Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  5 4060
Hei

Etter at jeg opprettet en Bitwarden-konto, genererte passord, endret passord på de forskjellige kontoene og alt det der (som ikke er særlig praktisk, må jeg si, med tanke på at jeg logger meg inn fra mange enheter og så må knote ekstra mye med å finne frem de jalla-passordene den har generert), så vipps, har jeg begynt, fra mange kontoer, hotmail, instagram, facebook, å få beskjed om at de har sett at passordet mitt er lekket eller misbrukt, og at jeg må skifte passord.

Jeg har nå skiftet passord flerfoldige ganger disse stedene, og det er et fullstendig kaos i passordsystemet, og er nå lei. Bitwarden er noe herk og noe søppel - eller kanskje er det en forklaring? Noen som vet hvorfor jeg får disse meldingene? Det ser ihvertfall ut til at jeg enda en gang må sette meg ned og gå gjennom alle kontoene mine og lage et nytt passord, denne gangen uten en horribel passordmanager.
Trigonoceps occipita
vidarlo's Avatar
Donor
Kor får du dei varsela? Kva type passord? Korleis bruker du bitwarden?

Eg har ikkje opplevd slike problem, og det er rimeleg å anta at problema dine kjem av måten du bruker BW på, eller at dingsane du logger inn på har fundamentale sikkerhetsproblemer.
Kan ikke se hvordan du syntes det er upraktisk.
Med apper, plugins og frittstående applikasjoner (liste) går det strengt tatt kjappere enn å slå inn passord manuellt.
På iPhone f.eks trykker jeg på én knapp, gløtter litt på telefonen, og jeg er fiks ferdig innlogget.
Nettleser på PC er det to tastetrykk på extension-knappen.

Bruker du offisielle Bitwarden.com, eller et form for selfhosted system?

vault.bitwarden.com kan du selv sjekke hvilke passord som er exposed, og hvilket sted du bruker dem.
Her er det også verktøy for å f.eks se hvor du har mulighet å legge til 2FA, og sjekk av brukernavn/eposter som er lekket.
Sist endret av Lanjelin; 9. januar 2022 kl. 15:28. Grunn: typo
Det stemmer nok sikkert at det er bruken min som er problemet, men jeg kan heller ikke helt se hvorfor det skulle være så praktisk. På min egen computer, eller rette min samboers, som jeg låner, er det selvfølgelig ikke noe problem (inntil nå), der trenger jeg aldri slå inn et passord, de ligger jo der. Men hva med en pc på biblioteket? Da må jeg fiske opp mobilen, trykke inn "superpassordet", finne det hieroglyfiske passordet og så trykke det inn. Jeg gikk over til en kombinasjon av genererte ord istedenfor tilfeldige tegn så jeg kunne huske det, men da opererer jeg jo igjen selvstendig med et eget passord, og igjen har jeg samme passord på alle kontoene! Og bitwarden ligger der ubrukelig.

Greit nok. Hvis jeg hadde synkronisert alle enhetene bedre, hatt "gløttinnlogging" som Lanjelin, ikke brukt biblioteks-pc-er (eller brukt "web-vault" eller en annen av disse løsningene som fordobler det manuelle arbeidet), hadde jeg sikkert ikke hatt disse problemene. Men hvorfor Facebook, Instagram og Outlook nå jevnlig ber meg om å bytte passord fordi mitt er kompromittert, det er et mysterium. Det kan skje bare hvis jeg åpner appen. De logger meg ut på grunn av en sikkerhetsbrist, og så må jeg logge inn igjen. Og det er kanskje det interessante her.

Det er offisielle bitwarden jeg bruker.
Trigonoceps occipita
vidarlo's Avatar
Donor
Om du er avhengig av å trykke passord inn på andre dingser så bør du vurdere diceware-passord:



Dei er stortsett enkle nok til å hugse til at du kan kaste eit kjapt blikk på det og gjengi det på ein anna dings.

Det sagt så er bruk av delte dingser oppskrift på å få passord kompromitert. Du har ingen kontroll på sikkerhets på PCen på biblioteket. Eg hadde aldri tasta inn passord eg brydde meg om inn på ein dings eg ikkje kjente sikkerheta på.

Det at du bruker delte dingser kan og vere grunnen til at du får slike varsel. Det vil ikkje sjokkere meg om MS og Google bruker det som ein av mange indikatorer.
Sist endret av vidarlo; 9. januar 2022 kl. 16:23.
Ja jeg gikk som sagt over til passphrase, for å gjøre det enklere å huske, men jeg skjønner ikke helt hvorfor dette er en løsning, ettersom hver konto jo krever ett passord, som jeg har valgt, og vil det da ikke være det samme om jeg bruker et bitwarden har generert eller et jeg har laget selv (om jeg så bruker og husker forskjellig passord alle stedene eller det samme)? Det er jo ikke som om facebook får et nytt passord knyttet til eposten min av at jeg har generert et nytt i bitwarden.

Det er interessant at du sier det, da det er noe jeg har gjort temmelig mye, og selvfølgelig mange med meg. Jeg får kanskje vurdere å slutte med det, men nå har jeg ikke oversikt over faremomentene.

Jeg har imidlertid alltid brukt delte dingser, og aldri fått disse varslene så hyppig som etter at jeg gikk over til bitwarden. Det har gått fra nesten aldri til ukentlig.