Welke passwordmanager

Windows, Android, iOS, Linux, Chrome OS, ...
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Ik probeer reeds een tijdje om het zo lang mogelijk uit te stellen wegens tijdsgebrek, maar het is steeds duidelijker dat ik eens moet denken aan goede passwords voor alle sites en apps. Een passwordmanager lijkt me dan ook op zn plaats om te gebruiken. Echter : welke? Iemand ervaringen? Voordelen of nadelen?

Zou moeten werken op computer (MS Windows 10), tablets (android) en smartphones (android). Zou leuk zijn mocht er een sync zijn tussen al deze platformen. Maar hoe veilig is dat dan weer?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
JamesEarlGray
Elite Poster
Elite Poster
Berichten: 1204
Lid geworden op: 24 aug 2017, 13:04
Uitgedeelde bedankjes: 64 keer
Bedankt: 99 keer

KeePass is een goeie, want gedecentraliseerd en dus leg je lot niet in handen van derden. Je kan zelf zorgen voor synchronisatie, e.g. dropbox of een ander sync-platform. Aangezien een Keepas-db kan beveiligd worden met een wachtwoord én een pkey, is het niet zo'n drama om de db gesynct te houden op een online service, wetende dat jij de enige bent die het geheim bezit om de inhoud te ontsleutelen.

KeePassX voor Android schijnt ook een goeie te zijn.
Gebruikersavatar
WalterB1
Elite Poster
Elite Poster
Berichten: 1890
Lid geworden op: 22 jan 2010, 18:59
Uitgedeelde bedankjes: 150 keer
Bedankt: 133 keer

Bitwarden gebruik ik en ben ik tevreden over. Is nog een vrij jonge en kleine speler.
butskristof
Elite Poster
Elite Poster
Berichten: 1457
Lid geworden op: 19 dec 2011, 18:42
Locatie: Heist-op-den-Berg
Uitgedeelde bedankjes: 483 keer
Bedankt: 98 keer
Contacteer:

Ik ben tevreden van de werking van 1Password. In gebruik op twee Macs + iPhone en iPad. Hier is hij wel nog in gebruik met een 'gewone' sync via iCloud (maar ook Dropbox en aanverwanten zijn mogelijk). Ze pushen tegenwoordig ook meer hun abonnementsformule, wat ik niet direct zie zitten.

Op de software zelf is wel niks aan te merken: snelle updates, snelle ondersteuning voor nieuwe features als Face ID, Touch ID/Bar op Mac, ...
Werkt met een browser plugin en menu item, dus altijd snel bereikbaar. Vault unlocken met Touch ID op Mac is ook heel handig. Ik laat tegenwoordig steeds vaker 1P gewoon een uniek paswoord genereren bij registraties. Samen met de omschakeling naar een username-patroon met een uniek e-mailadres per bedrijf lijkt dit toch spam en zo al een pak terug te dringen en geeft het toch een iets veiliger gevoel.
Zaken waar ik wel regelmatig nog handmatig op andere toestellen moet inloggen (iCloud bv), daar blijf ik voorlopig wel nog even een 'gewoon' paswoord gebruiken dat ik kan onthouden.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

enpass, zeer tevreden van.

- gratis voor desktop (windows, mac, linux)
- eenmalige betaling voor mobile (10 dollar per platform, heb ik gewoon gekocht met krediet van google rewards)
- cloudsync mogelijk (en werkt erg goed, alsook heb je de optie om de lokale sync te openen met een ander master paswoord per device)
- browser plugins en autofill op de mobiele platformen adhv autofill (veldherkenning) en een eigen virtueel keyboard
- geen reclame, geen gepush voor dingen te kopen, geen recurring cost

in principe kan je mijn mening baseren op hoevaak ik er geld aan uitgeef... enpass vervoegt hier het enorm korte lijstje aangekochte apps met sygic en plex.
TomG
Elite Poster
Elite Poster
Berichten: 2169
Lid geworden op: 06 jun 2005, 18:33
Locatie: Zwevegem
Uitgedeelde bedankjes: 472 keer
Bedankt: 106 keer

Lastpass, voor niet te belangrijke wachtwoorden, want is volledig cloud based en dus ook op ieder device toegankelijk.

