11 Punkte von xguru 2023-03-22 | 6 Kommentare | Auf WhatsApp teilen
  • Passwörter werden mithilfe von Website, Benutzername und persönlichem Passwortschlüssel erstellt
  • Erzeugt komplexe Passwörter, die für Hacker schwer zu knacken sind
  • Der Generator ist Open Source und funktioniert offline
  • Kann als Chrome-App lokal installiert werden

6 Kommentare

 
gmong 2023-03-22

Es gibt auch den ursprünglichen Vorläufer lesspass.com.

 
kaorw 2023-03-22

Letztlich scheint es am praktikabelsten zu sein, zufällig generierte Passwörter zu verwenden und sie mit einem Passwortmanager zu verwalten, der Methoden wie 2FA unterstützt.
Ich verwende voltwarden auf meinem Homelab-Server.

 
hongminhee 2023-03-22

Ich betrachte diese Art, ein Passwort per Derivation festzulegen, eher skeptisch. Der wichtigste Grund für die Nutzung eines Passwortmanagers ist doch, dass man selbst bei größter Sorgfalt nicht wissen kann, bei welchem Dienst es zu einem Leak kommt. Dann sollte man im Fall eines Leaks das bisherige Passwort verwerfen und ein vollständig neues Passwort neu erzeugen können. Mit einem abgeleiteten Verfahren scheint das schwierig zu sein.

Man könnte sich zwar merken, das wievielte abgeleitete Passwort es ist, und diese Anzahl ebenfalls in die Derivation einbeziehen, aber dann müsste man sich für jeden Dienst merken, wie oft man das Passwort bereits geändert hat.

 
kunggom 2023-03-23

Deshalb nutze ich als Behelf den Wert des Jahres oder des jeweiligen Monats in einer persönlichen Regel zur Passwortableitung.
In unserem Arbeitssystem gibt es die Vorgabe, das Login-Passwort jeden Monat zu ändern. Wenn ich keine Methode zur Passwortableitung nutze, kann ich mir die Änderungen jedes Mal einfach nicht merken. Gleichzeitig kann ich frühere Passwörter auch nicht wiederverwenden, also habe ich, da ich sie ohnehin monatlich ändern muss, grob eine Ableitungsregel mit Jahres- und Monatsinformationen eingebaut und verwende die so.

 
semjei 2023-03-23

Bei mir war es früher ähnlich: Die Regel für die Zugangstür an meinem damaligen Arbeitsplatz musste jeden Monat geändert werden, also hatte ich mir ebenfalls eine Regel mit Jahr und Monat ausgedacht. Allerdings mit 4 Stellen... Die letzten 2 Ziffern des Jahres × die 2 Ziffern des Monats, davon die letzten 2 Ziffern, und die letzten 2 Ziffern der Summe z. B.) März 2023: Produkt 69, Summe 26 -> 6926

 
galadbran 2023-03-22

Es sah gut aus, aber ich war überrascht zu lesen, dass man zum Ändern des Passworts den Benutzernamen ändern muss (normalerweise wohl die ID …). Wenn man sich die Funktionsweise überlegt, ist das allerdings nur logisch.