Welcome, Guest. Please login or register.
Did you miss your activation email?

Poll

Wie schätzt Ihr die Sicherheit von kwallet ein?

Ich halte es für sicher und nutze es
12 (75%)
Ich halte es für sicher, nutze es aber nicht
1 (6.3%)
Ich halte es nicht für sicher, nutze es aber der Einfachheit halber (Risiko ist das halbe Leben)
1 (6.3%)
Ich halte es nicht für sicher und nutze es deswegen auch nicht (sicher ist sicher)
2 (12.5%)
kwallet? Nie gehört! / Habe ich noch nicht drüber nachgedacht
0 (0%)

Total Members Voted: 8

Voting closed: 2011/01/30, 00:20:36

Author Topic: [DE] kwallet  (Read 3111 times)

mylo

  • Guest
[DE] kwallet
« on: 2011/01/09, 00:20:36 »
Hi,

ich erhalte ab und zu Meldungen von kwallet mit Vorschlag zur Einrichtung. Mich interessiert, wie Ihr die Sicherheit dieser Option seht!

Einerseits ist es sicher praktisch, alle PW abzulegen und auf die dauernde Eingabe zu verzichten. Andererseits stellt die zentrale Speicherung/Vorhaltung aller PW möglicherweise/eventuell ein Risiko dar.

Neben der Abstimmung freue ich mich vor allem auf Empfehlungen und Stellungnahmen von Sicherheits-Experten.

Danke vorab!

Offline devil

  • Administrator
  • User
  • *****
  • Posts: 4.842
kwallet
« Reply #1 on: 2011/01/09, 09:20:25 »
ich meide polls.
trotzdem ein paar worte zu kwallet und anderen passwortsafes.
ich nutze persönlich nicht kwallet sondern keepassx (weil es etwas komfortabler ist)
diese pw-safes verwahren die ihr anvertrauten passwörtern in einer verschlüsselten datei.
ich habe einmal für einen kunden versucht, ein vergessenes masterpasswort mit brutaler gewalt (brute force) zu erruieren.
nach relativ wenig recherche teilte ich dem kunden mit, dies sei mit vertretbarem aufwand an rechenpower und zeit nicht lösbar.

greetz
devil

Offline Bequimão

  • User
  • Posts: 121
kwallet
« Reply #2 on: 2011/01/09, 10:57:37 »
Ich benutze kwallet sogar - Achtung - ohne Masterpasswort. Das mag gegen sämtliche Sicherheitsregeln verstoßen, aber ich finde, ein System muß nach dem SSO-Prinzip (Single Sign On) funktionieren. Sich einmal legitimieren, dann hat man Zugriff auf alle Resourcen.

Viele Grüße
Bequimão
Bequimão (gesprochen: Be-ki-mãu) ist Manuel Beckmann,
brasilianischer Revolutionär in Maranhão (1630 - 1685).

944

  • Guest
kwallet
« Reply #3 on: 2011/01/11, 20:58:43 »
ich habe auf meinen KDE Systemen Kwallet, aber nutze es nicht als Globaler Passwortschrank. Dafür habe ich pwsafe in Windows und Password Gorilla unter Linux. Sieht nicht schön aus, aber funktioniert schon lange....

Offline spacepenguin

  • User
  • Posts: 862
    • spacepenguin.de
kwallet
« Reply #4 on: 2011/02/11, 21:46:24 »
Kwallet nutze ich, weil es so bequem automatisch ist. Wobei mich manchmal nervt, daß das Paßwort nicht mit dem Login gekoppelt ist. Und es ist mir zu umständlich, um Paßwörter selbst nachzuschauen. Als menschlesbaren Paßwortsafe benutze ich pwmanager, auch wenn der schon lange nicht mehr gepflegt wird. Ich habe schon viele "Safes" ausprobiert, auch keepassx, aber von allen entspricht halt pwmanager am meisten meinen Bedürfnissen, was die Felder und die Auflistung angeht.
Susan | Hardware: SysProfile
Music-Profile: http://www.last.fm/de/user/spacepengu

Offline gerd

  • User
  • Posts: 147
kwallet
« Reply #5 on: 2011/02/12, 19:02:17 »
Ich nutze KeepassX. Vor allem auch, weil es unabhängig von der Desktop Environment ist.