Lykilorðaforrit
-
Höfundur - vélbúnaðarpervert
- Póstar: 911
- Skráði sig: Mán 16. Apr 2007 11:30
- Reputation: 110
- Hafðu samband:
- Staða: Ótengdur
Lykilorðaforrit
Eruð þið að nota svona lykilorðaforrit og hvaða forrit eru þá best? Hvernig virka þau eiginlega? Hvað gerist ef maður týnir lykilorði?
-
- Stjórnandi
- Póstar: 6365
- Skráði sig: Þri 19. Ágú 2008 20:58
- Reputation: 168
- Staða: Ótengdur
Re: Lykilorðaforrit
Ég geri ráð fyrir að þú sért að vísa í lykilorðageymslur? Mæli með LastPass, auðvelt í notkun og til plugins/extensions í flesta vafra. Nota svo LastPass Authenticator appið fyrir nánast allar 2FA auðkenningar.
Ef þú gleymir master-passwordinu inn í Password Vaultið geturu alltaf gert Password Reset í gegnum email eða SMS.
Ef þú gleymir master-passwordinu inn í Password Vaultið geturu alltaf gert Password Reset í gegnum email eða SMS.
-
Höfundur - vélbúnaðarpervert
- Póstar: 911
- Skráði sig: Mán 16. Apr 2007 11:30
- Reputation: 110
- Hafðu samband:
- Staða: Ótengdur
Re: Lykilorðaforrit
Já, ég veit ekkert hvað þetta kallast.
En allavega núna er verið að gera kröfur um svo flókin lykilorð að maður á aldrei eftir að muna þau öll, þá er kannski gott að nota svona lykilorðageymslur til að halda utan um það. Geta ekki sum þessara forrita búið til sterkt lykilorð fyrir mann líka?
Ég reyndar hef verið að skrifa helstu lykilorðin niður í bók til að vera ekki með allt online, veit ekki hvort það er ennþá gáfulegt.
Óþolandi þessi staða að krimmar og þrjótar séu búin að eyðileggja netið fyrir manni.

Ég reyndar hef verið að skrifa helstu lykilorðin niður í bók til að vera ekki með allt online, veit ekki hvort það er ennþá gáfulegt.

Óþolandi þessi staða að krimmar og þrjótar séu búin að eyðileggja netið fyrir manni.
-
- Kerfisstjóri
- Póstar: 1265
- Skráði sig: Þri 28. Jún 2016 11:27
- Reputation: 191
- Staðsetning: Njarðvík
- Staða: Ótengdur
Re: Lykilorðaforrit
AntiTrust skrifaði:Ég geri ráð fyrir að þú sért að vísa í lykilorðageymslur? Mæli með LastPass, auðvelt í notkun og til plugins/extensions í flesta vafra. Nota svo LastPass Authenticator appið fyrir nánast allar 2FA auðkenningar.
Ef þú gleymir master-passwordinu inn í Password Vaultið geturu alltaf gert Password Reset í gegnum email eða SMS.
ég get líka mælt með lastpass

| BQ! Pure Base 500DX | Ryzen 9 9950x | ASRock Steel Legend X670e | Palit GeForce RTX 5090 GameRock 32GB | Samsung 980 Pro NVMe PCIe M.2 - 2 tb og 2x 1 tb | 1x 16 tb og 1x 20 tb | Be quiet! Straight Power 12 Platinum 1500W | G.Skill 64GB (2x32GB) Trident Z5 Neo RGB 6000MHz | Samsung Odyssey G5 34" WQHD sveigður | Microlab B-77BT hátalarar | Rasperry Pie 5 með 1 tb nvme disk |
Re: Lykilorðaforrit
1password.
Þú prentar út recovery key og geymir Á öruggum stað. Ef þú ert að meina ef þú gleymir password af password geymslunni.
Þú prentar út recovery key og geymir Á öruggum stað. Ef þú ert að meina ef þú gleymir password af password geymslunni.
