Säkraste password manager appen

Off topic men kanske relevant för flera.

Vad är den säkraste password manager mjukvaran för Android och iOS ? Helst ska det väl vara OSS tycker jag.

Bitwarden står väldigt högt i rang tycker jag. Open source såklart.

15 gillningar

Håller med, Bitwarden är gratis och fungerar klockrent.

1 gillning

Om man vill ha 2FA med exempelvis Yubikey så kostar det dock. (Jag tycker det är värt det.)

Finns också vaultwarden som man kan self-hosta.

KeePassium finns om man använder Keepass/KeepassXC

1 gillning

Jag körde 1Password i några år, väldigt nöjd, allt bara fungerade. Jag bytte till Proton Pass i samband med lansering av den eftersom jag ändå är betalande kund hos Proton. Lika nöjd med den. Två bra alternativ. :nerd_face:

1 gillning

Funkar alla dessa ni nämnt med lösenord på webbplatser, men även inloggning i appar?

1 gillning

Detta är ju att föredra. Skulle inte använda en password manager som lagrar saker i och/eller behöver anslutning till molnet för att synka.

Kör själv självhostad vaultwarden. Daglig automatisk backup av hela maskinen till molnet, dock krypterar jag backupen själv så ingen risk för bakdörr av “misstag” eller om EU reglerar sönder denna marknad likt de gjort med innehåll i diverse chatt-appar.

Det fungerar bra med Bitwarden, ganska säker att de andra seriösa alternativen också gör det.

Jag föredrar Proton Pass,https://proton.me/pass

Proton tillhandahåller även andra tjänster som Mail, drive, kalender osv… Men funkar utmärkt att bara nyttja för lösenordshanteraren.

Jag gillar Keepass men rekommenderar Bitwarden för mindre tekniska. Proton är säkert bra också men har ej testat.

Jag kör med Telia Trygg som är virusprogram+vpn och lösenordsvalvet som är lätt att använda som ingår, men det kostar 109:- i mån och det funkar bra för oss.

2 gillningar

Jag använder både Keepass och Bitwarden. De är väldigt olika i vad de gör men ska du ha den säkraste hade jag sagt Keepass för att du själv kontrollerar databasen och dess lagringsplats.

Men vill du ha något smidigt som synkar mellan plattformar och stödjer diverse 2FA direkt från start, samt har bra inloggningsstöd för både webb och appar skulle jag ta Bitwarden alla dagar i veckan. Den används av diverse amerikanska myndigheter och håller en mycket hög standard samt att du slipper reklam.
Keepass är min backup nu mera, men jag skaffade den på en tid när andra alternativ inte fanns.

Kan tillägga att jag utbildar kollegor i lösenordshantering och den eviga frågan hur man skapar ett bra lösenord. Vår IT-avdelning rekommenderar just Bitwarden och varenda ekonom verkar kunna använda den så det säger väl något om användarvänlighet.

7 gillningar

Bitwarden utan tvekan

1 gillning

Snälla self-hosta inte din lösenordshanterare… Jag kör 1password och är väldigt nöjd.

1 gillning

Insatsen är ju minst sagt hög. Då tycker jag att alternativ som sparar till fil är mycket bättre då det är så enkelt att synka, backa upp osv.

Det lär komma en och annan svordom när den self-hostade lösenordhanteraren strular.

För er som rekommenderar Proton Pass, det är samma företag som tyckte det var en bra idé att ha alla lösenord i plaintext för alla Firefox-användare https://cybernews.com/security/proton-pass-security-flaw/

Själv hade jag 1Password i många år, nu använder jag Apple’s egna lösenordshanterare.

2 gillningar

Jag tror att du och @Roark har fel, men blir gärna motbevisad! Har nämligen planer på detta och om det är idiotiskt vill jag veta det ASAP :grin:

Allting förutom att skapa nya lösenord, fungerar ju även om servern befinner sig offline. Och eftersom varje device du använder ändå har en lokal kopia av lösenorden, finns det ingen större risk att förlora data heller. Utgår från att 1password fungerar likadant när det gäller detta - dock äger man då inte omständigheterna/ansvaret för servern.

Det skulle kunna hända i t.ex. en brand att man blir av med både telefon, laptop och server samtidigt och därför rekommenderas det såklart att konfigurera periodiska backuper till någon filyta när man sätter upp Vaultwarden på egen server. Backup av data gäller dock allt viktigt som man opererar på egen server. Man vet ju aldrig när en hårddisk ger upp, blixten slår ner etc.

Jag har svårt att se någon konkret risk. Det enda kvar blir allmänna saker som att inte exponera sin server mot öppet internet etc. men diskussionen handlar då inte längre om lösenordshanterare.

Bitwarden kanske är lite smart och faktiskt funkar offline eller om något går snett.

Jag körde något för ett tag sen där jag tänkte att det är lugnt för att alla enheter har en kopia. Det blev något fel på servern och alla enheter tömdes vid nästa synk utan någon varning :expressionless:

2 gillningar

Jag sitter med PasswordSafe. “Self-hostad”.
Överväger att byta till något som funkar bättre på flera enheter. Ska kolla på Bitwarden.

Men det är jobbigt att byta… :face_vomiting:

1 gillning