KeePass y buenas prácticas

Yekale7

#1170 Todo junto (Bitwarden + Authy e Yubikeys)

1 1 respuesta
Iwywnsb

#1171 Osea, Bitwarden + Yubikey y Authy + Yubikey?

Yo uso Aegis, y no pensaba ponerle Yubikey a esa app. Yubikey pensaba únicamente para KeePassXC

1 respuesta
Cryoned

#1172 keepass + yubi y aegis + biométrico para quien no te deje usar yubi de 2fa y siga con TOTP

1
256
#1170Iwywnsb:

Cómo lo hacéis vosotros/as?

Todo en una vault de Bitwarden. Con una Yubikey como main 2fa, y luego Ageis en android con un pass compleja por si no tengo la yubikey a mano.
La pass del vault la ultima vez que había hecho una estimación de los bits de entropía creo que era bastante overkill xD son como 22 o 23 carácteres con minúsculas, mayúsculas, puntuación y números.

No le veo mucho sentido a usar 2 vaults la verdad, me parece un incordio tanto por usabilidad como para tener que recordar 2 logins diferentes.

1
Yekale7

No, la yubikey es para acceder a bitwarden en el caso que pierda acceso a authy.

1
Tencru

pensando en keylogger, si me entrara uno me pillaría las claves del bitwarden? y si la clave me la guardo en un notepad pero hago control c, control v para ponerle la pass al bitwarden?

1 1 respuesta
nV8x

#1176 usando bitwarden no, con ctrl c+v sí

O te refieres a la master para abrir el baúl? Supongo que sí, por eso es tan importante tener 2fa

1 respuesta
Tencru

#1177 pensaba que con el ctrl c+v no pillaba, si, me referia a meter la master con ctrl c+v

1 respuesta
B

Me preocupan los leaks viejos que tengo de webs. ¿Recomendáis Bitwarden o con el aleatorio del navegador vale? Por ahora solo busco tener eso, un correo basura y pass aleatorias tanto para webs como para apps en el móvil.

2 respuestas
Darkxenos

#1179 Bitwarden es gratuito y yo ya no sé vivir sin la extensión de navegador.

6 1 respuesta
Amazon

#1179 el aleatorio del navegador vale, pero intenta que sea una distinta en cada página

1 1 respuesta
B

#1180 A ver, Edge encripta y las guarda localmente todas las cuentas y contraseñas aunque tenga una copia de seguridad en la nube. Técnicamente, usar su manager con contraseñas aleatorias debería de ser bastante seguro. Ahora la cuestión es que no tiene autocompletado en programas nativos como Thunderbird y ahí difiero de sí Bitwarden es capaz de rellenar esos programas. Juraría que en Android no hay problema gracias al autofill que incluye.

La cosa es que aunque busco info no veo por que me merecería más la pena Bitwarden y tener que andar a cuestas con un vault.

#1181 Se supone que cada pass es única por los miles o millones de posibilidades, aunque ni idea de en que se basa para generarlas si en la hora y fecha lo cual podría ser un riesgo para según que sitio web.

2 respuestas
Darkxenos

#1182 No soy súper experto en ciberseguridad, con Bitwarden PC para los lugares que tengo que poner user y password fuera del navegador, uso el copiar user copiar password del cliente de Bitwarden o la extensión misma, me parece muy cómodo aunque no te autocomplete.

Más allá de eso... si prefieres usar Edge no te sé decir, no lo he usado, cada uno que utilice lo que se fie / le sea más cómodo.

1
Amazon

#1182 Lo que quiero decir es que no generes una y la uses en varios sitios

1 respuesta
B

#1184 Ahhh vale, na no te preocupes si hasta le suelo dar a refrescar hasta que genere una con valor alto de seguridad.

Cryoned

#1178 depende cómo lo use la aplicación

por ejemplo keepass usa ofuscación y cifrado en memoria para copiar la contraseña de la base de datos, pero keepassxc hasta donde yo vi, no tenía esa protección, bitwarden ni idea, etc.

depende también de la sofisticación del malware, etc.

23 días después
zdinch

Que mal rollo acabo de recibir un email de bitwarden que han intentado entrar en mi cuenta y no han podido y me han puesto un catchap.

Alguno más? La ip que lo ha intentado es de eeuu.

2 respuestas
preguntitas

#1187 compartes la contraseña con alguna otra cuenta? Que tipo de contraseña tienes? Tienes 2fa?

1 respuesta
zdinch

#1188 Que va no comparto la contraseña con nada más, y es más todas las contraseñas que tengo son aleatorias xd.

Si tengo activado el f2a, lo único que tendría quien sea era el email ya que no llegó a entrar.

1 2 respuestas
pakillo_rbb

#1189 tiene pinta de que se ha filtrado tu correo, yo para bitwarden uso un correo de protonmail solo para eso

1 1 respuesta
B

#1189 Me causa curiosidad, sabes si tenían la contraseña a parte del email?

1 respuesta
zdinch

#1190 Tiene pinta de eso.
#1191 La contraseña no la tenían ya que en el email ponía que habían intentado acceder y que me habían puesto catchap para mas seguridad.

Mis dos teorías es que se ha filtrado mi email por algún sitio y han intentado acceder probando passwords o hay un usuario que tiene un email parecido al mío y se ha confundido.

Aparte del f2a he activado también en la aplicación del móvil la opción para aprobar las solicitudes que default viene desactivada.

ManKorR

#1187 una vez, y nunca más volví a recibir nada.
#1064 #1069

1 respuesta
zdinch

#1193 Gracias! pues me quedo mas tranquilo, es el mismo email que me mandaron ayer con la IP del que intento entrar.

Me tranquiliza saber lo bien que funciona Bitwarden.

Alans

Buenas,

Ahora mismo estoy usando Authy, pero veo que por aquí muchos recomendáis Aegis, he estado leyendo pero no termino de entender que aporta extra con respecto a Authy. Es recomendable el cambio o es una eleccion personal?

Gracias de antemano :smile:

1 respuesta
B

#1195 Aegis es open source, solo está para Android y no tiene sincronización con la nube. Authy es propietario, está para móviles y PC, y tiene sincronización con la nube, aunque éste último incrementa los riesgos de seguridad. Ya es cuestión de elección personal.

1
15 días después
256

Proton acaba de anunciar su propio gestor de contraseñas

https://proton.me/blog/proton-pass-beta

1 2 respuestas
SaKio

#1197 Ya invitan a que uses otro navegador que Firefox por no ser compatible, al menos de momento

1 respuesta
256

#1198 de todas formas solo van a enviar invitaciones a un bajo % de users, para cuando podamos acceder los demás ya funcionará en Firefox (o eso espero)

Aunque viendo la velocidad a la que desenvuelven sus apps/servicios los de Proton, seguramente siga con Bitwarden una buena temporada. Eso en el caso de que sea mejor opción, si no ofrece nada a mayores o que me interese, me quedo en BW y a otra cosa.

1 respuesta
SaKio

#1199 al paso que van, quizas sea abierto en 2024, asi que ya se pueden currar que funcione en Firefox

1

Usuarios habituales