalabbis ertelme ugy lenne.
De kifejezetten azt irta, h nem kell tudnia felhos szinkronizaciot. Nekem az azt jelenti, h nem hasznalna ki azt a funkciot.
- A hozzászóláshoz be kell jelentkezni
Te kérdezted: "Ha offline es nem tud felhos szinkronizaciot, hogy hasznalod andrioidon?"
Úgy, hogy a) átviszem kábelen, SD-kártyán, akármin; b) valamilyen a konkrét szoftvertől független felhős szinkronizációt használok. Erre írtam, hogy én pl. simán GD-n szinkronizálok (a kulcsfájlt pedig kézzel felmásolom az összes eszközömre). Ez utóbbi (b) esetén kifejezett jól jön az, amire a kérdezőnek nincs ugyan szüksége, de megemlítettem, hogy a Keepass2 és a Keepass2Android is megoldja a memóriában és a háttértáron tárolt változat szinkronizációját.
- A hozzászóláshoz be kell jelentkezni
> a konkrét szoftvertől független felhős szinkronizációt használok.
Ja, hogy te magadrol beszelsz.
En is igy hasznalom, de a topic szempontjabol epp annyira erdektelen.
Engem az eredeti kerdezo motivacioja es megoldasa erdekel erdekel:)
- A hozzászóláshoz be kell jelentkezni
Nem használtam még ilyet, de gondolom beadagolom neki SD-kártyáról a titkosított adatbázisfájlt.
- A hozzászóláshoz be kell jelentkezni
Kiveszed a gepbol mindig, beteszed a telefonodba, majd vissza stb.?
- A hozzászóláshoz be kell jelentkezni
Őő, nem, felmásolom USB-n keresztül az SD-kártyára. Vagy ez így nem megy? Még nem próbáltam, egyelőre csak a linuxos klienst nézegettem, az androidos párját majd holnap tesztelném.
- A hozzászóláshoz be kell jelentkezni
Vegulis az is lehet, igaz.
De ha valoban ez a cel, akkor en is inkabb az elobb felvazolt megoldast valasztanam.
- A hozzászóláshoz be kell jelentkezni
Szia
Keepass2 winre és ez androidra: https://play.google.com/store/apps/details?id=keepass2android.keepass2a…
Simán lehet szerkeszteni is és nagyon jó extrák vannak benne amire tényleg szükség van.
Én speciel Syncthing segítségével szinkronban is tartom a NAS, gép és telefon kozott az adatbázist és sosem volt gond abból hogy milyen platformon szerkesztem.
- A hozzászóláshoz be kell jelentkezni