Passwort Manager Empfehlungen

Es gibt 307 Antworten in diesem Thema, welches 56.087 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

    • Offizieller Beitrag

    +1 für 1Password

    Gruß

    defcon

  • 2FA als Anmeldung an Enpass macht nicht wirklich Sinn, da man eine Datei mit einem Password entschlüsselt. Vergleichbar mit Keepass. Man meldet sich ja nicht wie bei 1Passwort oder Bitwarden an einem Webdienst an. Wie bei Keepass auch, kann man zusätzlich zum Passwort eine Schlüsseldatei benutzen. Dadurch lässt sich der Vault, der auf dem Server abgelegt ist nicht nur mit dem Kennwort entschlüsseln.


    Was 2FA bei Webdiensten angeht, da unterstützt Enpass den üblichen Standard TOTP. Der wird mittlerweile von den meisten Webdiensten unterstützt.


    Ich wollte zum einen den Hersteller der Software und den Storage trennen. Zum anderen eine Lösung die nicht eine Datei stumpf synchronisiert, sondern die Einträge einzeln. Sprich man kann auf zwei Geräten parallel Einträge ändern und erhält keine Konflikte solange man nicht den gleichen Eintrag ändert.

    • Offizieller Beitrag

    Guten Abend,


    ich stand auch vor der Wahl und habe mit vor Jahren wegen lokalem Sync via WLAN und Kompatibilität zu Android und iOS und Windows 7/10 zum Password Safe (Hersteller-Link) "verleiten" lassen. Ja, auch cniht kostenlos, aber für meine Zwecke passend.

    Nachdem die nun aber keinen "Bock" mehr auf Updates haben und es in der c't 05/2021 genau auch um soetwas ging, bin ich nun - noch nicht ganz, aber fast - auf Sticky Password (mit Gutschein erträglich und man unterstützt den Schutz der Seekühe :grinning_squinting_face: ) umgestigen - wegen der o.g. Features.

    Ich find's echt gut.

  • Hey tkriener,


    mir gehts nicht um die Anmeldung am PW-Manager selbst sondern um die Implementierung von 2FA mit TOTP im Passwort-Manager und bei der Verwendung vor allem auf mobilen Endgeräten.

    Sprich kann ich mich auf einem Mobilgerät bei einer App, BSP die UniFi Network App auf iOS anmelden und er nimmt das TOTP bei der Anmeldung automatisch in der Zwischenablage mit und fügt es automatisch ein.

  • Jedem sein Passwort Manager den er mag.

    Alle haben Ihr vor und Nachteile.

    Ich selber hab 1 Password Jahrelang benutzt und war super zufrieden, aber irgendwann ging mir der Cloud Zwang auf die nerven, weil ich gehörte auch zu denen die das Programm in der ersten Stunde teuer "für immer" gekauft hatten und dann ständig genervt wurde auf das Abo Modell zu wechseln.


    Womit ich Probleme hab, wenn man Falschaussagen postet und das Programm selber nie genutzt hat

    Habe mir Bitwarden auch angeschaut, kostet in der Ausführung ebenfalls Geld (die Freie Version ist lächerlich) und die Implementierung von 2FA in 1Password ist leider ungeschlagen gut!

    Es gibt absolut keinen Unterschied zwischen der Premium Version und der Self Hosted. Der einzige Unterschied ist der fehlende Support und das man Keine "Firma" anlegen kann für gemeinschaftliche Passwörter.

    Auch die 2FA funktioniert wunderbar perfekt, mit Google Authenticator und zusätzlich als "Backup" per Email falls man das Handy mal verliert.

    Man kann beliebig viel Nutzer erstellen, man kann auch die Registrierung blocken, damit sich kein "Fremder" ein Account erstellt.


    Auch die Annahme das die Open-Source Version kostenpflichtig ist, ist wohl an den Haaren herbei gezogen, zumindest wenn man das Pricing der Free und Premium Version vergleicht für die Cloud Version von Bitwarden, hier gibt es tatsächlich Unterschiede.

    Aber in der Self Hosted Variante will man sicher keine Cloud Lösung von Bitwarden installieren.


