Willkommen im User-Forum von mailbox.org
 

App Passwörter WebDAV Backup

GenitivSeinVater hat dies geteilt, 9 Monaten her
veröffentlicht

Ich nutze Apps, um auf meinen WebDAV-Speicher zuzugreifen. Allerdings habe ich ein wenig Bauchschmerzen damit, mein Hauptpasswort an verschiedene Apps weiterzugeben. DIe Alternative, einen zusätzlichen Account für 3€/Monat einzurichten, ist mir zu teuer. Ich glaube das mit App Passwörtern wurde hier schon viel diskutiert. Leider ist es ja nicht möglich, einen Account für 1€ im Monat zu zahlen und dann den Teamcloudspeicher zu nutzen. Finde ich etwas schade, denn Sicherheit sollte es für jede.n geben und es sollte nicht zusätzlich für mehr Sicherheit bezahlt werden müssen.

Antworten (2)

Foto
1

Hi.

Ja, das Thema kommt immer wieder auf (hatte das schon vor ein paar Jahren mal in die Runde geworfen). Mittlerweile setzen viele andere Anbieter auf appspezifische Passwörter (z.T. auch nach entspr. Diensten wie SMTP/DAV/IMAP usw. gefiltert).

Mailbox.org hat schon öfters gesagt, dass sie sich das anschauen und z.T. gab es auch Ansätze, das so etwas evtl. mal kommen wird.

So wie ich es verstanden habe, bergen diese app-spezifischen Passwörter wohl auch Risiken, da es nicht so einfach "sicher" ins interne System integriert werden kann.

Das dürfte der Grund sein, weshalb mailbox.org das bisher auch nicht umgesetzt hat.

Foto
1

Die Frage ist auch, was das bringt? Ist ein Programm unsicher und das Passwort wird anderen bekannt, dann haben sie vollen Zugriff. Egal ob das ein App-spezifisches Passwort war oder nicht.


Der einzige Vorteil ist, dass du einzelnen Programm das Passwort entziehen kannst, wann da eine Schwachstelle bekannt wurde.


Sicherer wäre 2FA mit Yubikey, aber willst du für jedes Mail abholen oder Termine abgleichen, den Key nutzen müssen? Das ist nicht sehr praktikabel.


Bleibt noch, nur die Webseite zu verwenden. Du kannst die Webseite als Web-App speichern. Das ist dann wie eine Office-App mit allen Funktionen. Regelmäßiges Mail abholen funktioniert natürlich nur, wenn die App läuft.

Foto
1

Der Sinn eines app-spezifischen Passworts ist ja, dass man darüber keinen Vollzugriff hat. Mit einem nur für WebDAV gedachten Passwort kannst Du also keine Mails abrufen oder Dich im Webinterface einloggen.

Foto
1

Ich habe nicht viele Anbieter, mit App-spezifischen Passwörter. Da gibt es den vollen Zugriff auf alles. Dann kennst du wohl Anbieter, die es noch besser machen.

Foto
1

Bei Google kann man den Zweck auswählen, etwa "E-Mail" oder "Kontakte".

Ehrlich gesagt habe ich nicht geprüft, ob man mit den Passwörtern mehr machen kann als für den ursprünglichen Zweck vorgesehen. Wäre aber ein unnötiges Sicherheitsrisiko, da hierüber auch 2FA ausgehebelt wird.

Foto
2

Ja, es gibt viele Anbieter die es besser machen. Anscheinend kennst Du sie halt nur nicht. Wenn app-spezifisch, dann natürlich mit entspr. jeweiligen Berechtigungen. Genau darum geht es ja eben.

Das ist um einiges sicherer, als das wie es aktuell bei mailbox.org umgesetzt wird. Meinem Mail-Provider vertraue ich, meinen einzelnen Apps, Systemen und Endgeräten oder separaten Programmen (Server Mails, Router Mails, usw.) vertraue ich da eher weniger.

Foto
1

Es wird bereits an einer neuen 2FA gearbeitet, aber dies hat es anscheinend bisher nicht zur Umsetzung geschafft.


https://userforum.mailbox.org/topic/5441-neue-2fa-implementierung-absehbar

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen