Parhaat ohjelmat salasanojen säilytykseen

  • Keskustelun aloittaja Keskustelun aloittaja IDDQD
  • Aloitettu Aloitettu
Pankktunnarit on joo selkärangassa mutta luottokorttinumerot olen Bitwardeniin laittanut niin ei tartte joka kerta erikseen naputella. :comp:
 
No mitäs näistä suosittelette pienen yrityksen ympäristöön, vajaa 20 työntekijää. Nyt käytössä F-secure Password Protection, joka ei ottanut käyttäjillä tulta alleen (End-Of-Life -tuote muutenkin F-securella) Helppokäyttöisyyttä haetaan että saisin ns. pakotettua käyttäjät tähän. Lippulappuja pöydät täynnä ja jatkuvaa salasanojen palauttelua niin jotain korjausta asiaan pitäisi jo saada.

1Password, LastPass ja Bitwarden on tullut pikaisesti sivut vilkaistua läpi.
 
No mitäs näistä suosittelette pienen yrityksen ympäristöön, vajaa 20 työntekijää. Nyt käytössä F-secure Password Protection, joka ei ottanut käyttäjillä tulta alleen (End-Of-Life -tuote muutenkin F-securella) Helppokäyttöisyyttä haetaan että saisin ns. pakotettua käyttäjät tähän. Lippulappuja pöydät täynnä ja jatkuvaa salasanojen palauttelua niin jotain korjausta asiaan pitäisi jo saada.

1Password, LastPass ja Bitwarden on tullut pikaisesti sivut vilkaistua läpi.
Suosittelen Bitwardenia. Perusteluja löytyy tämän ketjun aiemmilta sivuilta.
 
Suosittelen Bitwardenia. Perusteluja löytyy tämän ketjun aiemmilta sivuilta.

Samoin, lisäksi yrityksen ollessa kyseessä Bitwardenilla ymmärtääkseni on tarjolla mahdollisuus hostata salasanat yrityksen omilla palvelimilla joten ei tarvitse edes luottaa heidän omaan pilveensä.
 
Tai jos on Office 365 tarpeita niin hankki sellaisen lisenssi millä koneen saa liitettyä Azure AD:hen, kirjautuu koneelle AD tunnuksella ja sitten federoi kaikkien mahdollisten sovellusten kirjautumisen Azure AD kautta jolloin se yksi tunnus käy joka paikkaan ja kirjautuminen menee automaattisesti. Palvelimet 20hlö yrityksissä ei ole enää kovin tätä päivää ellei sen firman toiminta jotenkin oleellisesti liity IT:hen.
 
No Bitwardenin taival ei ainakaan alkanut ruusuisasti. F-Securesta export 115 salasanaa - Bitwardeniin tulee importissa vain 88 salasanaa ja ilmoitus että succesful... :facepalm:
 
Olen käyttänyt monta vuotta LastPassia salasanojen tallennukseen ja ihan tyytyväinen ollut palveluun. En kuitenkaan ole uskaltanut lisätä sinne rahaliikenteeseen liittyviä tietoja kuten tilinumeroita, käyttäjätunnuksia, salasanoja. En myöskään pankki/luottokorttien numeroita ja pin-koodeja. Mitenkäs muilla, jotka käyttävät pilvessä olevia holveja, niin onko teillä tallennettu pilveen em. tietoja?
Oikeastaan kaikki mahdollinen on siellä, muutaman satasen arvoisten kryptovaluuttojen kaikki privaattiavaimet jne. mukaanlukien. Luotan siihen että ne siellä pysyy paremmassa turvassa kun esim. omalla koneella/kaapissa/muistissa jne. Ei jaksa folihattuilla.
 
