Ich brauche einen Passwortmanager
Ich brauche einen Passwortmanager
  • 34
  • 10 339
Passwortmanager 8 Passkey-Manager?! (und ein bisschen was allgemein zu Passkeys...)
Werden Passwort-Manager überflüssig, dadurch dass es jetzt "Passkeys" gibt? - Diese Frage werden wir uns hier zum Schluss der Passwortmanager-Reihe noch genauer angucken... und dabei zunächst ein bisschen was Grundsätzliches zu Passkeys sagen, Unterscheidungen von verschiedenen Passkey-Arten anschauen, dann feststellen, dass es anders als wir es von "Passwörtern" gewohnt sind, es für Passkeys immer einen "Speicherort" geben muss... und ganz zum Schluss gibt es noch ein paar Tipps für Passkeys, um nicht den Zugang zu seinen Diensten/Accounts zu verlieren, wenn man dort Passkeys einrichtet...
00:00 Einleitung "Passkey-Manager?!"
01:22 Speicherung und Benutzung hängt teilweise von Betriebssystem (OS), Browser, Gerät, ... ab - und muss ggf. noch konfiguriert werden
03:06 Für jeden Dienst/Account und für jedes Gerät/jede "Wallet" ein eigener Passkey
04:56 Unterscheidung: FIDO2 discoverable credentials vs. non-discoverable credentials (und dass letztere im engeren Sinne nur "Passkey-ähnlich" sind und meist für 2FA/MFA verwendet werden...)
09:46 Unterscheidung: hardware-bound/device-bound vs. synced (Sicherheit bei ersteren höher als bei letzteren)
15:45 Passkeys brauchen immer einen Speicherort... (Unterschied zu "Passwörtern")
17:56 ... man kommt also gar nicht ohne irgendeine Art von "Passkey-Manager" aus
19:11 Passkey-Speicherort "Geräte" (hardware-/device-bound)?!
19:57 Passkey-Speicherort "Große Anbieter" (synced)?!
20:20 Passkey-Speicherort "plattformübergreifend" (synced) - Passwort-Manager / "Passkey-Manager"
22:21 Tipp: Nach Möglichkeit mehr als einen Passkey speichern (insb. wenn es sich um einen Hardware-/Geräte-gebundenen Passkey handelt)
24:49 Übersicht / Listen erstellen, wofür und wo man Passkeys erstellt und gespeichert hat (und insb. auch für die FIDO2 non-discoverable credentials, weil man die im Zweifel nicht mal mehr irgendwo angezeigt bekommt...)
zhlédnutí: 72