    Hier noch einmal für alle interessierten der korrekte Link zur kostenlosen Open source Version mit gut funktionierendem 2FA


    https://bitwarden.com/open-source/

  • Hey tkriener,


    mir gehts nicht um die Anmeldung am PW-Manager selbst sondern um die Implementierung von 2FA mit TOTP im Passwort-Manager und bei der Verwendung vor allem auf mobilen Endgeräten.

    Sprich kann ich mich auf einem Mobilgerät bei einer App, BSP die UniFi Network App auf iOS anmelden und er nimmt das TOTP bei der Anmeldung automatisch in der Zwischenablage mit und fügt es automatisch ein.

    Ja, geht in den unterstützten Browsern und auch unter iOS.

    Enpass integriert sich unter iOS als Ergänzung bzw. Alternative zur Keychain für Passwörter.

    Wenn ein TOTP in dem verwendeten Eintrag konfiguriert ist, wird der automatisch in die Zwischenablage kopiert.

  • Hallo an Alle,

    bedanke mich bei Euch für Eure Erfahrungen und Tipps ist ja sehr gemischt und jeder hat sein Ding.

    Was mir aber wichtig ist vielleicht kann das noch einmal jemand beantworten bei dem Tools welche Lokal laufen.

    Derzeit habe ich 1Password Version 6 Lokal laufen die Funktion ist ja das mein Tresor auf meinen QNAP liegt (Lokal) halt und ich mit den Desktop PC´s und den MacBooks immer darauf zu greifen kann.
    Die Mobilen Geräte wie die iPads und iPhones muss ich halt immer mit der Hand Syncen zwischendurch über ein PC, diese sind ja nicht verknüpft mit dem QNAP geht in der 1Password Version ja nicht.
    Aber die Daten sind auf allen Geräten wenn keine Verbindung zum QNAP da auch Offline da, ist das bei den die Lokal wie Bitwarden/Sticky Password/Enpass etc laufen auch so?

    Ach ja und in den gängien Browsern sollte es gehen Chrome/Edge/FireFox/Safari das Automatische Ausfüllen meine ich auch Mobil Auto-Fill Funktion

    Es ist auch nicht so das ich nicht per Jahr/Einmal Zahlung was ausgeben möchte wenn es gut ist, es sind max 2 Personen im Haushalt die das nutzen, aber halt auf jeweils mindestens 4 Endgeräten per User.


    Danke Euch für eine letzte Antwort.

    razor bedanke mich für den Auszug aus der CT sehr Hilfreich die Texte.

  • Aber die Daten sind auf allen Geräten wenn keine Verbindung zum QNAP da auch Offline da, ist das bei den die Lokal wie Bitwarden/Sticky Password/Enpass etc laufen auch so?

    Ja, die Daten sind immer auf den Endgeräten vorhanden, nur zur Synchronisation benötigst du eine Verbindung.

    Auch gibt es Plugins für alle Browser, Apps für alle Betriebssysteme und IOS/Android


    Auf der QNAP müsste auch Docker laufen, habe da leider keine Anleitung dafür, selber gehöre ich zur Synology Fraktion wo es Docker auch gibt.

    Generell gibt es 2 Arten diese Passwort Manager zu hosten, entweder in einem Linux, dieser installiert den Docker gleich mit wo drin dann das Programm läuft, oder aber du hast bereits Docker (wie auf der NAS) und installierst den Passwort Manage als zusätzlichen Container. Die Anleitungen und Vorgehensweisen sind unterschiedlich, am Ende ist es aber egal wie du es machst, nur beim Update/Konfiguration gibt es Unterschiede.


    Alle Passwort Manager die aber als Server fungieren, benötigen meist eine Installation und Kenntnisse in Docker/Linux. Ich würde Dir deshalb einen Passwort Manager empfehlen der eigentlich nur lokal auf den Geräten läuft und wo du Dateien auf die NAS exportieren kannst, von dort kannst du sie überall wieder importieren oder nutzen. Das ist zwar dann manuell, aber auch ohne viel Installationskenntnisse zu schaffen


    Folgendes hab ich noch gefunden falls du den Docker doch noch auf den Raspberry bringen möchtest:

    https://www.ionos.de/digitalgu…tion/raspberry-pi-docker/

  • uboot21 so ging es bei 1Password j Du hast den Tresor auf dem QNAP abgelegt und der Sync dann immer alle Geräte mit dem QNAP also Programm war zwar und ist auf den Endgeräten installiert aber der Tresor halt Zentral. Brauchst dafür keinen extra Server einrichten auf einem Windows Server oder RPI Gerät.

    Danke für den Link, aber wie gesagt muss ich erstmal in Linux einlesen, hatte schon ein Video von 60 Minuten mal angeschaut aber das Docker Ding ist etwas aufwendiger und es fehlt einfach an Zeit derzeit. Es soll ja mehr auf einen PI wie nur Bitwarden wenn dann alles :winking_face: ein PI Hole und OpenHAB sonst hat der PI ja langeweile ;-).

    Mal schauen was ich mache.

  • Moin uboot21, genau diese Art von 2FA möchte ich eben nicht mehr, kein weiterer Authenticatior. - Alles über de PW Manager.

    Aber interessant zu wissen das es eine Open source Version gibt.



    Ja, geht in den unterstützten Browsern und auch unter iOS.

    Enpass integriert sich unter iOS als Ergänzung bzw. Alternative zur Keychain für Passwörter.

    Wenn ein TOTP in dem verwendeten Eintrag konfiguriert ist, wird der automatisch in die Zwischenablage kopiert.

    Danke, genau das meinte ich :smiling_face: Das klingt ja schon mal gut, muss ich mir vielleicht genauer anschauen.

  • Jeder hat seinen Favoriten und kennt sich gut aus, es gibt ja so viele und schade das die Cloud immer mehr wird und gerade bei diesen Daten auf einen USA Anbieter setzen ist nicht gut in meinen Augen, daher Lokal Verschlüsseln und sicher ist sicher.
    Zugriff von außen nur per VPN mehr gibt es nicht bei mir, keine Ports offen oder so.

  • sonst hat der PI ja langeweile ;-).

    Ein kleiner Off Topic Tipp von mir noch zu deinem Projekt mit dem Pi

    Gerade Smart Home Server (ich habe den Iobroker) sorgen für mächtig Schreibzugriffe, da ist die SD Karte schon mal schnell nach ein paar Monaten abgeraucht. Die kann natürlich auch länger halten, aber in allen Foren wird der Einsatz einer SSD empfohlen beim PI

    Ich kann dir als bessere Alternative einen kleinen NUC empfehlen. Entweder mit Linux und Docker drauf oder aber direkt mit einer Virtualisierungssoftware wie Proxmox.

    Dazu benötigt man aber immer viel Zeit, das sind alles keine Sachen die man Schnell lernt.


    Zumindest empfehle ich mit dem PI und einer SD Karte dir täglich das Image auf deine QNAP zu sichern 😉

  • Nutze Lastpass und bin super zufrieden. Habe auch mit meinem Vater für Firmen Passwörter und meiner Frau geteilte Ordner.

    Das klappt wunderbar.


    Dazu den lastpass authenticator für 2fa

  • fred05 :

    Ja, die Daten liegen lokal auf jedem Gerät und können über einen Webdienst synchronisiert werden. Da ist man bei Enpass eben relativ frei in der Auswahl. Die man auch für verschiedene Tresore mischen kann.

    Ich synchronisiere das z.B. über zwei Nextcloud-Instanzen, einmal meine privaten über meinen privaten Server und die dienstlichen über den Firmenserver.

    Das sollte auch mit einem Qnap über WebDAV gehen.

    Alternativ kann man seit kurzem auch direkt per WLAN und einer Desktop-Instanz synchronisieren. Habe ich aber noch nicht ausprobiert.


    Bei den Browsern werden eigentlich alle bekannten unterstützt.


    sirhc :

    bei Bitwarden geht beides. Neben der Anmeldung mittels 2FA am Bitwarden-Server kann Bitwarden auch TOTPs generieren.


    Was ich bei Bitwarden nicht ganz so elegant finde sind die Browser-Plugins. Die funktionieren im Grunde identisch mit denen bei Enpass, allerdings hat jedes seine eigene Konfiguration und die laufen am Ende unabhängig von der Desktop-App. D.h. man muss sie extra anmelden, konfigurieren etc.

    Hier arbeitet Bitwarden zwar dran, ist aber noch nicht wirklich umgesetzt.

    Bei Enpass kommuniziert das Browser-Plugin immer mit der Desktop-App. D.h. wenn man den Tresor offen hat ist er auch im Plugin offen und es gibt keine separate Konfiguration.