Olen käyttänyt monta vuotta LastPassia salasanojen tallennukseen ja ihan tyytyväinen ollut palveluun. En kuitenkaan ole uskaltanut lisätä sinne rahaliikenteeseen liittyviä tietoja kuten tilinumeroita, käyttäjätunnuksia, salasanoja. En myöskään pankki/luottokorttien numeroita ja pin-koodeja. Mitenkäs muilla, jotka käyttävät pilvessä olevia holveja, niin onko teillä tallennettu pilveen em. tietoja?
Itsellä sama juttu. Rahapuoleen liittyviä tunnuksia ei Lastpassissa ole. Itsellä on Keepass pääasiallisena salasanasoftana, johon lisään aina uudet salasanat ja sitten Lastpassiin tulee ensimmäisellä loginilla yleensä tallennettua ei-kriittisten sivujen salasanoja.
 
No mitäs näistä suosittelette pienen yrityksen ympäristöön, vajaa 20 työntekijää. Nyt käytössä F-secure Password Protection, joka ei ottanut käyttäjillä tulta alleen (End-Of-Life -tuote muutenkin F-securella) Helppokäyttöisyyttä haetaan että saisin ns. pakotettua käyttäjät tähän. Lippulappuja pöydät täynnä ja jatkuvaa salasanojen palauttelua niin jotain korjausta asiaan pitäisi jo saada.

1Password, LastPass ja Bitwarden on tullut pikaisesti sivut vilkaistua läpi.
Onko tuo sama, kuin f-secure key? Itse käytän sitä.
 
Periaatteessa kyllä. Ihan samoja ominaisuuksiltaan, paitsi että Password Manageriin ei ollut Chrome laajennusta saatavana.
Olisko helpointa sitten pyytää äffältä eol tarjous keystä 20lisurille vaikka 3 vuodeksi ja export import. En oikein itse ole vielä törmännyt hyvään yrityskäytössä tarvittavaan salasanojen hallintasoftaan tai ainakaa kovinkaan halpaan sellaiseen. Ei sillä että halvalla saisi hyvää.
 
Olisko helpointa sitten pyytää äffältä eol tarjous keystä 20lisurille vaikka 3 vuodeksi ja export import. En oikein itse ole vielä törmännyt hyvään yrityskäytössä tarvittavaan salasanojen hallintasoftaan tai ainakaa kovinkaan halpaan sellaiseen. Ei sillä että halvalla saisi hyvää.

F-securelle oli tullut uutena tuotteena ID-protection, joka sisältää salasanan hallinnan. Pyysin nyt heiltä muutaman testilisenssin.
 
F-securen familyn kun jakoi perheelle, niin tulee enterprise kirjautumisikkuna muille. Ei hyvä koska tekee tästä sekavan oloisen ja epäselvän mikä tili on käytössä.
 

Käytännössä siis hälyttää jos tietovuotojen yhteydessä ilmenee omia henkilötietoja (eli jos sähköpostiosoite on jollain vuotolistalla).
Key:ssä on tuo toimintona myös, mutta ei taida hälyyttää siitä. Lähinnä että onko tuo vaan jolu key rebranding vai kokonaa uusi ja parempi yrityskäyttöön.
 
Täällä on myös käytössä KeePassX. On palvellut jo vuosia ja olen tyytyväinen. Ainoa ongelma mikä KeePassin kanssa on tullut vastaan on ollut työpaikalla se, että jos koko tiimi käyttää samaa salasanatietokantaa, niin muutosten tallentaminen on ongelmallista, kun tiedosto on monella käyttäjällä samaan aikaan auki.
 
KeePassX on auttamattomasti vanhentunut eikä sitä ole kehitetty enää neljään vuoteen. Vaihda se siis joko alkuperäiseen KeePass:iin tai KeePassXC:hen.
Ai. No kiva tietää. Mitä eroa noilla on? Saako KeePassX:n salasanatietokannan importattua tuonne KeePassiin?
 
