Willkommen im User-Forum von mailbox.org
 

Passwort Management über Drive

8594051 hat dies geteilt, 4 Tage her
vorgeschlagen

Guten Tag, eine Frage an die Checker:

langsam komme ich mit den unterschiedlichen lokalen keepass-Datenbanken (Handy, Tablet, PC) an organisatorische Grenzen. Meine Idee wäre nun nur mehr eine Keepass-DB zu unterhalten und diese auf den Mailbox-Drive zu legen und per DAV-Client von den unterschiedlichen Devices darauf zuzugreifen. Allerdings habe ich ein ungutes Gefühl dabei die Passwörter in die "Cloud" zu schieben. Wie handelt ihr das, sind meine Bedenken begründet und gibt es evtl. ein best practise oder Tipps? Herzlichen Dank für lösungsorientierte Vorschläge und Grüsse! PS: keepass als Produkt ist nur ein Platzhalter, da gibts ja verschiedene Derivate.

Antworten (4)

Foto
1

Solch ein Setup habe ich auch längere Zeit genutzt. Um die Sicherheit zu erhöhen solltest Du aber neben einem komplexen Master-Passwort noch eine Schlüsseldatei nutzen, die Du nicht im Drive speicherst sondern nur manuell synchronisierst.

Mittlerweile würde ich aber zu einer Lösung mit Zero-Knowledge-Architektur wie Bitwarden oder 1Password raten. Die sind nicht nur wesentlich komfortabler in der Nutzung, sondern vereinfachen auch das Teilen einzelner Zugangsdaten mit anderen. Und gerade der Nofallzugriff bei Bitwarden kann sehr praktisch sein, falls z.B. Hinterbliebene Zugriff benötigen.

Foto
1

Ist verschlüsselt.

Proton Pass synct und das kannst du kostenlos ausprobieren.

Foto
1

Mit einem ordentlichen Master-Kennwort und einer Schlüsseldatei (sollte nicht in der gleichen Umgebung liegen) sollte das sicher genug sein. Die KDB ist ja gut verschlüsselt.

So handhabe ich das jedenfalls.

Bitwarden, 1Password, etc. würde ich nie nutzen.

Foto
1

Darf ich fragen, warum Du die Produkte nicht nutzen würdest?

Foto
1

Klar.

Ich trau dem ganzen einfach nicht. Vielleicht ist das alles gut, vertrauenswürdig uns sicher. Ein besseres Gefühl habe ich aber wenn meine Passwörter bei mir sind (auf meiner eigenen Nextcloud).

Foto
1

In der ursprünglichen Frage ging es ja aber darum, die verschlüsselte Passwort-Datei über einen Dienst zu synchronisieren, dem man eben nicht vertrauen muss, in diesem Fall der Drive von mailbox.org.

Bitwarden ist ja nichts anderes als ein Tool, das eine verschlüsselte Datei in eine fremde Cloud hochlädt. Also genau das, was man im beschriebenen Szenario auch mit Keepass machen würde.

Foto
1

Nö, in der Frage ging es ob man eine KeePass-Datei (oder etwas vergleichbares) in OX Drive ablegen sollte.

Bitwarden speichert die Passwörter aber in einer Datenbank innerhalb einer MS Azure Umgebung.

Deshalb spielt es für mich keine Rolle und kann mit einer KDBX-Datei auf OX Drive nicht verglichen werden.

Aber das kann ja jeder so machen wir er will.

Foto
Foto
2

Vielen Dank für Euere Hinweise und die Diskussion. Das aktualisiert meinen Horizont und ich nehm die Tipps und Möglichkeiten in meine Überlegung mit auf.

Grüsse!

Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!