Video

Bitwarden-Tutorial 2 Web Vault 5 Übersicht über das Web Vault & Restliche Einstellungen im Web Vault
zhlédnutí 161Před 3 měsíci
Hier wollen wir einen kurzen Rundgang durch alle Bereiche des Web Vaults / der Web App vornehmen. Wir schauen uns kurz Tresor, Werkzeuge, Berichte und Einstellungen an... Dabei werfen wir einen Blick auf "Generator", Import, Export und die restlichen Einstellungen, die wir noch nicht genauer angeguckt hatten, wie z.B. E-Mail-Adresse ändern, Master-Passwort ändern u.a. Der einzige Punkt, den wir...
Passwortmanager 7 Nachteile von Passwort-Managern / durch Benutzung eines Passwort-Managers
zhlédnutí 34Před 3 měsíci
Nachdem wir uns im vorherigen Video die vielen Vorteile von Passwort-Managern angesehen haben, gehen wir hier noch mal deutlicher auf die möglichen Nachteile ein. Diese sind aber natürlich auch individuell unterschiedlich - je nachdem womit man "leben" kann bzw. was einen "stört". Unter anderem sprechen wir hier darüber, dass es - gerade im Sinne der Sicherheit, die ja immer mit als erstes disk...
Bitwarden-Tutorial 2 Web vault 4 KDF-Algorithmus ändern (mehr Sicherheit mit Argon2id statt PBKDF2)
zhlédnutí 161Před 3 měsíci
Wahrscheinlich kennen nur wenige die Möglichkeit, in den Bitwarden-Einstellungen die Sicherheit zu erhöhen, indem man den KDF-Algorithmus von dem älteren PBKDF2 auf das neuere, modernere, sicherere Argon2 umstellt. KDF steht für "key derivation function", also grob übersetzt "Schlüssel-Ableitungs-Funktion" und ist hier an dieser Stelle vor allem interessant, weil es mögliche "Attacken" verlangs...
Passwortmanager 6 - Vorteile von Passwort-Managern / durch Benutzung eines Passwort-Managers
zhlédnutí 20Před 3 měsíci
Nachdem wir zuletzt verschiedene Arten von Passwortmanagern unterschieden hatten, wollen wir uns hier die wichtigsten und größten Vorteile angucken, die einem die Benutzung eines Passwortmanagers bringen kann. Die Vorteile sind dabei vielfältig, wie ich finde... und u.a. dass dadurch ein gewisser Phishing-Schutz quasi "frei Haus" mitgeliefert wird, ist vielleicht noch nicht jedem bekannt. Insge...
Bitwarden-Tutorial 2 Web Vault 3 Zwei-Faktor-Authentifizierung einrichten (2FA) - WebAuthn, TOTP...
zhlédnutí 394Před 3 měsíci
Ein wichtiger Schritt um unseren Passwort-Manager Bitwarden abzusichern, ist die Einrichtung der Zwei-Faktor-Authentifizierung. Dies kann schon in der kostenlosen Variante über WebAuthn (also letztlich eine Art Passkey) geschehen und zwar, wie wir sehen werden, mittels verschiedener Geräte. Damit ist ein sehr guter Phishing-Schutz für unseren zweiten Faktor gegeben, was bei TOTP als zweitem Fak...
YubiKey 5 - Einrichten, Reset, Interfaces, FIDO2/"Passkeys", TOTP, Challenge-Response, OTP, PINs...
zhlédnutí 4,5KPřed 3 měsíci
Wie könnte man einen neuen (oder auch weiteren Backup-)YubiKey der Serie 5 einrichten? - Damit werden wir uns hier ausführlicher beschäftigen. Von Begrifflichkeiten in diesem Zusammenhang, über die Interfaces des YubiKeys (USB/NFC), Werkseinstellungen, Reset-Möglichkeiten, bis hin zu Sicherheitsfragen/Sicherheitsaspekten (auf was Fremde alles Zugriff haben könnten, wenn sie unseren YubiKey in d...
Bitwarden-Tutorial 2 Web vault 2 Tresor-Timeout, abmelden vs. sperren, PIN, Biometrie usw.
zhlédnutí 179Před 3 měsíci
Bevor man im web vault gesperrt oder ausgeloggt wird ohne zu wissen, was passiert, dachte ich, wir sprechen "kurz" über Tresor-Timeout bzw. Sitzungs-Timeout und den Unterschied zwischen "abmelden" und "sperren"... Doch so einfach ist die Sache leider nicht... Es gibt mehrere Möglichkeiten, sich bei Bitwarden anzumelden: Master-Passwort und 2FA, "Mit Gerät anmelden" (login with device), "Mit Pas...
Passwortmanager 5 Browser-Passwort-Manager vs. "vollwertige", dedizierte Passwort-Manager
zhlédnutí 24Před 3 měsíci
Eine weitere Unterscheidung von Passwortmanagern ist die in sogenannte Browser-Passwortmanager und "vollwertige", "richtige" Passwortmanager. Beide haben jeweils eine Reihe von Vorteilen, aber auch manchem Nachteil. Dies alles schauen wir uns in diesem Video genauer an... und dabei geht es natürlich u.a. auch mal wieder um die immer wiederkehrenden Hauptthemen Komfort und Sicherheit... aber auc...
Bitwarden-Tutorial 2 Web vault 1 E-Mail-Bestätigung & E-Mails von Bitwarden
zhlédnutí 173Před 3 měsíci
Der Bitwarden-Account ist nun erstellt... Als allerersten Schritt, bestätigen wir unsere E-Mail-Adresse. Das geht eigentlich ganz flott - wie wir sehen werden, muss man sich allerdings trotzdem dafür zunächst ausloggen und dann wieder neu einloggen... Im Zusammenhang mit E-Mails besprechen wir dann kurz, welche Arten von E-Mails man von Bitwarden bekommen könnte - und welche völlig unkritisch s...
Passwortmanager 4 Offline-Passwortmanager vs Online-/Cloudbasierte Passwortmanager
zhlédnutí 39Před 3 měsíci
Eine grundsätzliche Unterscheidungsart bei Passwortmanagern ist "offline" vs. "online"/"cloudbasiert". Für beide Kategorien gibt es viele verschiedene Passwortmanager... Wir besprechen hier die wesentlichen Unterschiede beider Arten von Passwort-Managern. Haupt-Punkte sind dabei die Kontrolle über eine Datenbankdatei und die Möglichkeiten der Synchronisation über verschiedene Geräte (und auch P...