Voor gevoelige credentials gebruik ik Keepass die enkel op eigen beheerde storage locaties staat.
butskristof
Elite Poster
Elite Poster
Berichten: 1457
Lid geworden op: 19 dec 2011, 18:42
Locatie: Heist-op-den-Berg
Uitgedeelde bedankjes: 483 keer
Bedankt: 98 keer
Contacteer:

Ah ja: 1Password ondersteunt ook een hoop 'alternatieve' gegevens. Bij mij zitten er bv ook logingegevens van servers, routers, switches, ... in. Ik zie dat Enpass dat misschien ook doet. Ga ik alvast even bekijken want hun formule is wel een pak interessanter. Zeker in het achterhoofd te houden als 1P beslist om van eigen beheerde sync af te stappen.
Gebruikersavatar
bitbite
Premium Member
Premium Member
Berichten: 558
Lid geworden op: 18 dec 2012, 14:01
Uitgedeelde bedankjes: 39 keer
Bedankt: 42 keer

Ik verkies KeepassX (cross platform, open source) in een SyncThing folder. Beetje dropbox-achtige maar volledig onder eigen controle; zolang je zorgt dat er altijd één machine online is heb je altijd overal de laatste versie.

Klein dingetje in Keepass(X) dat ik eindeloos apprecieer is de ingebouwde passwoord generator :beerchug:
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

bitbite schreef:Ik verkies KeepassX (cross platform, open source) in een SyncThing folder.
urgh.. je doet me eraan denken dat ik mijn syncthing installs nog eens moet nakijken voor updates :)
bitbite schreef:Klein dingetje in Keepass(X) dat ik eindeloos apprecieer is de ingebouwde passwoord generator :beerchug:
hebben alle paswoord managers tegenwoordig toch?

keepass/keepassX heb ik ook een tijdje gebruikt, maar vond hen niet cross-platform genoeg destijds
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

Hier al vele jaren KeePass met database file op Dropbox en een lokale keyfile + passphrase. Met dan ook Dropbox en mobiele KeePass clients op mijn iPad en Android telefoon.
Vaganzza
Elite Poster
Elite Poster
Berichten: 2929
Lid geworden op: 04 jan 2013, 22:33
Uitgedeelde bedankjes: 56 keer
Bedankt: 190 keer

Ik gebruik al vele jaren Lastpass tot grote tevredenheid. Al regelmatig vergeleken, maar ik kan met LastPass gratis syncen tussen alle platformen zonder kosten. Heb ook al paar keer bijna op 1Password overgestapt (gezien de Apple integratie), maar zeg nu eerlijk: waarom betalen terwijl het gratis kan. Lastpass is ook een grote speler, dus zie daar momenteel ook niet direct een beveiligingsprobleem.
Internet & TV: Orange Love Trio
GSM: Go Plus + Carrefour Mobile (vervanging vaste lijn)
Mifi: Tempo Giga

 iPhone 11 64GB SG |  Mac Mini (2020 M1 16GB 1TB SSD) |  Retina MacBook Pro 13" (2017 8GB 128GB SSD) |  iPad Air 5Gen (2022) 64GB blauw |  Apple TV 4 | Ubiquiti Unifi: USW-16-POE Gen 2, Cloud Key Plus Gen 2 en 5x UAP-AC-PRO
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Vermoedelijk te zwaar voor je doeleinden, maar ik ben een tevreden gebruiker (personal/free én PRO) van Devolutions RemoteDesktopManager. Val niet over de naam, want het is veel meer dan dat (incl. Password Manager).

