Šta je novo?

Cuvanje podataka

whis

Banned
Banovan
Učlanjen(a)
12.05.2019
Poruke
273
Poena
145
Kako cuvate vase podatke? (sifre prvenstveno) ? Da li koristite neke servise koje enkriptuju bazu tako da vam sifre ne mogu biti kompromitovane i pokradene?

Ja sam poceo da koristim KeePass, on omogucava da kreirate bazu na svom racunaru a ne na nekom 3rd party servisu.
 
Takođe od skoro koristim Bitwarden, zadovoljan sam za sada :) Jedino mi smeta što mi stalno nudi da mi sačuva kredencijale iako ih već imam u bazi, ali ništa strašno...
 
Bitwarden može da se self-hostuje.

Ja koristim Enpass. Baza šifri je kod mene.
 
Bitwarden može da se self-hostuje.

Ja koristim Enpass. Baza šifri je kod mene.
To nisam video da moze ali ako ti koristis bazu u svom racunaru onda moze. Pogledacu to jer verujem da je dosta jednostavniji za koriscenje nego KeePass koji trenutno koristim.

Mislim da ne mogu da vide.
1password je isto popularna platforma i kod njih u Privacy Policy pise da "Podatke nece nikada deliti sa nekim osim ako drzava / policija to zatrazi" Sve je jasno onda.

Ja jednostavno ne zelim da iko ali iko ima uvid u moje sifre a kamoli pristup.
 
Ne svidja mi se kod njega, sto se sifre korisnika nalaze na njihovim serverima/bazama. A verujem da u svakom trenutku mogu da vide nase sacuvane sifre.
Valjda je open source? Davno sam čitao o svim rizicima kad sam se odlučio na njega, već sam i zaboravio, ali sve bi trebalo da je enkriptovano i nevidljivo bilo kome, uključujući i njih.
 
Bitwarden može da se self-hostuje.

Ja koristim Enpass. Baza šifri je kod mene.
Aha, lose sam shvatio gore. Ti ne koristis Bitwarden nego Enpass. Video sam da Bitwarden moze da se self hostuje ali je komplikovana instalacija baze.Pogledacu i taj Enpass. Sa KeePass-a presao bih na drugi samo zbog nekog boljeg interfejsa i lakseg koriscenja i pod uslovom da moze da se self hostuje.


Valjda je open source? Davno sam čitao o svim rizicima kad sam se odlučio na njega, već sam i zaboravio, ali sve bi trebalo da je enkriptovano i nevidljivo bilo kome, uključujući i njih.
Jeste open sourse ali sta ga znas. Najsigurnije je kad je kod tebe u racunaru baza.
 
Zapravo ja sam skroz suprotnog misljenja. U smislu osecam se sigurnije kad takve stvari prepustim nekom ko je strucnjak u toj oblasti i ko se bavi sa tim. Ja poznajem tu oblast, ali posto poznajem povrsno, nisam siguran da cu ja sve da uradim kako treba da bi to bilo 100% bezbedno.

Primera radi dva moja poznanika su fasovala ransomware preko NAS storage-a, i platitli su neki iznos da im se otkljucaju fajlovi. Ja jos nisam imao tih problema sa nekim online storage-om.
 
Poslednja izmena:
Zapravo ja sam skroz suprotnog misljenja. U smislu osecam se sigurnije kad takve stvari prepustim nekom ko je strucnjak u toj oblasti i ko se bavi sa tim. Ja poznajem tu oblast, ali posto poznajem povrsno, nisam siguran da cu ja sve da uradim kako treba da bi to bilo 100% bezbedno.

Primera radi dva moja poznanika su fasovala ransomware preko NAS storage-a, i platitli su neki iznos da im se otkljucaju fajlovi. Ja jos nisam imao tih problema sa nekim online storage-om.
Ja iskreno verujem da niko ne moze da cuva moje podatke bolje od mene, dok se vecina ljudi oslanja na 3rd party softvere da im cuvaju podatke, (da me ne shvatis pogresno) ne kazem da ti nemas iskustva nego dosta ljudi ne zna kako da cuva fajlove u racunaru ili ih backapuje na drugi komp ili flesh ili im cak i ne pada na pamet da to urade. U mom slucaju ja imam bazu u svom racunaru i ako nekim slucajem neko upadne na moj komp na bilo koji nacin, ukrade mi bazu ili nekako zakljuca, ja imam backup te baze na flesu ili drugom kompu, ali uglavnom na flesu.
 