Re: Lykilorðaforrit
Bitwarden hér
5600x | DH-15 | RTX 3070 FE | MSI B550m Pro-VDH | Samsung Evo 970 1TB | Corsair LPX 2x8GB | Seasonic Prime Fanless 600W | Fractal Meshify C | Asus ROG Swift PG279Q
-
- Vaktari
- Póstar: 2744
- Skráði sig: Mán 15. Des 2003 21:11
- Reputation: 164
- Staða: Ótengdur
Re: Lykilorðaforrit
Ég mæli allaveganna ekki með LastPass: https://en.wikipedia.org/wiki/LastPass# ... _incidents 

-
- Stjórnandi
- Póstar: 6365
- Skráði sig: Þri 19. Ágú 2008 20:58
- Reputation: 168
- Staða: Ótengdur
Re: Lykilorðaforrit
SolidFeather skrifaði:Ég mæli allaveganna ekki með LastPass: https://en.wikipedia.org/wiki/LastPass# ... _incidents
Ég var akkúrat að hugsa um að benda á þetta í fyrstu en nennti ekki að skrifa meira í símanum, en vissulega góð ábending. Fyrir meðalmanninn sem er ekki með tug/hundruði milljóna af crypto í veskjum með credentials vistaða í LastPass sem eru ekki með 2FA/MFA aðgöngum og backup/MFA bypass codes sömuleiðis geymda í LastPass er þetta nokkuð öruggt platform. Það þarf ansi mikinn vilja, tíma og mannafla til að hakka LastPass, og þeir sem ná því að hluta til (hingað til) fókusa mest á cryptoveski.
LastPass, öflugan masterkey, 2FA og encrypted vault er held ég eins solid og það gerist, að airgapped vault'um undanskildum.
-
- spjallið.is
- Póstar: 424
- Skráði sig: Fim 30. Nóv 2023 12:01
- Reputation: 146
- Staða: Ótengdur
Re: Lykilorðaforrit
Lastpass hefur ekki góða sögu hvað varðar öryggisbresti og sérstaklega það mikilvægasta, sem er að láta notendur vita um leið og það leikur grunur á um að aðgangar þeirra gætu verið í hættu.
Um það bil allir svona lykilorðastjórar eru með app, viðbætur við vafra og forrit í tölvuna.
Ekkert sérstakt við Lastpass en þú ræður hvað þú velur. Ekki traustsins verðir að mínu mati, aðrir eru eflaust ósammála.
Varðandi þínar spurningar Falcon1
Hvernig virka forritin? Gagnvart þér þá er þetta bara "banki" af lykilorðum og öðrum hlutum sem þú vilt halda öruggum.
Þú getur verið með app í símanum, viðbót við vafrann í tölvunni þinni eða forrit uppsett á tölvunni. Í virkni er þetta ekki stórkostlega frábrugðið því að láta vafrann vista lykilorðin, bara umtalsvert öruggara.
Þarna inni geturðu líka geymt ýmis skjöl eða upplýsingar sem annars ættu heima í læstum öryggisskáp.
En það er hængur þar á. Hvað gerist ef þú gleymir lykilorðinu? Já þá eru lykilorðin þín glötuð en ...
Flest svona forrit eru með svokallaða zero-knowledge tækni sem þýðir að allar upplýsingar sem þú setur inn eru dulkóðaðar og verða bara afkóðaðar með réttu lykilorði. Fyrirtækið sem rekur þjónustuna getur ekki hleypt þér inn ef þú gleymir lykilorðinu þinu og fyrirtækið hefur í raun engan aðgang að gögnunum og mun aldrei hafa það.
Ef lykilorðið þitt er endursett þá hverfur yfirleitt innihaldið í þinni stafrænu hvelfingu og þú byrjar frá grunni.
Hins vegar, eins og bent hefur verið á, þá færðu endurheimtarkóða þegar þú stofnar aðganginn þinn og þú getur notað þá til að komast inn ef þú gleymir lykilorðinu þínu.
Flest svona forrit eru farin að leyfa passkey líka, þannig að þú getur notað símann þinn til að skrá þig inn. Eins ef þú setur upp app í símanum þá geturðu notað fingrafaralesarann eða sambærilegt til að opna forritið.