Voor de PRO gebruikers onder ons, ik prijs deze tool altijd aan als de CyberArk-on-a-Budget wegens de uitgebreide Security mogelijkheden en het kunnen instellen van offline cache-expiration (of disabled) op user/group base.

Het is gratis voor persoonlijk gebruik (incl. eigen Cloud Backup/Synch) en werkt op alle gangbare platformen, browser integratie is er enkel op PC (dacht ik).
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
Zorba
Elite Poster
Elite Poster
Berichten: 847
Lid geworden op: 08 nov 2010, 18:29
Uitgedeelde bedankjes: 54 keer
Bedankt: 57 keer

Ik gebruik al enkele jaren SafeInCloud. Vooral omdat ik mijn paswoord database op mijn NAS kan zetten en geen abonnementsgeld moet betalen.
De apps zelf zijn ook in orde.
liber!
Elite Poster
Elite Poster
Berichten: 783
Lid geworden op: 09 apr 2006, 17:48
Twitter: nathan_gs
Uitgedeelde bedankjes: 130 keer
Bedankt: 55 keer

Ik gebruik PasswordSafe, https://www.pwsafe.org/

Open Source, veel OSS clients op alle platformen (van cli tot Windows/iOS/Android). Ik sync mijn vault naar Onedrive, de Android client kan die van daar halen.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Sasuke schreef:Voor de PRO gebruikers onder ons, ik prijs deze tool altijd aan als de CyberArk-on-a-Budget wegens de uitgebreide Security mogelijkheden en het kunnen instellen van offline cache-expiration (of disabled) op user/group base.
Slik... ik denk dat we in verschillende sectoren zitten, want veel "budget" zie ik daar niet aan :-)
Gebruikersavatar
bitbite
Premium Member
Premium Member
Berichten: 558
Lid geworden op: 18 dec 2012, 14:01
Uitgedeelde bedankjes: 39 keer
Bedankt: 42 keer

Toch nog wat olie op het vuur gooien:
KeePass has been audited in the European Commission's Free and Open Source Software Auditing (EU-FOSSA) project
En wat aanbevelingen vanuit Duitsland en Frankrijk.
devastator
Elite Poster
Elite Poster
Berichten: 1218
Lid geworden op: 01 nov 2005, 10:53
Locatie: Pelt
Uitgedeelde bedankjes: 27 keer
Bedankt: 56 keer

Ook hier al jaren tevreden gebruiker van KeePass, gesyncd naar dropbox.

Beveiligd met password en keyfile, die op een bitlocked USB stick staat.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

En ik dacht dat het simpeler ging worden als ik alles eens bij elkaar zag. Integendeel, nu is het nog moeilijker om de juiste te kiezen :) Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

krisken schreef:Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...
Daarom zou ik juist verschillende onafhankelijke producten combineren. Bvb met een KeePass db op Dropbox moeten ze vooreerst al Dropbox hacken om aan je db file te komen en als ze die hebben moeten ze nog altijd die hacken.
KerberosX
Plus Member
Plus Member
Berichten: 110
Lid geworden op: 12 jun 2010, 22:37
Uitgedeelde bedankjes: 7 keer
Bedankt: 20 keer

krisken schreef:En ik dacht dat het simpeler ging worden als ik alles eens bij elkaar zag. Integendeel, nu is het nog moeilijker om de juiste te kiezen :) Die cloud sync is een handig iets aan de ene kant (gezien ik het op alle platformen wil gebruiken tegelijk), maar aan de andere kant : als ze dat platform vinden met een security lek, dan heb ik wel problemen ...
Zelfs als het hosting platform van je wachtwoord DB gecompromitteerd wordt, is dit niet noodzakelijk een probleem he. Als een minimum staat er nog een (wellicht zeer complex) wachtwoord op je DB en je kan ook nog 2FA gebruiken zoals het voorbeeld van devastator hieronder met de key file.
Gebruikersavatar
tommekentom
Premium Member
Premium Member
Berichten: 571
Lid geworden op: 31 maa 2012, 16:41
Twitter: MisterTommie
Locatie: Lille, FR
Uitgedeelde bedankjes: 101 keer
Bedankt: 24 keer
Contacteer:

Momenteel gebruik ik Avast Passwords. Op zich wel tevreden van. Gebruiksvriendelijke interface en op alle toestellen gesynchet. Maar denk erover na om over te stappen naar een open source als ik dat allemaal hier lees.