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 8 Konkrete Account-Erstellung (Master-PW usw)
zhlédnutí 270Před 3 měsíci
Konkrete Vorbereitung zur Bitwarden-Account-Erstellung - und zum Schluss wird auch die tatsächliche Account-Erstellung gezeigt... Aber zur unmittelbaren Vorbereitung reden wir vorher noch über die Auswahl einer geeigneten E-Mail-Adresse und eines guten, starken, möglichst sicheren Master-Passworts für unseren Bitwarden-Account. (eine Sache, die ich im Video zu den empfohlenen Passphrasen verges...
Passwortmanager 3 Grundüberlegungen (Sicherheit, Alternativen, Kernargument, Komfort, Passkeys ...)
zhlédnutí 33Před 3 měsíci
Sind Passwortmanager empfohlen, nötig, essentiell? Wovon hängt das vielleicht ab? Sind Passwort-Manager sicher? Sind die Alternativen, wenn man keinen Passwortmanager nutzt, "sicher"? Wie wir sehen werden, hat man die Sicherheit von Passwortmanagern (durch Einstellungen/Konfiguration), teilweise selber in der Hand - und man kann ja auch vergleichen und einen Passwort-Manager auswählen, der mögl...
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 7 Nützliche Links und Troubleshooting-Tipps
zhlédnutí 222Před 3 měsíci
Viele nützliche Links zu Bitwarden sind relativ offensichtlich - manche aber auch ein bisschen versteckt. Hier gehen wir einige dieser Seiten kurz durch, um von deren Existenz zu erfahren - von der Statusseite, über die Release Notes, weiter zu verschiedenen Foren usw. Zum Schluss besprechen wir noch ein paar allgemeine Troubleshooting-Tipps bzw. "Erste Hilfe"-Maßnahmen, die man oft zuerst ausp...
Bitwarden und YubiKeys (Bitwarden-Tipps)
zhlédnutí 613Před 3 měsíci
Oft ist ja die Rede davon, dass man YubiKeys bei Bitwarden benutzen kann. Allerdings ist oft gar nicht so klar, an welcher Stelle das geht - bzw. dass es nicht nur an einer Stelle geht. Im wesentlichen gibt es zwei Verwendungsarten für einen YubiKey in Zusammenhang mit Bitwarden... diese gucken wir uns genauer an und sehen dabei, dass sowohl 2FA als auch "Login-Ersatz" ("Mit Passkey anmelden", ...
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 6 Struktur Bitwarden-"Apps"/App-Übersicht
zhlédnutí 262Před 3 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 6 Struktur Bitwarden-"Apps"/App-Übersicht
Emergency Sheet - Notfall-Zettel (Bitwarden-Tipps)
zhlédnutí 98Před 3 měsíci
Emergency Sheet - Notfall-Zettel (Bitwarden-Tipps)
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 5 Sicherheitsüberlegungen (Vorüberlegungen 2)
zhlédnutí 246Před 4 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 5 Sicherheitsüberlegungen (Vorüberlegungen 2)
Passwortmanager 2 Demo (wie einfach PW-Manager funktionieren... - gezeigt mit Bitwarden & KeePassXC)
zhlédnutí 113Před 4 měsíci
Passwortmanager 2 Demo (wie einfach PW-Manager funktionieren... - gezeigt mit Bitwarden & KeePassXC)
Passwortmanager 1 Grundideen / Grundprinzip
zhlédnutí 38Před 4 měsíci
Passwortmanager 1 Grundideen / Grundprinzip
Bitwarden und Passkeys (Bitwarden-Tipps)
zhlédnutí 495Před 4 měsíci
Bitwarden und Passkeys (Bitwarden-Tipps)
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 4 Vorüberlegungen (u.a. Export, Import, ...)
zhlédnutí 248Před 4 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 4 Vorüberlegungen (u.a. Export, Import, ...)
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 3 Strategien Aufbau der Bitwarden-"Datenbank"
zhlédnutí 323Před 4 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 3 Strategien Aufbau der Bitwarden-"Datenbank"
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 2 Grund-Prinzip Passwort-Manager/Bitwarden
zhlédnutí 469Před 4 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 2 Grund-Prinzip Passwort-Manager/Bitwarden
Passwörter 8 - Schlussbemerkungen zu Passwort, Passphrase und Co.
zhlédnutí 9Před 4 měsíci
Passwörter 8 - Schlussbemerkungen zu Passwort, Passphrase und Co.
Passwörter 7 - Passwörter ändern? Bzw. Passwörter regelmäßig ändern? - Ist das sinnvoll? Bzw. wann?
zhlédnutí 24Před 4 měsíci
Passwörter 7 - Passwörter ändern? Bzw. Passwörter regelmäßig ändern? - Ist das sinnvoll? Bzw. wann?
Passwörter 6 - Entropie "revisited" beim Passwort- und Passphrasen-Generator von KeePassXC
zhlédnutí 22Před 4 měsíci
Passwörter 6 - Entropie "revisited" beim Passwort- und Passphrasen-Generator von KeePassXC
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 1 Wir steigen ein...
zhlédnutí 868Před 4 měsíci
Bitwarden-Tutorial 1 Vorbereitung & Account-Erstellung 1 Wir steigen ein...
Passwörter 5 - (Konkrete) Kriterien für gute, starke, sichere Passwörter und Passphrasen
zhlédnutí 11Před 4 měsíci
Passwörter 5 - (Konkrete) Kriterien für gute, starke, sichere Passwörter und Passphrasen
Passwörter 4 - Etwas Terminologie (Passwort, PIN, Passphrase, Passkey, OTP, ...)
zhlédnutí 18Před 4 měsíci
Passwörter 4 - Etwas Terminologie (Passwort, PIN, Passphrase, Passkey, OTP, ...)