Meni su te stvari isto van pameti, mada ja sam donekle old skul informaticar.
Sto se tice lozinki, ja oduvijek koristim dosta kompleksnu lozinku na svim nalozima (radi pamćenja)za koju imam jos 1-2 varijacije(po jedan dodatni znak). Kada kazem kompleksna mislim na nešto što osoba nikada ne bi mogla pogoditi.
Koristim 3 google naloga i njihovih po 15giga za fotografije i dokumente. Nemam ništa bitno što bi me bio strah da se neko i dočepa.
Kopiju toga + porodične video snimke imam na 2 kopije eksternih diskova koji su danas povoljni a dugotrajni ako se koriste kao storage i ne ispadaju vam :)
 
Zero knowledge encryption: Bitwarden team members can not see your passwords. Your data remains encrypted end-to-end with your individual email and Master Password. We never store and cannot access your Master Password or your cryptographic keys.
 
Koristim Bitwarden (progledao sam kad sam video da imaju opciju da se logujem biometrikom) i uključio sam 2FA samo za osetljive naloge. Čekam Passkey da zaživi, pa da probam i to.
 
Meni su te stvari isto van pameti, mada ja sam donekle old skul informaticar.
Sto se tice lozinki, ja oduvijek koristim dosta kompleksnu lozinku na svim nalozima (radi pamćenja)za koju imam jos 1-2 varijacije(po jedan dodatni znak). Kada kazem kompleksna mislim na nešto što osoba nikada ne bi mogla pogoditi.
Koristim 3 google naloga i njihovih po 15giga za fotografije i dokumente. Nemam ništa bitno što bi me bio strah da se neko i dočepa.
Kopiju toga + porodične video snimke imam na 2 kopije eksternih diskova koji su danas povoljni a dugotrajni ako se koriste kao storage i ne ispadaju vam :)
Van pameti su za tebe koji kao sto kazes imas 3 googla naloga i jos par stvari. Neko ima 15 mejlova a od tih 15 nekoliko jako bitnih pa cak i poslovnih kao npr u mom slucaju, gde imam brdo nekih naloga sto privatnih, sto poslovnih kao i privatne i poslovne hosting naloge jer se bavim izradom sajtova i bilo bi jako opasno da neko to preuzme i docepa se tih stvari.

Na čemu zasnivaš ovo verovanje?
Kao sto sam pomenuo 1password moze da vidi a svi ti servisi koriste skoro pa istu zastitnu tehnologiju. Ako moze 1password zasto ne bi mogli i ostali. Verujem da sve sto nije self hosted da je ranjivo. Uostalom i da im nije namera da zloupotrebe sve te sifre, ja ne zelim da svakako neko "moze" da ih vidi.
 
Van pameti su za tebe koji kao sto kazes imas 3 googla naloga i jos par stvari. Neko ima 15 mejlova a od tih 15 nekoliko jako bitnih pa cak i poslovnih kao npr u mom slucaju, gde imam brdo nekih naloga sto privatnih, sto poslovnih kao i privatne i poslovne hosting naloge jer se bavim izradom sajtova i bilo bi jako opasno da neko to preuzme i docepa se tih stvari.


Kao sto sam pomenuo 1password moze da vidi a svi ti servisi koriste skoro pa istu zastitnu tehnologiju. Ako moze 1password zasto ne bi mogli i ostali. Verujem da sve sto nije self hosted da je ranjivo. Uostalom i da im nije namera da zloupotrebe sve te sifre, ja ne zelim da svakako neko "moze" da ih vidi.
Skoro pa ista stvar. I ja se bavim web dizajnom a uz to foto i video obradom i montazom. Imam brat bratu bar jedno 50tak naloga na kojecemu.
Za te sifre od web dizajn sajtova koristim excel dokument gdje je za svaki sajt ispisan username i password.
Da me ne shvatite pogresno ne govorim ja da je bolje ovako ili onako, samo govorim kako ja radim.
 