Eins og AntiTrust bendir á þá ættirðu að nota tveggja þátta auðkenningu ofan á lykilorðið þitt. Lykilorðið þitt ætti að vera 20+ stafir. Auk þess ættirðu að heimsækja www.haveIbeenpwned.com og athuga hvort netfangið eða netföngin þín séu á lista yfir netföng sem tengjast gagnalekum.
Ef svo er þá myndi ég stofna nýtt netfang og nota það fyrir aðganginn að lykilorðastjóranum.
Og já, lykilorðastjórar geta búið til handahófskennd lykilorð sem engin leið væri að muna og þú ættir í raun aldrei að nota nein lykilorð sem eru ekki handahófskennd. Það ætti líka að draga úr tregðu fólks til þess að endurnýja lykilorðin sín reglulega. Örfáir smellir og þú ert kominn með nýtt öflugt lykilorð.
Um það bil allir svona lykilorðastjórar eru með app, viðbætur við vafra og forrit í tölvuna.
Ekkert sérstakt við Lastpass en þú ræður hvað þú velur. Ekki traustsins verðir að mínu mati, aðrir eru eflaust ósammála.
Varðandi þínar spurningar Falcon1
Hvernig virka forritin? Gagnvart þér þá er þetta bara "banki" af lykilorðum og öðrum hlutum sem þú vilt halda öruggum.
Þú getur verið með app í símanum, viðbót við vafrann í tölvunni þinni eða forrit uppsett á tölvunni. Í virkni er þetta ekki stórkostlega frábrugðið því að láta vafrann vista lykilorðin, bara umtalsvert öruggara.
Þarna inni geturðu líka geymt ýmis skjöl eða upplýsingar sem annars ættu heima í læstum öryggisskáp.
En það er hængur þar á. Hvað gerist ef þú gleymir lykilorðinu? Já þá eru lykilorðin þín glötuð en ...
Flest svona forrit eru með svokallaða zero-knowledge tækni sem þýðir að allar upplýsingar sem þú setur inn eru dulkóðaðar og verða bara afkóðaðar með réttu lykilorði. Fyrirtækið sem rekur þjónustuna getur ekki hleypt þér inn ef þú gleymir lykilorðinu þinu og fyrirtækið hefur í raun engan aðgang að gögnunum og mun aldrei hafa það.
Ef lykilorðið þitt er endursett þá hverfur yfirleitt innihaldið í þinni stafrænu hvelfingu og þú byrjar frá grunni.
Hins vegar, eins og bent hefur verið á, þá færðu endurheimtarkóða þegar þú stofnar aðganginn þinn og þú getur notað þá til að komast inn ef þú gleymir lykilorðinu þínu.
Flest svona forrit eru farin að leyfa passkey líka, þannig að þú getur notað símann þinn til að skrá þig inn. Eins ef þú setur upp app í símanum þá geturðu notað fingrafaralesarann eða sambærilegt til að opna forritið.
Eins og AntiTrust bendir á þá ættirðu að nota tveggja þátta auðkenningu ofan á lykilorðið þitt. Lykilorðið þitt ætti að vera 20+ stafir. Auk þess ættirðu að heimsækja www.haveIbeenpwned.com og athuga hvort netfangið eða netföngin þín séu á lista yfir netföng sem tengjast gagnalekum.
Ef svo er þá myndi ég stofna nýtt netfang og nota það fyrir aðganginn að lykilorðastjóranum.
Og já, lykilorðastjórar geta búið til handahófskennd lykilorð sem engin leið væri að muna og þú ættir í raun aldrei að nota nein lykilorð sem eru ekki handahófskennd. Það ætti líka að draga úr tregðu fólks til þess að endurnýja lykilorðin sín reglulega. Örfáir smellir og þú ert kominn með nýtt öflugt lykilorð.
-
- Of mikill frítími
- Póstar: 1704
- Skráði sig: Þri 27. Apr 2004 14:03
- Reputation: 40
- Staða: Ótengdur
Re: Lykilorðaforrit
Ef þú ert nörd þá selfhostarður þitt eigið vault.
