Lykilorðaforrit


Höfundur
falcon1
vélbúnaðarpervert
Póstar: 911
Skráði sig: Mán 16. Apr 2007 11:30
Reputation: 110
Hafðu samband:
Staða: Ótengdur

Lykilorðaforrit

Pósturaf falcon1 » Lau 01. Mar 2025 14:25

Eruð þið að nota svona lykilorðaforrit og hvaða forrit eru þá best? Hvernig virka þau eiginlega? Hvað gerist ef maður týnir lykilorði?




AntiTrust
Stjórnandi
Póstar: 6365
Skráði sig: Þri 19. Ágú 2008 20:58
Reputation: 168
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf AntiTrust » Lau 01. Mar 2025 14:35

Ég geri ráð fyrir að þú sért að vísa í lykilorðageymslur? Mæli með LastPass, auðvelt í notkun og til plugins/extensions í flesta vafra. Nota svo LastPass Authenticator appið fyrir nánast allar 2FA auðkenningar.

Ef þú gleymir master-passwordinu inn í Password Vaultið geturu alltaf gert Password Reset í gegnum email eða SMS.




Höfundur
falcon1
vélbúnaðarpervert
Póstar: 911
Skráði sig: Mán 16. Apr 2007 11:30
Reputation: 110
Hafðu samband:
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf falcon1 » Lau 01. Mar 2025 14:55

Já, ég veit ekkert hvað þetta kallast. :D En allavega núna er verið að gera kröfur um svo flókin lykilorð að maður á aldrei eftir að muna þau öll, þá er kannski gott að nota svona lykilorðageymslur til að halda utan um það. Geta ekki sum þessara forrita búið til sterkt lykilorð fyrir mann líka?

Ég reyndar hef verið að skrifa helstu lykilorðin niður í bók til að vera ekki með allt online, veit ekki hvort það er ennþá gáfulegt. :D

Óþolandi þessi staða að krimmar og þrjótar séu búin að eyðileggja netið fyrir manni.




emil40
Kerfisstjóri
Póstar: 1265
Skráði sig: Þri 28. Jún 2016 11:27
Reputation: 191
Staðsetning: Njarðvík
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf emil40 » Lau 01. Mar 2025 15:36

AntiTrust skrifaði:Ég geri ráð fyrir að þú sért að vísa í lykilorðageymslur? Mæli með LastPass, auðvelt í notkun og til plugins/extensions í flesta vafra. Nota svo LastPass Authenticator appið fyrir nánast allar 2FA auðkenningar.

Ef þú gleymir master-passwordinu inn í Password Vaultið geturu alltaf gert Password Reset í gegnum email eða SMS.


ég get líka mælt með lastpass :)


| BQ! Pure Base 500DX | Ryzen 9 9950x | ASRock Steel Legend X670e | Palit GeForce RTX 5090 GameRock 32GB | Samsung 980 Pro NVMe PCIe M.2 - 2 tb og 2x 1 tb | 1x 16 tb og 1x 20 tb | Be quiet! Straight Power 12 Platinum 1500W | G.Skill 64GB (2x32GB) Trident Z5 Neo RGB 6000MHz | Samsung Odyssey G5 34" WQHD sveigður | Microlab B-77BT hátalarar | Rasperry Pie 5 með 1 tb nvme disk |

Skjámynd

olihar
ÜberAdmin
Póstar: 1330
Skráði sig: Mán 13. Ágú 2007 13:23
Reputation: 305
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf olihar » Lau 01. Mar 2025 15:49

1password.

Þú prentar út recovery key og geymir Á öruggum stað. Ef þú ert að meina ef þú gleymir password af password geymslunni.



Skjámynd

jericho
Geek
Póstar: 851
Skráði sig: Mið 21. Jan 2004 14:23
Reputation: 160
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf jericho » Lau 01. Mar 2025 16:29

Bitwarden hér



5600x | DH-15 | RTX 3070 FE | MSI B550m Pro-VDH | Samsung Evo 970 1TB | Corsair LPX 2x8GB | Seasonic Prime Fanless 600W | Fractal Meshify C | Asus ROG Swift PG279Q

Skjámynd

SolidFeather
Vaktari
Póstar: 2744
Skráði sig: Mán 15. Des 2003 21:11
Reputation: 164
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf SolidFeather » Lau 01. Mar 2025 19:00