Komentáře

  • @JohnSmith-jb2cp
    @JohnSmith-jb2cp Před dnem

    Dank geht raus . Hilfreiches und ausführliches Video . Danke für deine Mühe. Die meisten Videos die man findet behandeln immer ein und dasselbe, hier wird definitiv ausführlich auf alles relevante für private Nutzung eingegangen.

  • @ralf750
    @ralf750 Před 25 dny

    Vielen Dank für die Mühe, die Du Dir gemacht hast! Ich bin jedenfalls froh zu sehen, dass es noch jemanden ähnlich erging wie mir ;-). Alles für einen Laien sehr verwirrend und zumindest war es eine gute Übersicht und hat mir auch die Augen geöffnet in der ein oder anderen Sichtweise. OTP ist mir nicht so ganz klar, da ich bei allen Anbietern immer nur mit dem TOTP konfrontiert wurde und noch nicht weiß wo ich OTP verwenden kann, bzw. für was. Des Weiteren bin ich mir immer unsicher ob beim Löschen der OTP Slots 1+2 auch die TOTP Accounts gelöscht werden, aber das werde ich noch testen. Wie gesagt jedenfalls Danke für das Video!

  • @jawamartin5975
    @jawamartin5975 Před měsícem

    An alle: Vault würde ich mit Tresor übersetzen. Und genau so soll es ja auch sein: Die Passwörter werden in einem sicheren Tresor hinterlegt. Da dies verschlüsselt geschieht ist es egal ob in der EU oder in den USA. Für die meisten Leute wird auch Sharing nicht in Frage kommen, da Pws Geheimnisse sind und daher auch geheim bleiben soll; dewegen ja auch im Tresor!

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před měsícem

      Danke! Die Thematik "EU-/US-Server" habe ich v.a. aus zwei Gründen etwas mehr in den Vordergrund gestellt: 1. Viele Login-Problem (siehe regelmäßig den Bitwarden-Subreddit, das Community Forum...) beruhen darauf, dass viele das mit dem Server nicht mal wissen und dann (unabsichtlich) die Anmeldung beim falschen Server natürlich nicht klappt. 2. Es gibt doch genug Leute, die z.B. im Rahmen eines Family-Plans (aber auch im Free- und Premium-Account schon möglich) z.B. mit Partner/Partnerin, Familienangehörigen, Freunden... Passwörter usw. doch teilen wollen - und dazu muss man wissen, dass es die gleiche Serverregion der beteiligten Accounts benötigt. Davon abgesehen ist es wirklich relativ egal, in welcher Serverregion man unterwegs ist.