Ég fór yfir í https://github.com/dani-garcia/vaultwarden, sem er branch af bitwarden, þegar ég missti trúnna á lastpass. Gerir allt sem ég bið um, persónuleg vault fyrir alla í fjölskyldunni, sameiginleg vault fyrir sameiginlega hluti (td. netflix etc). Og þarf ekki að hafa áhyggur af gagnaleka þótt einhvers starfsmaður fari í fýlu eða skilji tölvuna sína eftir á kaffihúsi.
Með vaulti týnirðu aldrei lykilorði, nema kannski þessu eina sem þú þarft til að opna vaultið..
Ég fór yfir í https://github.com/dani-garcia/vaultwarden, sem er branch af bitwarden, þegar ég missti trúnna á lastpass. Gerir allt sem ég bið um, persónuleg vault fyrir alla í fjölskyldunni, sameiginleg vault fyrir sameiginlega hluti (td. netflix etc). Og þarf ekki að hafa áhyggur af gagnaleka þótt einhvers starfsmaður fari í fýlu eða skilji tölvuna sína eftir á kaffihúsi.
Með vaulti týnirðu aldrei lykilorði, nema kannski þessu eina sem þú þarft til að opna vaultið..
-
- Stjórnandi
- Póstar: 17029
- Skráði sig: Fim 29. Ágú 2002 18:46
- Reputation: 2297
- Staðsetning: Hérna
- Hafðu samband:
- Staða: Tengdur
Re: Lykilorðaforrit
Nýja password appið í macOS og iOS er frábært, verst að það er ekki cross platform.
-
- Besserwisser
- Póstar: 3250
- Skráði sig: Mið 07. Okt 2009 20:54
- Reputation: 590
- Staðsetning: ::1
- Staða: Tengdur
Re: Lykilorðaforrit
Sjálfur nota ég Bitwarden fríu útgáfuna, færði mig úr Lastpass fríu útgáfunni eftir alla þessa öryggisuppákomur og þegar þeir voru að byrja að fara að neyða mann að nota annaðhvort Lastpass á Computer eða mobile útgáfu (ekki bæði í einu). Mjög sáttur eftir flutninginn og treysti þeim mun betur.
Just do IT
√
√
-
- Internetsérfræðingur
- Póstar: 6827
- Skráði sig: Mán 04. Apr 2005 11:01
- Reputation: 953
- Staðsetning: https://notendur.hi.is/vjh2/
- Hafðu samband:
- Staða: Ótengdur
Re: Lykilorðaforrit
iCloud
I wish I was cool enough to not care how much I care about pretending not to care about things
Macbook Pro 13" M2 16GB 512GB
Ryzen 3600X 2070S 16GB
-
- Of mikill frítími
- Póstar: 1816
- Skráði sig: Fim 12. Jún 2003 17:16
- Reputation: 87
- Staðsetning: DK
- Staða: Ótengdur
Re: Lykilorðaforrit
Fyrir allt vinnutengt þá nota ég Dashlane
Fyrir allt personulegt hef ég hingað til látið Firefox password manager duga.
Fyrir allt personulegt hef ég hingað til látið Firefox password manager duga.
Electronic and Computer Engineer
-
- Ofur-Nörd
- Póstar: 243
- Skráði sig: Sun 29. Sep 2002 00:19
- Reputation: 37
- Staðsetning: Reykjavík
- Hafðu samband:
- Staða: Ótengdur
Re: Lykilorðaforrit
Dashlane hérna megin. Virkar fínt fyrir mig.
Q: Why can' t you get a cup of tea at Old Trafford?
A: All the mugs are on the field and all the cups are at Anfield.
A: All the mugs are on the field and all the cups are at Anfield.
Re: Lykilorðaforrit
Var með Lastpass lengi til enn hætti þegar gangaleki kom upp hjá þeim, og færði mig yfir í Bitwarden til að byrja með og fór að borga fyrir það heil 10$ á ári.
Gæti ekki mælt meira með því, open source og allir helstu fídusar sem koma með LastPass og Onepass á töluvert lægra verði
Gæti ekki mælt meira með því, open source og allir helstu fídusar sem koma með LastPass og Onepass á töluvert lægra verði
