kwallet

Started by mylo, 2011/01/09, 00:20:36

Previous topic - Next topic

Wie schätzt Ihr die Sicherheit von kwallet ein?

Ich halte es für sicher und nutze es
12 (75%)
Ich halte es für sicher, nutze es aber nicht
1 (6.3%)
Ich halte es nicht für sicher, nutze es aber der Einfachheit halber (Risiko ist das halbe Leben)
1 (6.3%)
Ich halte es nicht für sicher und nutze es deswegen auch nicht (sicher ist sicher)
2 (12.5%)
kwallet? Nie gehört! / Habe ich noch nicht drüber nachgedacht
0 (0%)

Total Members Voted: 16

Voting closed: 2011/01/30, 00:20:36

mylo

Hi,

ich erhalte ab und zu Meldungen von kwallet mit Vorschlag zur Einrichtung. Mich interessiert, wie Ihr die Sicherheit dieser Option seht!

Einerseits ist es sicher praktisch, alle PW abzulegen und auf die dauernde Eingabe zu verzichten. Andererseits stellt die zentrale Speicherung/Vorhaltung aller PW möglicherweise/eventuell ein Risiko dar.

Neben der Abstimmung freue ich mich vor allem auf Empfehlungen und Stellungnahmen von Sicherheits-Experten.

Danke vorab!

devil

ich meide polls.
trotzdem ein paar worte zu kwallet und anderen passwortsafes.
ich nutze persönlich nicht kwallet sondern keepassx (weil es etwas komfortabler ist)
diese pw-safes verwahren die ihr anvertrauten passwörtern in einer verschlüsselten datei.
ich habe einmal für einen kunden versucht, ein vergessenes masterpasswort mit brutaler gewalt (brute force) zu erruieren.
nach relativ wenig recherche teilte ich dem kunden mit, dies sei mit vertretbarem aufwand an rechenpower und zeit nicht lösbar.

greetz
devil

Bequimão

Ich benutze kwallet sogar - Achtung - ohne Masterpasswort. Das mag gegen sämtliche Sicherheitsregeln verstoßen, aber ich finde, ein System muß nach dem SSO-Prinzip (Single Sign On) funktionieren. Sich einmal legitimieren, dann hat man Zugriff auf alle Resourcen.

Viele Grüße
Bequimão
Bequimão (gesprochen: Be-ki-mãu) ist Manuel Beckmann,
brasilianischer Revolutionär in Maranhão (1630 - 1685).

944

ich habe auf meinen KDE Systemen Kwallet, aber nutze es nicht als Globaler Passwortschrank. Dafür habe ich pwsafe in Windows und Password Gorilla unter Linux. Sieht nicht schön aus, aber funktioniert schon lange....

spacepenguin

Kwallet nutze ich, weil es so bequem automatisch ist. Wobei mich manchmal nervt, daß das Paßwort nicht mit dem Login gekoppelt ist. Und es ist mir zu umständlich, um Paßwörter selbst nachzuschauen. Als menschlesbaren Paßwortsafe benutze ich pwmanager, auch wenn der schon lange nicht mehr gepflegt wird. Ich habe schon viele "Safes" ausprobiert, auch keepassx, aber von allen entspricht halt pwmanager am meisten meinen Bedürfnissen, was die Felder und die Auflistung angeht.
Susan | Hardware: SysProfile
Music-Profile: http://www.last.fm/de/user/spacepengu

gerd

Ich nutze KeepassX. Vor allem auch, weil es unabhängig von der Desktop Environment ist.