Ég mæli allaveganna ekki með LastPass: https://en.wikipedia.org/wiki/LastPass# ... _incidents :guy




AntiTrust
Stjórnandi
Póstar: 6365
Skráði sig: Þri 19. Ágú 2008 20:58
Reputation: 168
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf AntiTrust » Lau 01. Mar 2025 19:33

SolidFeather skrifaði:Ég mæli allaveganna ekki með LastPass: https://en.wikipedia.org/wiki/LastPass# ... _incidents :guy


Ég var akkúrat að hugsa um að benda á þetta í fyrstu en nennti ekki að skrifa meira í símanum, en vissulega góð ábending. Fyrir meðalmanninn sem er ekki með tug/hundruði milljóna af crypto í veskjum með credentials vistaða í LastPass sem eru ekki með 2FA/MFA aðgöngum og backup/MFA bypass codes sömuleiðis geymda í LastPass er þetta nokkuð öruggt platform. Það þarf ansi mikinn vilja, tíma og mannafla til að hakka LastPass, og þeir sem ná því að hluta til (hingað til) fókusa mest á cryptoveski.

LastPass, öflugan masterkey, 2FA og encrypted vault er held ég eins solid og það gerist, að airgapped vault'um undanskildum.



Skjámynd

rostungurinn77
spjallið.is
Póstar: 424
Skráði sig: Fim 30. Nóv 2023 12:01
Reputation: 146
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf rostungurinn77 » Sun 02. Mar 2025 00:50

Lastpass hefur ekki góða sögu hvað varðar öryggisbresti og sérstaklega það mikilvægasta, sem er að láta notendur vita um leið og það leikur grunur á um að aðgangar þeirra gætu verið í hættu.

Um það bil allir svona lykilorðastjórar eru með app, viðbætur við vafra og forrit í tölvuna.

Ekkert sérstakt við Lastpass en þú ræður hvað þú velur. Ekki traustsins verðir að mínu mati, aðrir eru eflaust ósammála.

Varðandi þínar spurningar Falcon1

Hvernig virka forritin? Gagnvart þér þá er þetta bara "banki" af lykilorðum og öðrum hlutum sem þú vilt halda öruggum.
Þú getur verið með app í símanum, viðbót við vafrann í tölvunni þinni eða forrit uppsett á tölvunni. Í virkni er þetta ekki stórkostlega frábrugðið því að láta vafrann vista lykilorðin, bara umtalsvert öruggara.

Þarna inni geturðu líka geymt ýmis skjöl eða upplýsingar sem annars ættu heima í læstum öryggisskáp.

En það er hængur þar á. Hvað gerist ef þú gleymir lykilorðinu? Já þá eru lykilorðin þín glötuð en ...

Flest svona forrit eru með svokallaða zero-knowledge tækni sem þýðir að allar upplýsingar sem þú setur inn eru dulkóðaðar og verða bara afkóðaðar með réttu lykilorði. Fyrirtækið sem rekur þjónustuna getur ekki hleypt þér inn ef þú gleymir lykilorðinu þinu og fyrirtækið hefur í raun engan aðgang að gögnunum og mun aldrei hafa það.

Ef lykilorðið þitt er endursett þá hverfur yfirleitt innihaldið í þinni stafrænu hvelfingu og þú byrjar frá grunni.

Hins vegar, eins og bent hefur verið á, þá færðu endurheimtarkóða þegar þú stofnar aðganginn þinn og þú getur notað þá til að komast inn ef þú gleymir lykilorðinu þínu.

Flest svona forrit eru farin að leyfa passkey líka, þannig að þú getur notað símann þinn til að skrá þig inn. Eins ef þú setur upp app í símanum þá geturðu notað fingrafaralesarann eða sambærilegt til að opna forritið.

Eins og AntiTrust bendir á þá ættirðu að nota tveggja þátta auðkenningu ofan á lykilorðið þitt. Lykilorðið þitt ætti að vera 20+ stafir. Auk þess ættirðu að heimsækja www.haveIbeenpwned.com og athuga hvort netfangið eða netföngin þín séu á lista yfir netföng sem tengjast gagnalekum.

Ef svo er þá myndi ég stofna nýtt netfang og nota það fyrir aðganginn að lykilorðastjóranum.

Og já, lykilorðastjórar geta búið til handahófskennd lykilorð sem engin leið væri að muna og þú ættir í raun aldrei að nota nein lykilorð sem eru ekki handahófskennd. Það ætti líka að draga úr tregðu fólks til þess að endurnýja lykilorðin sín reglulega. Örfáir smellir og þú ert kominn með nýtt öflugt lykilorð.