  • @jawamartin5975
    @jawamartin5975 Před měsícem

    Noch umständlicher kann man die Sache kaum erklären. Vieleicht, wahrscheinlich, kann sein, ich weiss nicht usw. Ich habe keine Ahnung! PS: Die Codes unter den QR Codes nennt man "Seedcodes". Sehr verwirrend, oder etwa nicht, aber wahrscheinlich oder?

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před měsícem

      Nur so viel: ich bin halt kein Freund davon, absolute Sicherheit/Wissen vorzutäuschen. Wenn ich etwas nicht genau weiß, dann sage ich das auch. Alles andere wäre unehrlich. Darüber hinaus habe ich versucht, es als Privatperson bestmöglich aufzubereiten - und hoffe, dass es dem einen oder anderen nützt. Nichts, was irgendwer hier macht, wird 100% der Leute zu 100% gefallen. - "Secret Key" hatte ich es übrigens genannt a) weil Yubico den Begriff hier selbst benutzt und b) weil er, soweit ich es mitbekommen habe, oft relativ synonym zu "Seed Code" verwendet wird. Du hast aber Recht, falls ich Seed Code wirklich nicht gesagt habe, ist das mein Fehler.

  • @maheonpieri6081
    @maheonpieri6081 Před měsícem

    sehr tolles video danke

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před měsícem

      Freut mich, wenn es die Passkey-Grundlagen etwas beleuchten konnte für Bitwarden! Mir ist klar, dass es irgendwann eine Fortsetzung zur tatsächlichen Benutzung von Passkeys in Bitwarden geben muss... Ich warte tatsächlich gerade u.a. darauf, dass 1. die neuen Browser-Extensions von Bitwarden erscheinen (es wird gerade noch an einem Design-Update der Browser Extensions gearbeitet) und 2. dass mein Android-Handy auch endlich das Passkey-Funktionalität für Drittanbieter-Apps wie eben z.B. Bitwarden bekommt (wie ich erst die letzten Wochen rausgefunden habe, ist das "neue" Android 14-Upgrade meines Fairphone 5 leider noch ohne "third-party passkey manager"-Funktionaltität gekommen... also, Android 14 alleine ist leider auch kein Garant dafür, Passkeys in Bitwarden auf dem Smartphone benutzen zu können :-( ).

  • @vornamenachname1729
    @vornamenachname1729 Před měsícem

    Hallo, vielen Dank für das Video, allerdings möchte ich noch eine Anmerkung machen: Du sagst immer, dass der Yubikey, wenn er verloren geht, jedem ermöglicht, dort Änderungen vorzunehmen und stellst dies als "Sicherheitslücke" dar. Man muss aber immer bedenken: Der Yubikey ist der 2. Faktor bei der 2FA. Also muss der Angreifer außer dem Yubikey auch noch den Benutzernamen und das Passwort kennen, das man zum Einloggen auf den Seiten benötigt. Also ist der Yubikey ohne diese Zugangsdaten wertlos. Wenn Du Deinen Haustürschlüssel verlierst, ist das wesentlich schlimmer, da ein Einbrecher Dein komplettes Haus leerräumen kann. Allerdings ist auch hier der Schlüssel der zweite Faktor. Du musst als Finder des Haustürschlüssels ja auch erstmal die dazugehörige Adresse kennen, um mit dem Schlüssel einbrechen zu können. Fazit: Der Yubikey sollte wie ein Haustürschlüssel behandelt werden, den man ja auch nicht irgendwo achtlos liegen lässt. Außerdem wo ist das Problem, wenn der Finder ihn resettet? Dann sind eben die Daten verloren, aber Zugriff auf Deine Konten hat der Finder im Grunde nicht. Trotz allem war Dein Video für mich sehr informativ, da ich einige Dinge in Verbindung mit dem Yubikey noch nicht verstanden hatte und die mir jetzt viel klarer sind.👍👍👍

  • @lepucka
    @lepucka Před 2 měsíci

    Ich habe ein Static password in YubiKey Manager festgelegt, und dort wird es auch korrekt angezeigt. Allerdings tauscht der YubiKey beim Auslösen die Buchstaben, als ob er zwischen deutscher und englischer Tastatur hin- und herschaltet (zum Beispiel wird aus „z“ ein „y“). Weißt Du, woran das liegen könnte?