Kyllästyin KeepAssXC toimimattomaan selain-integraatioon ja huonoon Android tukeen, joten otin Bitwardenin testiin. Loppujen lopuksi päädyin itse hostaamaan bitwarden_rsää ilman ilman dockeria. Virallinen Bitwarden käytännössä pitää ajaa Dockerissa ja on huomattavan raskas. Bitwarden_rs on kevyempi. Koska data ja accessi serverilleni kulkee WireGuardin päällä, epävirallisen version käyttämisessä ei ole sen suurempaa riskiä.

Viralliset selain-laajennukset ja Android-client toimivat myös tuon bitwarden_rs kanssa ja molempia on ihan mukava käyttää verrattuna edellisiin virityksiin. Olisin voinut hyvin myös ottaa tuon maksullisen Premiumin, mutta kun tässä nyt on tullut harrasteltua itse hostausta muutenkin, niin toistaiseksi mennään tällä.

Bitwarden_rs:stä löytyy Yubikey -tuki myös, mikä on kiva mutta tässä setupissa hieman turha. Tuo toki harrastamiseen lisää mielekkyyttä.
 
Mikä tuossa selainintegraatiossa oli vikana?

KeePass ei tahdo tunnistaa automaattisesti että haetaanpa tiedostosta kirjautumiset. En edes muista mikä versio on tuosta puhelimessa itsellä. KeePass 2 pöytäkoneella.
 
Tarkoitin KeePassXC:n selainintegraatiota. Mobiilipuolellehan on ihan muut sovellukset.

Mitä puhelimella tekee niin PC:llä ei edes yritä integraatiota vaan ihan manuaalisesti pitää pelata käyttäjätunnus/salasana yksitellen. Joo, ja luulin että oli puhelinthread.
 
Mitä puhelimella tekee niin PC:llä ei edes yritä integraatiota vaan ihan manuaalisesti pitää pelata käyttäjätunnus/salasana yksitellen. Joo, ja luulin että oli puhelinthread.

Häh? KeePassille on oma plugari esim Firefoxille, jolla se täyttää automaattisesti kirjautumistiedot...
 
Ai on vai pitää varmaan kokeilla.

Silloin kun itellä oli KeePass käytössä käytin tätä: Kee Vault Ltd plugari löytyy otsikon "Kee Extension" alta. Se vaatii toimiakseen myös lisäosan "KeePassRPC", joka löytyy otsikon "KeePass Password Safe 2 plugin" alta.

KeePass osaa myös automaattisen täytön muihinkin ohjelmiin kuin pelkästään selaimiin, kuten esim. Windowssin Etätyöpöytään, jos on tarvetta.

[edit] Kannattaa silmäillä tuon KeePassin lisäosia tuolta: Plugins - KeePass
 
1Passwordin kanssa olen ihmetellyt kun ei meinaa tarjota salasanoja Androidissa. Tietokoneen kanssa käyttö on sujuvaa, mutta mobiililaitteissa ongelmia saada tarjottuja salasanoja.
 
  • Tykkää
Reactions: hmb
Mikä tuossa selainintegraatiossa oli vikana?
Muutamilla saiteilla ei toiminut käytännössä ollenkaan. Ei korjaantunut edes manuaalisten tunnistuskenttien avulla. Voi olla käyttäjässäkin vikaa mutta en jaksanut asian kanssa sen enempää asian kanssa tapella.
KeePassXC tiimin Firefox -extension ollut siis käytössä.
 
Kaikesta epäselvyydestä johtuen olen tyytynyt käyttämään systeemiä, että tietopankki auki kun salasanaa tarvitsee ja sitten sieltä kopioiden ja täyttämällä. Luulisi olevan ihan ok tietoturvankin kannalta.
 
Jos täytät salasanasi esim. Auto-Typen kautta, silloin olet turvassa. Jos taas käytät salasanan kopioimiseen copy/pastea, eli leikepöytää, en suosittele jatkamaan sillä linjalla. Leikepöytää kun voi lukea mikä tahansa softa ilman sen kummempia oikeuksia tai lupia. Mobiilissa taas ei monesti ole muuta vaihtoehtoa.

