Passwortschutz / KeePass2, Procedere?

Hej,

das Thema Passwortschutz ist in jüngerer Vergangenheit durch Mißbrauchsfälle ins Gerede gekommen.
Frage: Irgendwo habe ich eine Empfehlung für „KeePass2“ aufgeschnappt. Ist diese freeware empfehlenswert?

Mit KeePass habe ich mich in letzter Zeit ein wenig befaßt. Allein eine wichtige Frage habe ich nicht klären können.
Frage: Die vom integrierten Generator erstellten Passwörter kann man natürlich nicht im Kopf behalten, zumal für jedes zu schützende Objekt ein separates Passwort erstellt werden soll. Wie ist der Ablauf , wenn ich eine geschützte Datei/Webseite, bzw. geschütztes Programm, aufrufe? Verlangsamt KeePass (oder ein anderes Programm) die Arbeit mit dem PC bei Passwort-Bedarf, bzw .ist es umständlich, an das erforderliche Passwort heranzukommen?

Ich hoffe mich verständlich ausgedrückt zu haben. Ansonsten bitte nachfragen.

VG, kalleg

Hi,

das Thema Passwortschutz ist in jüngerer Vergangenheit durch
Mißbrauchsfälle ins Gerede gekommen.
Frage: Irgendwo habe ich eine Empfehlung für "KeePass2"
aufgeschnappt. Ist diese freeware empfehlenswert?

KeePass ist ein gutes, transparentes Projekt und die Software selber ist bisher nicht durch besondere Sicherheitslücken aufgefallen.
Ob das Prinzip eines Passwortmanagers empfehlenswert ist, kann man so allgemein nicht beurteilen.
Solange dein Rechner sauber und nicht von Malware befallen ist, ist die Verwendung meiner Meinung nach sinnvoll und erhöht die Sicherheit der genutzten Accounts deutlich.

Mit KeePass habe ich mich in letzter Zeit ein wenig befaßt.
Allein eine wichtige Frage habe ich nicht klären können.
Frage: Die vom integrierten Generator erstellten Passwörter
kann man natürlich nicht im Kopf behalten, zumal für jedes zu
schützende Objekt ein separates Passwort erstellt werden soll.

Die Hauptfunktion von KeePass ist ja auch das sichere Abspeichern der Passwörter, der Passwortgenerator ist eher eine hilfreiche Ergänzung.

Wie ist der Ablauf , wenn ich eine geschützte Datei/Webseite,
bzw. geschütztes Programm, aufrufe? Verlangsamt KeePass (oder
ein anderes Programm) die Arbeit mit dem PC bei
Passwort-Bedarf, bzw .ist es umständlich, an das erforderliche
Passwort heranzukommen?

Kommt drauf an. Es gibt glaube ich für Firefox ein KeePass Plugin, das macht die Verwendung vermutlich recht komfortabel. Ich nutze dieses Plugin nicht und der Ablauf sieht bei mir so aus, dass ich in das Programm KeePass wechsel, dort nach dem entsprechenden Eintrag suche und diesen dann in die Zwischenablage kopiere und im Browser wieder einfüge.
Ich mache das alles mit Shortcuts, das beschleunigt die Sache enorm. Aber auch ohne geht es schnell und da im Netz ja viel mit Cookies läuft, benötige ich auch nicht so oft Passwörter.

Aber egal, wie du KeePass nutzt, überall das gleiche fünfstellige Passwort aus Kleinbuchstaben zu nutzen wird definitiv schneller gehen.

Gruß

rantanplan

Hi,

es kommt nicht auf möglichst komplizierte PW an, sondern darauf dass diese so einfach sind dass Du sie Dir noch merken kannst aber ich sie nicht mehr erraten kann. Beispiel: Ich weiss dass Dein Hund „Rex“ heisst, Du ihn aber „Rexi“ rufst. Nun, welches pw ist garantiert eines von denen welches ich ausprobieren werde wenn ich an Deinen Webmailer ran will? Aber wenn Du jetzt statt „rexi“ „ichliebemeinenhundrexi!“ nimmst machst Du es mir viel schwieriger das zu erraten, kannst es Dir aber trotzdem noch merken.

Diese kryptischen PW die Keepass generiert spiegeln eine Sicherheit vor die es nicht gibt. Denn wenn Du z.B. Deinen Zugang zur Seite Deines Sportvereines mit „hfeHkfuzbn3989?6B.4867“ sicherst, aber die PW auf dem Server offen (also unverschlüsselt) rumliegen, nützt Dir das beste PW nichts. Im Gegenteil: Wenn Du dieses „sichere“ PW für alle anderen Anwendungen benutzt wäre es das was ich zuerst ausprobieren würde!

Fazit: Mehrere PW die man sich leicht merken kann aber kein anderer erraten kann und nicht das eine komplizierte. Und ja, KeePass ist ein gutes Programm! Ich nutze das auch seit Jahren und habe alle meine PW darin abgespeichert. Ich habe auch schon mal einen USB-Stick mit der *kdb (die Datei in der alle PW inkl. Master-PW verschlüsselt gespeichert ist) drauf verloren. Kein Problem. Ich habe ein schön langes Master-PW was keiner erraten kann und knacken würde nach heutigem Stand der Technik ein paar tausend Jahre dauern (OK, die NSA kann das sicher schneller, aber soweit denke ich gar nicht). Das interessiert mich dann nicht mehr. Siehe http://keepass.info/help/base/security.html#secdictp…

Gruss
K