Za te sifre od web dizajn sajtova koristim excel dokument gdje je za svaki sajt ispisan username i password.
I ja sam koristio Excel pre nego sto sam poceo da koristim KeePass. Sve te sifre koje sam imao tamo, 90% sam prvo izmenio svugde pa onda ubacio na KeePass.

Ako neko dodje do Excel fajla, to je kao da si mu poslao fajl, samo otvori fajl i sve vidi.
 
KeePass.
 
Samo PC.
 
Tako sam i mislio.


Prilično jaka tvrdnja za bitwarden zasnovana isključivo na sopstvenom "verovanju", da ne kažemo nešto drugo.

Nije moja tvrdnja, vec misljenje. Ja ovde nikoga ne nagovaram da predje sa Bitwardena na neku drugu opciju. Svako moze da koristi sta zeli. Ja mogu da iznesem svoje misljenje a korisnici foruma mogu sami da istraze i odluce sta da koriste. A da imaju propuste, imaju.

A sto se tice 1password, za to mogu da tvrdim jer sam ja licno procitao na njihovom sajtu.



Ako imas neki primer ili nesto sto ce pokazati da ja gresim, slobodno iznesi ali nemoj mi tu pametovati svojim nekim "pitanjima" kako sam dosao do toga ili da li ja imam prilicno jaku tvrdnju ili ne.
 
Najveća ironija tvog posta je da si linkovao neki bitwarden "review" lika koji je na isti stavio affiliate linkove 1password-a, za koji sam tvrdiš da može da vidi passworde. :)
 
Najveća ironija tvog posta je da si linkovao neki bitwarden "review" lika koji je na isti stavio affiliate linkove 1password-a, za koji sam tvrdiš da može da vidi passworde. :)
To uopste nije bitno. On je podelio neke stvari, tacnije upute tako da mozemo i sami da proverimo. Bitna je cinjenica da su oba nesigurna ako se drze passwordi na njihovim bazama o cemu sam i govorio. A drugo je ako se sluzis Bitwardenom na self hostu.

Ti mu ovde dodjes kao neki provokator koji nema nikakve argumente pa se hvatas za neke nebitne stvari ne bi li ispao pametan.

Zamolio bih te da zaboravis na ovaj topic.
 
To uopste nije bitno.
I te kako je bitno, jer demantuješ sam sebe.

Ti mu ovde dodjes kao neki provokator koji nema nikakve argumente pa se hvatas za neka sitna crveca ne bi li ispao pametan.
Ni ti nemaš nikakve argumente, čak ni sitna crevca, pa te to ne sprečava da pišeš. Opet, ako imaš neke konkretne dokaze, osim ličnih uverenja, bilo bi lepo da ih izneseš, zaista me zanima.
 
I te kako je bitno, jer demantuješ sam sebe.


Ni ti nemaš nikakve argumente, čak ni sitna crevca, pa te to ne sprečava da pišeš. Opet, ako imaš neke konkretne dokaze, osim ličnih uverenja, bilo bi lepo da ih izneseš, zaista me zanima.
Screenshot 2023-05-05 181329.png

Za mene dovoljno receno. Realno da skratim jer nemam nameru da idem u dalju diskusiju o ovome sa tobom. Najsigurnije za mene je kad je baza kod mene.
 
Nema poente tako izvući jednu rečenicu bez konteksta iz privacy policy-a.
Vault Data includes all information stored within accounts to the Bitwarden Service and may include Personal Information. If we host the Bitwarden Service for you, we will host Vault Data. Vault Data is encrypted using secure cryptographic keys under your control. Bitwarden cannot access Vault Data.

Najsigurnije za mene je kad je baza kod mene.
Ovo je neosporno naravno, pogotovo offline.
 
Vault Data includes all information stored within accounts to the Bitwarden Service and may include Personal Information. If we host the Bitwarden Service for you, we will host Vault Data. Vault Data is encrypted using secure cryptographic keys under your control. Bitwarden cannot access Vault Data.

Verujem da je tako ako se koristi self hosted opcija koju nude, ali iskreno po meni stvaraju veliku sumnju za neke recene stvari u Privacy Policy koje su izuzev self hosted. U svakom slucaju sto je sigurno sigurno je, a to je po meni KeePass. E sad ko kako zeli i misli za sebe da treba.
 
Vrh Dno