• 17-10-2019, 20:18:06
    #10
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    Gözünü kapat ve güven
    allam nolur bişey olmasın allam



    nokie adlı üyeden alıntı: mesajı görüntüle
    bitwarden tavsiye ederim, 1 yıla yakındır kullanıyorum.
    rusların mı bu
  • 17-10-2019, 20:20:44
    #11
    azizak adlı üyeden alıntı: mesajı görüntüle
    allam nolur bişey olmasın allam
    Birşey olmaz 😁
    Ek olarak farklı bir ip den girdiğinizde doğrulama.için maile bağlantı yolluyor
  • 17-10-2019, 20:24:07
    #12
    azizak adlı üyeden alıntı: mesajı görüntüle
    allam nolur bişey olmasın allam




    rusların mı bu
    abd florida da, 8bit adında bir şirket. sahibi aslen pilot, aynı zamanda açık kaynak yazılım geliştiricisi. ücretsiz sürümü deneyin derim. boşuna diğerlerine para vermeyin.
  • 17-10-2019, 20:24:21
    #13
    şayet kendi şifreni unutursan kendin de açamaycağın bir sistemdir. uzun zamandır banka şifrelerüm hariç tüm önemli şifrelerimi saklıyorum
  • 17-10-2019, 20:25:27
    #14
    Kafadan bir şifren var diyelim tüm şifrelerini onla şifreleyip yolluyor LP'ye. Çözme işlemi de aynı şekilde istemci tarafında oluyor. Nereden biliyorsun, arada gerçek şifremi aşırmadıkları ne malum diyebilirsin. Ama LP'nin yaşayacağı herhangi bir skandal durumunda sahibi olan LogMeIn'in vs. ne kadar zarar göreceğini düşünün. LP'nin on-premise versiyonu için senede yüz binlerce dolar ödeyen corporate seviye işletmeler var. Velhasıl şifreleri saklamak bu adamların işi. Herhangi bir sızıntıda veya aşırı durumunun tespitinde neler yaşanılacağını biliyorlar. Güvenmeyen açık kaynak alternatifleri kullanabilir.
  • 17-10-2019, 20:59:26
    #15
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Genel anlamda bir password manager kullanılmalı mı sorusunun cevabı "Evet kullanılmalıdır." Her ne kadar Lastpass yaklaşık 3 yıl önce bir hack girişimden nasibini almış olsa da...

    Lastpass, 1password, Dashlane gibi çözümlerde decryption client üzerinde yapılmakta, server anahtarın ne olduğunu bilmiyor.

    Ben Lastpass yerine KeePassXC kullanmanı öneriyorum. %100 open-source, hem Lastpass gibi ticari web-based bir servis değil hem de cloud komponentlerini içermiyor, lokal bir servis.

    Sen ne kullanıyorsun diyecek olursan, docker içinde bitwarden server çalıştırıyorum ssh forward ile. Bunu paranoyak seviyede güvenlik takıntım olsaydı, 2FA ile güçlendirirdim.
  • 17-10-2019, 21:09:26
    #16
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    Genel anlamda bir password manager kullanılmalı mı sorusunun cevabı "Evet kullanılmalıdır." Her ne kadar Lastpass yaklaşık 3 yıl önce bir hack girişimden nasibini almış olsa da...

    Lastpass, 1password, Dashlane gibi çözümlerde decryption client üzerinde yapılmakta, server anahtarın ne olduğunu bilmiyor.

    Ben Lastpass yerine KeePassXC kullanmanı öneriyorum. %100 open-source, hem Lastpass gibi ticari web-based bir servis değil hem de cloud komponentlerini içermiyor, lokal bir servis.

    Sen ne kullanıyorsun diyecek olursan, docker içinde bitwarden server çalıştırıyorum ssh forward ile. Bunu paranoyak seviyede güvenlik takıntım olsaydı, 2FA ile güçlendirirdim.
    evet seninki sıradan bi kullanıcı aksine daha korumacı durmuş hocam, şimdilik lastpass üstünde bi düzenim var, farklı tarayıcı üstünde ona da bakacağım



    berkantipek adlı üyeden alıntı: mesajı görüntüle
    Kafadan bir şifren var diyelim tüm şifrelerini onla şifreleyip yolluyor LP'ye. Çözme işlemi de aynı şekilde istemci tarafında oluyor. Nereden biliyorsun, arada gerçek şifremi aşırmadıkları ne malum diyebilirsin. Ama LP'nin yaşayacağı herhangi bir skandal durumunda sahibi olan LogMeIn'in vs. ne kadar zarar göreceğini düşünün. LP'nin on-premise versiyonu için senede yüz binlerce dolar ödeyen corporate seviye işletmeler var. Velhasıl şifreleri saklamak bu adamların işi. Herhangi bir sızıntıda veya aşırı durumunun tespitinde neler yaşanılacağını biliyorlar. Güvenmeyen açık kaynak alternatifleri kullanabilir.
    aradaki çözücü anahtarı almadıkları sürece çözmeleri imkansız zaten de.. alsa bile ip adresi gibi konum gibi authenticator kısımları da var.
    google auth nasıl geçilecek bu da zor