Perskale. Toihan ei muuten ole mahdollista kaikissa. Kuitenkin, tuohan ohjelma itsessään poistaa kopioinnin muutamassa sekunnissa. Palkki juoksee ja kun poistuu niin poistuu myös salasana.

Toi on noin muuten aika kummallinen tuo windowsin copypaste-juttu, että mihinkä ne menee ja miten niitä voi kaivaa itse näkyville. Niitä kun taitaa olla että ei ole vain se yksi ja viimeisin joka muistiin jää?
 
Toi on noin muuten aika kummallinen tuo windowsin copypaste-juttu, että mihinkä ne menee ja miten niitä voi kaivaa itse näkyville. Niitä kun taitaa olla että ei ole vain se yksi ja viimeisin joka muistiin jää?
Win10 on clipboard history (Asetuksista löytyy, ku hakee), jonka voi kyllä disabloida, ja jos olet M$ tilillä kirjautunut, niin sync myöskin pois, ettei turhia jakele kaikkea Microsoftille...
 
Win10 on clipboard history (Asetuksista löytyy, ku hakee), jonka voi kyllä disabloida, ja jos olet M$ tilillä kirjautunut, niin sync myöskin pois, ettei turhia jakele kaikkea Microsoftille...

Mites Windows 8:n kanssa?

CCleaneria ennen käytin ja siinähän oli se tyhjennä clipboard. poisti varmaan kaiken.
 
Toi on noin muuten aika kummallinen tuo windowsin copypaste-juttu, että mihinkä ne menee ja miten niitä voi kaivaa itse näkyville. Niitä kun taitaa olla että ei ole vain se yksi ja viimeisin joka muistiin jää?
Menee muistiin ja oletuksena siellä on yksi sisältö kerrallaan.

Win10 on clipboard history (Asetuksista löytyy, ku hakee), jonka voi kyllä disabloida, ja jos olet M$ tilillä kirjautunut, niin sync myöskin pois, ettei turhia jakele kaikkea Microsoftille...
Tarkennetaan sen verran, että oletuksena tuo on pois päältä ja hyvä niin.

 
Täytyy ottaa varuilta bitwarden rinnalle käyttöön. Ei kyllä kiinnostaisi maksella joka kuukausi.
 
Kaivaakohan LastPass omaa hautaansa? Uusimman tiedotteen mukaan ilmaisversiota ei voisi enää käyttää kuin yhdellä laitetyypillä.

Eipä varmaan kauan mene, niin alkaa lisää rajoituksia tulemaan. 27€ vuodessa on aika kova raha maksaa salasanojen säilytyksestä. Jos olisi edes maltillinen 5€/vuosi, niin varmaan olisi miljoonia maksajia, mutta tuota hintaa en kyllä maksa, kun ei tuon toimivuuskaan kaikilla sivuilla ole aivan 100% ole ja mobiilipuolella paljon surkeampi. Täytyy varmaan alkaa muita ratkaisuita katselemaan rinnalle.

Saako tuolta ladattua salasanat mitenkään järkevästi massana ettei tarvitse kaikkia tuhatta sivustoa erikseen copy pasteta?
 
Eipä varmaan kauan mene, niin alkaa lisää rajoituksia tulemaan. 27€ vuodessa on aika kova raha maksaa salasanojen säilytyksestä. Jos olisi edes maltillinen 5€/vuosi, niin varmaan olisi miljoonia maksajia, mutta tuota hintaa en kyllä maksa, kun ei tuon toimivuuskaan kaikilla sivuilla ole aivan 100% ole ja mobiilipuolella paljon surkeampi. Täytyy varmaan alkaa muita ratkaisuita katselemaan rinnalle.

Saako tuolta ladattua salasanat mitenkään järkevästi massana ettei tarvitse kaikkia tuhatta sivustoa erikseen copy pasteta?
On siellä export.