Maak bewust overal gebruik van een ander passw. die wordt gegenereerd door het programma omdat ze bij een inbraak niet het wachtw. hebben voor al je account.
Eigenlijk had ik er nooit echt bewust bij stilgestaand dat een cloud-based oplossing daar niet echt de beste oplossing voor is, want als ze in die zien in te breken dan hebben ze meteen al je logins.
[Home] Bouygues Bbox ultym fibra
[Home] Tadaam Premium
[Pro] iPhone XS Max - Orange Shape Traveller
[Private] Samsung Note 20 ultra - Bouygues Sensation 120GB
johann
Plus Member
Plus Member
Berichten: 196
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 12 keer
Bedankt: 29 keer

bitbite schreef:Toch nog wat olie op het vuur gooien:
KeePass has been audited in the European Commission's Free and Open Source Software Auditing (EU-FOSSA) project
En wat aanbevelingen vanuit Duitsland en Frankrijk.
Dankjewel! Ik heb het gebruik van passwordmanagers altijd uitgesteld, maar die KeePass lijkt wel heel handig en no-nonsense.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Het klassieke gevaar van een pwd manager lijkt me het "kip-en-ei" verhaal ervan.
Je moet nl een master pwd hebben, en dat master pwd zal bij veel mensen wel weer "1234" zijn, bij wijze van spreken.
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Wat is het gevolg als je keepass db enkel en alleen lokaal staat op je pc en de pc crasht ?
Na herinstallatie van windows (clean install) en andere software incl. keepass programma volstaat het dan om je masterpassword te herinneren om alle diensten weer werkende te krijgen ? Of dien je een backup te hebben van de keepass db ?
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
fiestaboyke
Premium Member
Premium Member
Berichten: 678
Lid geworden op: 21 jun 2008, 19:52
Locatie: Hoevenen
Uitgedeelde bedankjes: 56 keer
Bedankt: 94 keer
Contacteer:

fredo66 schreef:Wat is het gevolg als je keepass db enkel en alleen lokaal staat op je pc en de pc crasht ?
Na herinstallatie van windows (clean install) en andere software incl. keepass programma volstaat het dan om je masterpassword te herinneren om alle diensten weer werkende te krijgen ? Of dien je een backup te hebben van de keepass db ?
Je hebt een back-up nodig van Keepass. Maar vind ik geen probleem. Zet het gewoon op een USB'tje dat je amper gebruikt en leg het weg :wink:
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Dus elke keer je een wachtwoord nodig hebt bij een nieuwe dienst dien je ook terug een backup te maken van die lastpass db ... ?
Lijkt me dan al veel minder handig dan ik dacht die passwordmanagers...
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
johann
Plus Member
Plus Member
Berichten: 196
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 12 keer
Bedankt: 29 keer

Je maakt toch regelmatig/dagelijks/continu een backup van je harde schijf, mag ik hopen? Wat is dan het probleem?
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:

Thuis ? Nee hoor. Niet regelmatig, zeker niet dagelijks, zelfs niet maandelijks. En enkel van documenten, foto's, films. Nu je het zegt, het wordt wel weer eens tijd. :-)
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
devastator
Elite Poster
Elite Poster
Berichten: 1218
Lid geworden op: 01 nov 2005, 10:53
Locatie: Pelt
Uitgedeelde bedankjes: 27 keer
Bedankt: 56 keer

Ik heb een backup op mijn synology, dropbox en google drive.