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 2 měsíci

      Interessant! Und da ich die Funktion selber nie wirklich benutzt habe, ist mir das doch auch neu. - Ich habe das gerade mal getestet und komme zum selben Ergebnis. Meine Vermutung: der YubiKey Manager läuft nur auf Englisch bei mir in Windows - ich sehe nicht, wo man die Sprache der App umstellen kann... deswegen scheint der Input beim Statischen Passwort (und dann vielleicht auch bei anderen Dingen wie Challenge-Response usw.?!?) tatsächlich sozusagen die englische Tastaturbelegung zu "benutzen". In meinem Windows ist jedenfalls Deutsch eingestellt und tatsächlich wird dann sozusagen von der (jetzt deutschen) Windows-Tastatur das Statische Passwort nicht 1:1 ausgespuckt, sondern dabei verändert. Einigermaßen erstaunlich... allerdings auch nicht ganz verwunderlich, da ja nicht der YubiKey selber das Passwort "schreibt" wenn man den YubiKey berührt, sondern es wird über Windows geschickt und dann von Windows ausgegeben... anders kann ich mir das nicht erklären. Also entweder auf gleiche Tastatureinstellung achten bei Input und Ausgabesituationen (Englisch/Englisch) oder den Input auf einer englischen Tastatur so eintippen und dann in den YubiKey einprogrammieren, dass es bei Umwandlung in z.B. Deutsch dann "passt"...

    • @fredofred8530
      @fredofred8530 Před 2 dny

      Yubikey nutzt "ist" eine englische Tastatur. Wenn du auf eine solche die deutsche Beschriftung legst und auf "z" drückst. Bekommst du ein "y"

  • @megaanton9605
    @megaanton9605 Před 2 měsíci

    es gibt zwar die fido2 webauthn, um sich einzuloggen, aber wenn man Browser erweiterung nicht abmelden sondern sperren auswählt kann man nur mit master passwort entsperren und gibt kein 2. Faktor, das finde ich etwas unsicher

  • @fdsknjlsfnubk3e7hi8sx
    @fdsknjlsfnubk3e7hi8sx Před 2 měsíci

    35:13 also muss man um seinen key kämpfen wenn den jemand klauen will? weil er kann ja dann direkt die app benutzen und den key für sich benutzen

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 2 měsíci

      Ja und Nein. Fast alles kann man entsprechend schützen - z.B. durch den FIDO-PIN oder den Zugang zu den TOTP-Codes über den Yubico Authenticator sollte man per Passwort schützen... Das ganze habe ich ab 42:49 im Kapitel "Jeder hat potentiell Zugriff..." etwas genauer besprochen.

  • @teilderlosung7287
    @teilderlosung7287 Před 2 měsíci

    Super! 👍

  • @megaanton9605
    @megaanton9605 Před 2 měsíci

    echt super erklärt, es gibt noch Aufkleber für Yubikeys, so habe ich mir verschiedene Aufkleber gekauft um die zu unterscheiden, da ich 3 Stück habe, aber gibts nur in Yubikey Store...

  • @stone22121978
    @stone22121978 Před 2 měsíci

    Was passiert wenn ich den verliere ? Komme ich dann bei meinen Accounts nicht mehr rein ?

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 2 měsíci

      Das hängt zunächst mal davon ab, inwiefern du den YubiKey bei Accounts einbindest. Wenn es ein "device-bound" Passkey bzw. Passkey-ähnlich als 2FA ist auf dem YubiKey (PS: also ich meine hier exakter ausgedrückt "FIDO2-discoverable bzw. non-discoverable credentials"), dann empfiehlt sich in jedem Fall, alles genau gleich auf mindestens noch einem weiteren YubiKey ebenfalls einzurichten. Handelt es sich um TOTP-Codes, die du mit dem Yubico Authenticator verwendest, sollte man die Seed Codes / Secret Keys auch noch woanders als Backup abgespeichert haben, um sich das immer wieder für einen Account neu einrichten zu können, falls man den YubiKey mal verliert o.ä. Und dann gibt es ja noch bei vielen Accounts die Möglichkeit, sich Backup Codes / Recovery Codes generieren zu lassen (meistens "nur" als letzte Rettung, wenn man den zweiten Faktor verliert), die sollte man sich auch immer sicher speichern, so dass man das im Notfall benutzen könnte. Wenn du das alles nicht meinen solltest, dann müsste man nochmal genauer wissen, was du meinst.