Ja sen jälkeen voikin tehdä näin:

1613509156276.png
 
^ Tuo on suunnitelmissa 16.3. sen dollarin kuussa maksoin premiumista mielelläni. Loppu kun nostivat hintoja, ilmasena selvis hyvin. Tää viimesin aivopieru katkas kamelin selän, ja kerkeäähän tässä kuukauden onneks testailla muita ratkaisuita. Ainut mitä Bitwardenista kaipaisin on TORista kirjautumisen kielto ja maakohtaset rajotukset kirjautumiseen, mut eipä ne 2FA:n kanssa niin just ole.
 
On siellä export.

Ja sen jälkeen voikin tehdä näin:

1613509156276.png

Miten helppo/luotettava Tuo exportaus on? Ilmeisesti pitää ensin ottaa käyttöön uusi salasanojenhallintaohjelma ja sen jälkeen siirtää ne lastpassista siihen? Mitä suosittelette tilalle joka olis samanlainen käytön helppoudeltaan?
 
Miten helppo/luotettava Tuo exportaus on? Ilmeisesti pitää ensin ottaa käyttöön uusi salasanojenhallintaohjelma ja sen jälkeen siirtää ne lastpassista siihen? Mitä suosittelette tilalle joka olis samanlainen käytön helppoudeltaan?
Eiköhän ne tule sieltä ihan selväkielisenä csv-tiedostona, jonka voi sitten importata haluamaansa uuteen työkaluun enemmän tai vähemmän onnsituneesti. Minulla on ollut jo niin pitkään Bitwarden käytössä, että en muista enää miten tuo meni. Nyt tuli sopiva sauma näpäyttää Lastpassia poistamalla tili ja tiedot muiden mukana, niin tein sen.
 
Arvostelujen mukaan Bitwarden on hankala käyttää? Mitä muut on mieltä?
 
Miten helppo/luotettava Tuo exportaus on? Ilmeisesti pitää ensin ottaa käyttöön uusi salasanojenhallintaohjelma ja sen jälkeen siirtää ne lastpassista siihen? Mitä suosittelette tilalle joka olis samanlainen käytön helppoudeltaan?

csv tiedostona latautuu, jonka voi avata taulukkolaskennassa, missä sitten näkyy omissa sarakkeissaan tunnus salsana ja sivusto.
 
Arvostelujen mukaan Bitwarden on hankala käyttää? Mitä muut on mieltä?
Ei näissä ole hirveästi eroja. Samaa paskaa kaikki vähän eri logoilla varustettuna.

Bitwardenin miinukset tulevat omassa käytössä siitä, että se ei toimi private-ikkunoissa ja mobiiliversion toiminta on vähän arpapeliä. Muuten tämän kanssa on pärjännyt hienosti.
 
  • Tykkää
Reactions: hmb
csv tiedostona latautuu, jonka voi avata taulukkolaskennassa, missä sitten näkyy omissa sarakkeissaan tunnus salsana ja sivusto.
Sen csv-tiedoston voi importata mihin tahansa toiseen salasanaohjelmaan, ei niitä tarvitse manuaalisesti ihmetellä.
 
Ei näissä ole hirveästi eroja. Samaa paskaa kaikki vähän eri logoilla varustettuna.

Bitwardenin miinukset tulevat omassa käytössä siitä, että se ei toimi private-ikkunoissa ja mobiiliversion toiminta on vähän arpapeliä. Muuten tämän kanssa on pärjännyt hienosti.
Luulisi toimivan täysin mobiili-Firefoxissa, siihen saa laitettua Bitwarden lisäosan (uBlock Origin mainosten eston lisäksi)
 
Eipä varmaan kauan mene, niin alkaa lisää rajoituksia tulemaan. 27€ vuodessa on aika kova raha maksaa salasanojen säilytyksestä. Jos olisi edes maltillinen 5€/vuosi, niin varmaan olisi miljoonia maksajia, mutta tuota hintaa en kyllä maksa, kun ei tuon toimivuuskaan kaikilla sivuilla ole aivan 100% ole ja mobiilipuolella paljon surkeampi. Täytyy varmaan alkaa muita ratkaisuita katselemaan rinnalle.