Skjámynd

Stutturdreki
Of mikill frítími
Póstar: 1704
Skráði sig: Þri 27. Apr 2004 14:03
Reputation: 40
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Stutturdreki » Sun 02. Mar 2025 12:04

Ef þú ert nörd þá selfhostarður þitt eigið vault.

Ég fór yfir í https://github.com/dani-garcia/vaultwarden, sem er branch af bitwarden, þegar ég missti trúnna á lastpass. Gerir allt sem ég bið um, persónuleg vault fyrir alla í fjölskyldunni, sameiginleg vault fyrir sameiginlega hluti (td. netflix etc). Og þarf ekki að hafa áhyggur af gagnaleka þótt einhvers starfsmaður fari í fýlu eða skilji tölvuna sína eftir á kaffihúsi.

Með vaulti týnirðu aldrei lykilorði, nema kannski þessu eina sem þú þarft til að opna vaultið..




Omerta
has spoken...
Póstar: 179
Skráði sig: Fim 01. Nóv 2007 01:49
Reputation: 20
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Omerta » Sun 02. Mar 2025 12:12

Er einhver að nota Proton pass? Og ef svo, hvaða 2FA ertu að nota með því?



Skjámynd

GuðjónR
Stjórnandi
Póstar: 17029
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2297
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf GuðjónR » Sun 02. Mar 2025 13:21

Nýja password appið í macOS og iOS er frábært, verst að það er ekki cross platform.



Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3250
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 590
Staðsetning: ::1
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Hjaltiatla » Sun 02. Mar 2025 13:44

Sjálfur nota ég Bitwarden fríu útgáfuna, færði mig úr Lastpass fríu útgáfunni eftir alla þessa öryggisuppákomur og þegar þeir voru að byrja að fara að neyða mann að nota annaðhvort Lastpass á Computer eða mobile útgáfu (ekki bæði í einu). Mjög sáttur eftir flutninginn og treysti þeim mun betur.


Just do IT
  √

Skjámynd

Viktor
Internetsérfræðingur
Póstar: 6827
Skráði sig: Mán 04. Apr 2005 11:01
Reputation: 953
Staðsetning: https://notendur.hi.is/vjh2/
Hafðu samband:
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Viktor » Sun 02. Mar 2025 14:04

iCloud


I wish I was cool enough to not care how much I care about pretending not to care about things


Macbook Pro 13" M2 16GB 512GB

Ryzen 3600X 2070S 16GB


axyne
Of mikill frítími
Póstar: 1816
Skráði sig: Fim 12. Jún 2003 17:16
Reputation: 87
Staðsetning: DK
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf axyne » Sun 02. Mar 2025 14:04

Fyrir allt vinnutengt þá nota ég Dashlane
Fyrir allt personulegt hef ég hingað til látið Firefox password manager duga.


Electronic and Computer Engineer


Höfundur
falcon1
vélbúnaðarpervert
Póstar: 911
Skráði sig: Mán 16. Apr 2007 11:30
Reputation: 110
Hafðu samband:
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf falcon1 » Sun 02. Mar 2025 14:08

Viktor skrifaði:iCloud

ha!? Er það lykilorðaforrit líka?



Skjámynd

Le Drum
Ofur-Nörd
Póstar: 243
Skráði sig: Sun 29. Sep 2002 00:19
Reputation: 37
Staðsetning: Reykjavík
Hafðu samband:
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Le Drum » Sun 02. Mar 2025 14:12

Dashlane hérna megin. Virkar fínt fyrir mig.


Q: Why can' t you get a cup of tea at Old Trafford?
A: All the mugs are on the field and all the cups are at Anfield.


Wintendo
Nýliði
Póstar: 24
Skráði sig: Mið 16. Des 2009 16:31
Reputation: 7
Staða: Ótengdur

Re: Lykilorðaforrit

Pósturaf Wintendo » Mán 03. Mar 2025 11:13

Var með Lastpass lengi til enn hætti þegar gangaleki kom upp hjá þeim, og færði mig yfir í Bitwarden til að byrja með og fór að borga fyrir það heil 10$ á ári.

Gæti ekki mælt meira með því, open source og allir helstu fídusar sem koma með LastPass og Onepass á töluvert lægra verði :D