Backup is een must, de keepas bevat bv mijn login data van diverse bitcoin exchanges.
composite
Starter
Starter
Berichten: 8
Lid geworden op: 06 maa 2018, 09:36
Uitgedeelde bedankjes: 4 keer
Bedankt: 2 keer

Net zoals enkele andere leden gebruik ik KeePass (KeePassDroid op Android) in combinatie met Syncthing, waarbij deze laatste op m'n VPS draait, desktop en smartphone.
Voorheen stond m'n database op dropbox, maar ik heb het toch liever volledig in eigen beheer.

Voor de liefhebbers is er ook KeepassWeb.
Tazmanian79
Member
Member
Berichten: 96
Lid geworden op: 21 aug 2008, 12:57
Twitter: yvessoers
Uitgedeelde bedankjes: 9 keer
Bedankt: 2 keer

Maak al jaren gebruik van Lastpass. Oké je bestanden staan in de cloud, wat als er daar wordt ingebroken ...?
Maar het is hun corebusiness, ze zullen altijd zeer snel reageren om lekken te dichten. Je bent niet afhankelijk van zelf updates te doen.

Gebruik de plugin voor Chrome en Android, alles gesynct. Met nog extra beveiliging vingerafdruk en 2FA.

Kan niet meer zonder. Heb nu voor elke website en ander wachtwoord. Een mijn masterwachtwoord is het enige dat ik nog moet onthouden, en nee dat is niet 1234... ;-)
Gebruikersavatar
petrol242
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 17 sep 2012, 12:07
Uitgedeelde bedankjes: 88 keer
Bedankt: 271 keer

Ook hier sinds lang KeePass(X) en KeePassDroid met een versleuteld bestand op een NAS die enkel via VPN te benaderen is.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Tazmanian79 schreef:Maar het is hun corebusiness, ze zullen altijd zeer snel reageren om lekken te dichten.
Ondertussen liggen al je paswoorden wel op straat :eek:
webside007
Member
Member
Berichten: 79
Lid geworden op: 25 jan 2011, 15:00
Uitgedeelde bedankjes: 5 keer
Bedankt: 2 keer

Ik gebruik al jaren Roboform, werkt perfect!
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

Bart_Herbots
Plus Member
Plus Member
Berichten: 205
Lid geworden op: 02 jun 2015, 20:39

Al een hele tijd dat de lastpass android app op mijn nexus 6p onbruikbaar is, bij geen enkele website vult hij in. Zeer vervelend. Recent was er nog een update maar verhelpt het probleem niet
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3515
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 93 keer
Bedankt: 137 keer
Contacteer:

Heeft allicht met rechten e.d. te maken. Om te kunnen doen wat LastPass moet doen, heeft de app héél wat rechten nodig (bv. over andere toepassingen "tekenen", alle activiteit kunnen monitoren, enz.). Zou daar eens checken, of er toevallig geen recht gesneuveld is.
ooh. shiny.
Gebruikersavatar
heist_175
Elite Poster
Elite Poster
Berichten: 13045
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 433 keer
Bedankt: 856 keer

Bart_Herbots schreef:Al een hele tijd dat de lastpass android app op mijn nexus 6p onbruikbaar is, bij geen enkele website vult hij in. Zeer vervelend. Recent was er nog een update maar verhelpt het probleem niet
Lastpass > Hamburgermenu (links boven) > Settings (onderaan) > Autofill > Autofill (en dan activeren)
bartman
Elite Poster
Elite Poster
Berichten: 1892
Lid geworden op: 08 nov 2004, 12:13
Locatie: Nossegem
Uitgedeelde bedankjes: 9 keer
Bedankt: 24 keer

Alles wat moet aanstaan voor auto fill staat aan. En het heeft ooit een hele tijd gewerkt kan ook komen door security updates van android zelf

Ondertussen keeper op proef genomen en deze doet het wel
Plaats reactie

Terug naar “Software en apps”