    • @stone22121978
      @stone22121978 Před 2 měsíci

      @@IchbraucheeinenPasswortmanager Hallo. Alles klar ich kenne mich aus. Ich dachte mir schon dass es sinnvoll wäre mind. 2 Geräte einzusetzen oder im Falle von SEEDs für ein entsprechendes Backup Konzept zu sorgen. Bis jetzt verwende ich nur MFA in Verbindung mit Software. So einen Hardware Stick habe ich noch nicht probiert. Am Abend werde ich mir das Video von dir noch fertig schauen. Danke für deine Mühe und Infos

    • @megaanton9605
      @megaanton9605 Před 2 měsíci

      @@stone22121978 deswegen braucht man einfach 2 Yubikeys, da ist man auf sicheren Seite, man kann auch als Passkey in pw manager speichern und so mehrere Möglichkeiten zu haben.

  • @ExcitingNightmare
    @ExcitingNightmare Před 3 měsíci

    WebAuthn mit dem Smartphone geht bei mir leider nicht. Mir wird kein QR-Code angezeigt. Laut der Meldung soll ich meinen Schlüssel berühren. Ich versuche das ganze unter Linux einzurichten.

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 3 měsíci

      Interessant und Danke für die Ergänzung - aber natürlich eine unschöne Einschränkung. Es bleibt zu hoffen, dass diese Funktion auch unter Linux irgendwann unterstützt wird. - Hast du denn eine aktuelle Distribution? Sonst würde vielleicht ein Update auf die neueste Version schon helfen?! - Und von Windows aus kann ich nur sagen (man hat es in dem Video ja wahrscheinlich gesehen), dass man bei den Dialogen extrem aufpassen muss, immer das richtige Gerät/Ziel anzusteuern. "Schlüssel berühren sollen" klingt für mich ein bisschen so, als ob du auf "Sicherheitsschlüssel" o.ä. gelandet sein könntest. (nur eine Vermutung, die total falsch sein kann) Außerdem kann ich nur noch mal sagen, dass auf beiden Geräten Bluetooth aktiviert sein muss, damit die QR-Code-Geschichte überhaupt funktionieren kann.

    • @ExcitingNightmare
      @ExcitingNightmare Před 3 měsíci

      @@IchbraucheeinenPasswortmanager Ich habe gerade mal einen anderen Browser ausprobiert und da ging es dann. Firefox scheint mit meinen Einstellungen Probleme zu haben. Da wird ggf. was geblockt. Allerdings funktioniert die Anmeldung mit Passkey trotzdem nicht. Denn nach der erfolgreichen Einrichtung, ist das Telefon bei der Anmeldung der Meinung das für Bitwarden kein Passkey existiert. Alles ziemlich buggy das ganze. Ich denke ich bleibe lieber bei KeePassXC, da kann ich mich immer drauf verlassen das es funktioniert. Update: Bei mir funktioniert es nur, wenn ich nach der Einstellung unter Sicherheit im Reiter Master-Passwort, ganz unten auf der Seite die Passkey Funktion "Mit Passkey anmelden" aktiviere.

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 3 měsíci

      Ah, okay... "Anmelden mit Passkey" und "FIDO2/WebAuthn-2FA" sind aber zwei zwar ähnliche Sachen, aber nicht ganz das gleiche. FIDO2/WebAuthn ist dann nur der "zweite Faktor" für Bitwarden - der Passkey wiederum, der für "Anmelden mit Passkey" kreiert wird, ersetzt sozusagen "Master Passwort UND 2FA", aber auch nur, wenn dieser Passkey "mit Verschlüsselung" ist... Für FIDO2/WebAuthn-2FA bei Bitwarden wird ein sog. non-discoverable credential (was strenggenommen kein Passkey ist) kreiert. - Für "Anmelden mit Passkey" wird logischerweise tatsächlich ein Passkey = discoverable credential kreiert. "Anmelden mit Passkey" ist bei Bitwarden noch Beta und funktioniert aktuell nur im Web Vault (wird sich aber noch ausweiten) und hängt davon ab, dass alle beteiligten "Parteien" (OS, Browser, ...) PRF können/haben, wenn man "mit Verschlüsselung" möchte. Das ist übrigens bei Firefox aktuell noch nicht der Fall, deswegen funktioniert das bisher eigentlich nur mit Chromium-Browsern. - KeePassXC habe ich übrigens auch noch im Einsatz. :)