    Am Ende sind aus meiner Sicht die Fragen die jeder für sich Beantworten muss:

    - Kann oder will ich einen zentralen Dienst sicher betreiben.

    - Möchte ich dem Hersteller der Software auch die Daten anvertrauen.


    Im Zweifel einfach mal ausprobieren.

    Bitwarden kann man soweit ich weiß in der hosted Variante kostenlos ausprobieren. Die Funktion ist am Ende ja dann identisch. Enpass geht bis 10 Einträge oder so kostenlos.

    • Offizieller Beitrag

    Man könnte vom NAS ein Verzeichnis via NFS oder SMB mounten und dann dort die Daten ablegen. Dann kannste das auch lokal und zentral am NAS sichern. So habe ich meinen ESXi in Betrieb: NFS-Mount für die VMs, Backup am NAS. Läuft super.

    Schönen Sonntag euch.

  • tkriener bei dem Endpass ist das mit dem WebDAV doch ein eine Fragabe nach außen also von überall zugreifen.
    Kann man Endpass nicht per Freigabe Laufwerk im Intranet nutzen?

    Bei 1Password geht es ja nur noch über die Cloud, leider nicht mehr Offline nur im Intranet wie bei der 6er Version jetzt.


    uboot21 ich brauche wenn OpenHAB nur für eine Junkers Heizung zum Auslsen, also keine Shellys oder mein KNX einfach nur zum Auslesen der Heizung. Eine SSD wäre aber sonst auch kein Problem.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von fred05 mit diesem Beitrag zusammengefügt.

  • Ist das so? Das für mich leider absolutes KO Kriterium.

    Nun für mich nicht. Ich mag alt und uneinsichtig sein, bin in dem Fall der Meinung dass es nur scheinbare Sicherheit ist.

    Oder aber auch anders gesagt - ich setze in diesem Fall Flexibilität höher ein.


    Kann man Endpass nicht per Freigabe Laufwerk im Intranet nutzen?

    Warum soll das nicht gehen?

    Du hast ew. dann das Problem wenn mehrere Geräte darauf Zugreifen.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von RobiWan mit diesem Beitrag zusammengefügt.

    • Hilfreich

    tkriener bei dem Endpass ist das mit dem WebDAV doch ein eine Fragabe nach außen also von überall zugreifen.
    Kann man Endpass nicht per Freigabe Laufwerk im Intranet nutzen?

    WebDAV ist erstmal nur ein Protokoll das über HTTP/HTTPS läuft. Wenn man das auf einem NAS im Heimnetz benutzt heißt das ja nicht unbedingt, das man es auch aus dem Internet erreichbar machen muß.

    Die App synchronisiert sich dann halt nur, wenn du im Heimnetz bist.

    Ob Freigaben auch auf Mobilgeräten funktionieren, müsste man ausprobieren. Laut Webseite schon, im Client unter iOS kann ich das aber nicht erkennen. Im Zweifel sonst den neuen Wifi-Sync nutzen. Dazu muss die App nur auf einem Desktop laufen, wenn man synchronisiert.

  • Ich nutze Privat Bitwarden (vaultwarden) in einer VM (Docker). Bei verschiedenen Firmen setzen wir auch Bitwarden ein. Sowohl die Apps auf den Handys als auch auf dem PC sind top.

  • Also ich nutze am PC und Iphone KeePass und bin zufrieden.


    Natürlich die UI sieht etwas altbacken aus aber da es sich um eine opensource Software handelt kann ich damit prima leben.

    Ich hab aktuell noch keine synchro am laufen aber dafür gibt es auf der KeePass Homepage auch diverse Plugins und Anleitungen.


    Was mir an der App für iOS gefällt ist dass den Passwortsafe direkt mit Face ID entsperren kann. Aber das können andere Systeme denke ich mal auch bieten.


    Was mir noch fehlt und wo ich dann vielleicht sogar zu einem Wechsel nachdenken würde wäre ne automatische Erinnerung alle x Monate ausgewählte Passwörter zu ändern, aber der Wunsch resultiert auch eher aus reiner Faulheit heraus da selber dran denken zu müssen bzw. sich entsprechende Kalendereinträge zu machen :grinning_squinting_face: :grinning_squinting_face: