- Authentifikation per Yubikey oder wenigstens OTP
Am 28.12.2023 um 16:45:51 Uhr schrieb Andre Tann:
- Authentifikation per Yubikey oder wenigstens OTP
TOTP kann KeepassXC.
Servus zusammen,
ich bin auf der Suche nach einem Paßwortmanager. Keepass wäre eine
Option, aber ich hätte gerne zusätzlich:
- Authentifikation per Yubikey oder wenigstens OTP
- Mehraugenprinzip
[...]
- Authentifikation per Yubikey oder wenigstens OTPAlso OTP kann Keepass mit Plugins. Oder geht es um das Öffnen der DB nur
- Mehraugenprinzip
mit OTP?
Was genau verstehst Du denn in diesem Zusammenhang unter
"Mehraugenprinzip"? 2FA mit Faktoren von zwei getrennten Personen und
nur beide zusammen können die Passwortdatenbank "aufschließen"?
Servus,
On 28.12.23 19:21, Sebastian Suchanek wrote:
Was genau verstehst Du denn in diesem Zusammenhang unter "Mehraugenprinzip"? 2FA mit Faktoren von zwei getrennten Personen und
nur beide zusammen k�nnen die Passwortdatenbank "aufschlie�en"?
Genau das, zB so:
- Genau zwei bestimmte Personen m�ssen aufschlie�en
- Genau zwei Personen m�ssen aufschlie�en, einer davon mu� das Label
"Boss" haben, einer davon mu� das Label "Controlling" haben
Das sind so Ideen, wei� nicht ob das leicht in der Umsetzung w�re.
In diesem Zusammenhang noch folgender Gedanke:
Ein LUKS Container hat ja mehrere Keyslots. K�nnte man es so einrichten, da� der Container Readonly aufgeht, wenn irgend ein Slot ge�ffnet wird, und wenn alle definierten Slots aufgehen, dann geht er RW auf?
Hintergrund: Man gr�ndet mit mehreren zusammen eine Gesellschaft. Der
Vertrag wird in so einen Container gepackt, und jeder kann ihn �ffnen=lesen, aber nur alle gemeinsam k�nnen eine neue Version davon erstellen.
Man kann das auch mit GPG-Signaturen machen, und so haben wir es jetzt umgesetzt, aber das mit dem LUKS Container war auch so eine Idee, die wir hatten.
--
Andre Tann
Am 28.12.2023 um 16:45 schrieb Andre Tann:
Servus zusammen,
ich bin auf der Suche nach einem Paßwortmanager. Keepass wäre eine
Option, aber ich hätte gerne zusätzlich:
- Authentifikation per Yubikey oder wenigstens OTP
- Mehraugenprinzip
[...]
Was genau verstehst Du denn in diesem Zusammenhang unter
"Mehraugenprinzip"? 2FA mit Faktoren von zwei getrennten Personen und
nur beide zusammen können die Passwortdatenbank "aufschließen"?
Tschüs,
Sebastian
Am 28.12.2023 um 19:21 schrieb Sebastian Suchanek:
Am 28.12.2023 um 16:45 schrieb Andre Tann:Na ja, wenn einer Hühneraugen hat, dann geht das Vieraugenprinzip sicher einfacher ...
Servus zusammen,
ich bin auf der Suche nach einem Paßwortmanager. Keepass wäre eine
Option, aber ich hätte gerne zusätzlich:
- Authentifikation per Yubikey oder wenigstens OTP
- Mehraugenprinzip
[...]
Was genau verstehst Du denn in diesem Zusammenhang unter
"Mehraugenprinzip"? 2FA mit Faktoren von zwei getrennten Personen und
nur beide zusammen können die Passwortdatenbank "aufschließen"?
Tschüs,
Sebastian
Tschüss Nino
OTP können auch weitergegeben (kopiert) werden, also ich meine den
initialen Seed, mit dem unbegrenzt Codes erzeugt werden können.
Mehrere User = Projektbeteiligte sollen die DB mit ihrem Pa�wort als erstem Faktor und ihrem Yubikey oder OTP als zweitem Faktor �ffnen k�nnen.
Ich m�chte gerne vermeiden, da� es ein Pa�wortsharing gibt, nur damit alle
an die projektbezogenen Pa�w�rter gelangen k�nnen. Und um zu verhindern, da� Pa�w�rter einfach weitergegeben werden, f�nde ich Yubikey oder OTP gut, denn dann macht die Weitergabe keinen Sinn mehr.
Am 08.01.24 um 15:30 schrieb Jochen Spieker:
OTP k�nnen auch weitergegeben (kopiert) werden, also ich meine den
initialen Seed, mit dem unbegrenzt Codes erzeugt werden k�nnen.
Das klappt aber nur f�r TOTP. Bei HOTP ist nicht die Zeit, sondern die
Anzahl der bereits ausgestellten Token ins aktuelle Token "verwoben".
Der, der sich zuerst erfolgreich einloggt, gewinnt, und kann sich auch zuk�nftig per Token einloggen, die anderen Kopien werden wertlos.
Details: <https://de.wikipedia.org/wiki/HMAC-based_one-time_password>
Am 12.01.2024 um 20:58 schrieb Florian (flobee):
Yepp! Sry an ALLE.
Gmail Web nervt mich auch. Kein Stück besser wie Outlook an dieser
Stelle :-D Ich vergesse immer auf TXT um zu stellen und die Liste zu
lesen via gm web frontend ist auch eine echte Qual :-( Früher war
besser :-) Das setup geht aber irgendwie nicht mehr. Und meine
damalige Email is weg.
Ich hoffe das war jetzt text/plain Format.Jepp, ist text/plain.
Kann man das in Thunderbird eigentlich "on the fly" umschalten, ohne sich durch 10 Menüs zu schlängeln? Sonst schreibe ich ausnahmslos jede Mail als HTML heutzutage.
Stelle :-D Ich vergesse immer auf TXT um zu stellen und die Liste zu
lesen via gm web frontend ist auch eine echte Qual :-( Früher war
besser :-) Das setup geht aber irgendwie nicht mehr. Und meine
damalige Email is weg.
Am 12.01.2024 um 20:58 schrieb Florian (flobee):
Yepp! Sry an ALLE.
Gmail Web nervt mich auch. Kein Stück besser wie Outlook an dieser
Stelle :-D Ich vergesse immer auf TXT um zu stellen und die Liste zu
lesen via gm web frontend ist auch eine echte Qual :-( Früher war
besser :-) Das setup geht aber irgendwie nicht mehr. Und meine
damalige Email is weg.
Ich hoffe das war jetzt text/plain Format.Jepp, ist text/plain.
Kann man das in Thunderbird eigentlich "on the fly" umschalten, ohne
sich durch 10 Menüs zu schlängeln? Sonst schreibe ich ausnahmslos jede
Mail als HTML heutzutage.
Jan
| Sysop: | Keyop |
|---|---|
| Location: | Huddersfield, West Yorkshire, UK |
| Users: | 715 |
| Nodes: | 16 (2 / 14) |
| Uptime: | 38:21:41 |
| Calls: | 12,109 |
| Files: | 15,006 |
| Messages: | 6,518,380 |