  • @ExcitingNightmare
    @ExcitingNightmare Před 3 měsíci

    Vielen Dank für die sehr guten Erklärungen zum YubiKey. Das hat mir sehr geholfen!

  • @IchbraucheeinenPasswortmanager

    Eine Ergänzung/Korrektur zu dem Video: Als "Passkeys" werden im engeren Sinne eigentlich nur die sogenannten "(FIDO2) discoverable credentials" bezeichnet, mit denen ein vollständiger Login möglich ist (die also sozusagen Passwort und 2FA/MFA "ersetzen" können). "(FIDO2) non-discoverable credentials", wie sie hauptsächlich für 2FA/MFA allein benutzt werden, werden streng genommen eigentlich nicht als "Passkey" bezeichnet. Die allgemeine Verwendung ist hier jedoch nicht ganz einheitlich, manchmal wird das nämlich auch noch im weiteren Sinne als (mehr oder weniger) "Passkey" - oder auch "Passkey-ähnlich" bezeichnet (und in den "Passkey-Indizes", die Dienste mit Passkey-Unterstützung auflisten, ist meist auch "MFA" aufgelistet, was strenggenommen eben auch keine Passkeys wären, sondern eben "nur" die genannten "(FIDO2) non-discoverable credentials") - und deswegen habe ich es hier auch so aufgegriffen. Ich wollte damit keine Verwirrung stiften. Wer es aber ganz genau nehmen möchte, sollte lieber nur "(FIDO2) discoverable credentials" als eigentliche "Passkeys" ansehen.

  • @IchbraucheeinenPasswortmanager

    Zum "Bitwarden Community Forum" kann man noch anfügen, dass es hier auch möglich ist, über "Feature Requests" abzustimmen und so zum Teil über die Entwicklung von Bitwarden mit abstimmen zu können. Genauso kann man natürlich auch selber "Feature Requests" einreichen, die dann diskutiert werden können und über die genauso abgestimmt werden kann.

  • @IchbraucheeinenPasswortmanager

    Eine Ergänzung/Korrektur zu dem Video: Das, was man für den Bitwarden-Account als FIDO2 WebAuthn hinzufügen kann wird als "non-discoverable (FIDO2) credential" bezeichnet - und damit streng genommen eigentlich nicht als "Passkey" im engeren Sinne. Die allgemeine Verwendung ist hier jedoch nicht ganz einheitlich, manchmal wird das nämlich auch noch im weiteren Sinne als (mehr oder weniger) "Passkey" - oder auch "Passkey-ähnlich" bezeichnet (und in den "Passkey-Indizes", die Dienste mit Passkey-Unterstützung auflisten, ist meist auch "MFA" aufgelistet, was strenggenommen eben auch keine Passkeys wären, sondern eben "nur" die genannten "non-discoverable (FIDO2) credentials") - und deswegen habe ich es hier auch so aufgegriffen. Ich wollte damit keine Verwirrung stiften. Wer es also ganz genau nehmen möchte, sollte lieber nur "discoverable (FIDO2) credentials" als eigentliche "Passkeys" ansehen.

  • @Arctics04
    @Arctics04 Před 4 měsíci

    Wie sieht es denn für weitere Benutzer aus?

    • @IchbraucheeinenPasswortmanager
      @IchbraucheeinenPasswortmanager Před 4 měsíci

      Jeder weitere Benutzer, für den die 2FA im DSM aktiviert wurde, kann das im Prinzip für sich so einrichten wie es im Video gezeigt wird.

    • @Arctics04
      @Arctics04 Před 4 měsíci

      @@IchbraucheeinenPasswortmanager ja, war zu voreilig. Hatte sich scho n erledigt. Trotzdem danke :)