Saako tuolta ladattua salasanat mitenkään järkevästi massana ettei tarvitse kaikkia tuhatta sivustoa erikseen copy pasteta?
Kova hinta? Lienen maksavan about tuota fsec keystä jo useampaa vuotta putkeen.
 
Aikoinaan lopetin LastPassin Premiumin, koska hinta muistaakseni nousi jostain syystä älyttömyyksiin (eh, olikin ihan eri softa, dementia) enkä tarvinnut turhia Premium ominaisuuksia (aina näihin keksitään kaikkea älytöntä, hyvä esimerkki on True Imagen pilaaminen kaikella tauhkalla ohjelmaksi joka ei edes asentunut kuin kuun ollessa oikeassa asennossa). Ymmärrän toki, että rahaa pitäisi tehdä. Mutta LastPass oli ennen erilainen firma, tuntuu että kulttuuri on yhtiössä muuttunut. Onko se tuo LogMeInin huomaan joutuminen.

Hyvin toimineesta softasta voisi maksaakin pyydetyn, mutta tapa millä tavalla asiaa nyt hoidetaan, niin kiitos ei. Aika katsoa korvaajaa. Harmi, koska tämä viritys on toiminut hyvin viime aikoina sekä mobiilisti että PC:llä. Täytyy rauhassa katsella ja ottaa selvää, suinpäin ei ole mitään kiirettä vaihtaa, koska jatkuuhan tuo ilmainen toisella valitulla alustalla rajan jälkeenkin. Mutta en ottaisi enää LastPassia tämän jälkeen enää edes ilmaiseksi.

Saapa nähdä, lähteekö LastPassista riittävästi porukkaa lopulta. Mitä foorumia, jossa ei ole tarvinnut sielläkään käydä vuosiin, on jo valitusta kun alennettuun hintaan päivittäminen ei ole onnistunut. Joten rahaa maksavia löytyy. Toisaalta ymmärrän, kun on tuttu ja toimiva ohjelma, mutta itse kokeilen mieluummin vihdoin jotain uutta.
 
Viimeksi muokattu:
Luulisi toimivan täysin mobiili-Firefoxissa, siihen saa laitettua Bitwarden lisäosan (uBlock Origin mainosten eston lisäksi)
Ei ole omia kokemuksia, kun en Firefoxia mobiililaitteilla liiemmin käytä. On se asennettuna, mutta olen kokenut Chromen paremmaksi mainoksista huolimatta. Ehkä pitää yrittää sopeutua vielä uudestaan.
 
Olen kertonut tämän varmasti aiemminkin, mutta kertaus ei liene pahitteeksi. Itse vaihdoin 2019 kesällä vajaa vuoden LastPass käytön jälkeen Bitwardeniin, enkä ole kyllä katunut. Laitteina PC/Firefox lisäosa ja iPhone appi. Molemmat ovat toimineet ongelmitta kuten pitää eikä omassa käytössä ole valittamisen sijaa ollut. Niin tyytyväinen olen ollut että päätin viime syksynä upgreidata premium käyttäjäksi 10€/vuosi hinnalla. Pääasiallisena syynä tähän oli mahdollisuus käyttää Bitwardenia authenticatorina eri kirjautumisten 2FA:ssa.

Voin itse lämpimästi suositella Bitwardenia LastPassin dumppaajille, itsellä siirtyminen oli varsin kivuton ja käyttö omasta mielestä vähintään yhtä mutkatonta :tup:
 

Statistiikka

Viestiketjuista
302 016
Viestejä
5 140 636
Jäsenet
82 088
Uusin jäsen
teme40

Hinta.fi

Back
Ylös Bottom