App Passwörter WebDAV Backup
veröffentlicht
Ich nutze Apps, um auf meinen WebDAV-Speicher zuzugreifen. Allerdings habe ich ein wenig Bauchschmerzen damit, mein Hauptpasswort an verschiedene Apps weiterzugeben. DIe Alternative, einen zusätzlichen Account für 3€/Monat einzurichten, ist mir zu teuer. Ich glaube das mit App Passwörtern wurde hier schon viel diskutiert. Leider ist es ja nicht möglich, einen Account für 1€ im Monat zu zahlen und dann den Teamcloudspeicher zu nutzen. Finde ich etwas schade, denn Sicherheit sollte es für jede.n geben und es sollte nicht zusätzlich für mehr Sicherheit bezahlt werden müssen.
Hi.
Ja, das Thema kommt immer wieder auf (hatte das schon vor ein paar Jahren mal in die Runde geworfen). Mittlerweile setzen viele andere Anbieter auf appspezifische Passwörter (z.T. auch nach entspr. Diensten wie SMTP/DAV/IMAP usw. gefiltert).
Mailbox.org hat schon öfters gesagt, dass sie sich das anschauen und z.T. gab es auch Ansätze, das so etwas evtl. mal kommen wird.
So wie ich es verstanden habe, bergen diese app-spezifischen Passwörter wohl auch Risiken, da es nicht so einfach "sicher" ins interne System integriert werden kann.
Das dürfte der Grund sein, weshalb mailbox.org das bisher auch nicht umgesetzt hat.
Hi.
Ja, das Thema kommt immer wieder auf (hatte das schon vor ein paar Jahren mal in die Runde geworfen). Mittlerweile setzen viele andere Anbieter auf appspezifische Passwörter (z.T. auch nach entspr. Diensten wie SMTP/DAV/IMAP usw. gefiltert).
Mailbox.org hat schon öfters gesagt, dass sie sich das anschauen und z.T. gab es auch Ansätze, das so etwas evtl. mal kommen wird.
So wie ich es verstanden habe, bergen diese app-spezifischen Passwörter wohl auch Risiken, da es nicht so einfach "sicher" ins interne System integriert werden kann.
Das dürfte der Grund sein, weshalb mailbox.org das bisher auch nicht umgesetzt hat.
Die Frage ist auch, was das bringt? Ist ein Programm unsicher und das Passwort wird anderen bekannt, dann haben sie vollen Zugriff. Egal ob das ein App-spezifisches Passwort war oder nicht.
Der einzige Vorteil ist, dass du einzelnen Programm das Passwort entziehen kannst, wann da eine Schwachstelle bekannt wurde.
Sicherer wäre 2FA mit Yubikey, aber willst du für jedes Mail abholen oder Termine abgleichen, den Key nutzen müssen? Das ist nicht sehr praktikabel.
Bleibt noch, nur die Webseite zu verwenden. Du kannst die Webseite als Web-App speichern. Das ist dann wie eine Office-App mit allen Funktionen. Regelmäßiges Mail abholen funktioniert natürlich nur, wenn die App läuft.
Die Frage ist auch, was das bringt? Ist ein Programm unsicher und das Passwort wird anderen bekannt, dann haben sie vollen Zugriff. Egal ob das ein App-spezifisches Passwort war oder nicht.
Der einzige Vorteil ist, dass du einzelnen Programm das Passwort entziehen kannst, wann da eine Schwachstelle bekannt wurde.
Sicherer wäre 2FA mit Yubikey, aber willst du für jedes Mail abholen oder Termine abgleichen, den Key nutzen müssen? Das ist nicht sehr praktikabel.
Bleibt noch, nur die Webseite zu verwenden. Du kannst die Webseite als Web-App speichern. Das ist dann wie eine Office-App mit allen Funktionen. Regelmäßiges Mail abholen funktioniert natürlich nur, wenn die App läuft.
Kommentare wurden auf dieser Seite deaktiviert! Bitte benutzen Sie für einzelne Themen auch separate Einträge, da wir diese dann einzeln mit einem Status versehen können. Ein Sammelthema ist unnötig unübersichtlich.