AndyCap adlı üyeden alıntı: mesajı görüntüle
Genel anlamda bir password manager kullanılmalı mı sorusunun cevabı "Evet kullanılmalıdır." Her ne kadar Lastpass yaklaşık 3 yıl önce bir hack girişimden nasibini almış olsa da...

Lastpass, 1password, Dashlane gibi çözümlerde decryption client üzerinde yapılmakta, server anahtarın ne olduğunu bilmiyor.

Ben Lastpass yerine KeePassXC kullanmanı öneriyorum. %100 open-source, hem Lastpass gibi ticari web-based bir servis değil hem de cloud komponentlerini içermiyor, lokal bir servis.

Sen ne kullanıyorsun diyecek olursan, docker içinde bitwarden server çalıştırıyorum ssh forward ile. Bunu paranoyak seviyede güvenlik takıntım olsaydı, 2FA ile güçlendirirdim.
evet seninki sıradan bi kullanıcı aksine daha korumacı durmuş hocam, şimdilik lastpass üstünde bi düzenim var, farklı tarayıcı üstünde ona da bakacağım



berkantipek adlı üyeden alıntı: mesajı görüntüle
Kafadan bir şifren var diyelim tüm şifrelerini onla şifreleyip yolluyor LP'ye. Çözme işlemi de aynı şekilde istemci tarafında oluyor. Nereden biliyorsun, arada gerçek şifremi aşırmadıkları ne malum diyebilirsin. Ama LP'nin yaşayacağı herhangi bir skandal durumunda sahibi olan LogMeIn'in vs. ne kadar zarar göreceğini düşünün. LP'nin on-premise versiyonu için senede yüz binlerce dolar ödeyen corporate seviye işletmeler var. Velhasıl şifreleri saklamak bu adamların işi. Herhangi bir sızıntıda veya aşırı durumunun tespitinde neler yaşanılacağını biliyorlar. Güvenmeyen açık kaynak alternatifleri kullanabilir.
aradaki çözücü anahtarı almadıkları sürece çözmeleri imkansız zaten de.. alsa bile ip adresi gibi konum gibi authenticator kısımları da var.
google auth nasıl geçilecek bu da zor