publicvoit, to random German
@publicvoit@graz.social avatar

Magazin Steiermark mit einem Artikel zu digitalem Frühjahrsputz.

An sich gute Vorschläge paaren sich mit einer Empfehlung, die in der zu speichern. 🤦🖕

Leute, es gibt super mit lokaler Datenhaltung wie , die ihr beispielsweise mit selbst zwischen euren Geräten synchronisieren könnt. 👍

Weiterführende Informationen unter https://karl-voit.at/2023/03/05/Passwortsicherheit/

kzimmermann, to random
@kzimmermann@fosstodon.org avatar

Only recently discovered that you can save a entry (ie code) in together with the rest of your credentials and, the DB being just a file, you can copy that file elsewhere.

In doing so, you:

  1. can back it up so you won't get locked out in case you lose one specific device and

  2. can have access to your 2FA-protected accounts anywhere, and without having to carry your damn phone with you.

Damn. I now wanna replace all of my TOTPs, going as far as claiming loss.

mgorny, to apple Polish
@mgorny@pol.social avatar

Prawda jest taka, że czas najwyższy przestać rozdawać swoje dane wielkim korporacjom. Nie jednej konkretnej — wszystkim: , , , itd. A najlepiej przestać podniecać się "chmurą".

Wiarze wydaje się, że problemu nie ma — wszak tak potężne firmy są przedmiotem szczególnego nadzoru, prawda? Stać ich na to, by zabezpieczyć nasze dane; mają zbyt wiele do stracenia, by sobie pozwolić coś odpieprzyć, a poza tym "wszyscy" używają ich usług, więc jak już, to nie będziemy gorsi.

Tyle że jeżeli nauczyliśmy się czegokolwiek o bogaczach to tego, że nigdy nie będą nasyceni, zawsze będą chcieć więcej. Jak zresztą się tak wzbogacili? Najpewniej już coś "odpieprzyli" i uszło im na sucho, i czują ekscytację, by spróbować znowu, i mają już armie prawników, by znów im uszło na sucho. Jasne, że twoje dane będą "bezpieczne" — priorytetem jest, by konkurencja się do nich nie dostała!

Tak, to trudne, to oznacza niewygody, ale to jedyne, co możesz zrobić, jeśli chcesz być wolną osobą, a nie niewolnikiem systemu korporacji. Nie musisz robić wszystkiego naraz, nawet kilka małych kroków może zrobić wielką różnicę.

Na przykład przestać rozdawać swoje hasła korporacjom, które trzymają je "w chmurze". Są świetne narzędzia takie jak , które są dużo lepsze niż wszystko to, co oferują wielkie korporacje, i nie są wcale trudne w użyciu. Za to robią tę wielką różnicę pomiędzy "obiecujemy, że nie będziemy zaglądać w wasze hasła", a nie dawaniem im możliwości zaglądania do nich.

Nie twierdzę wcale, że kiedykolwiek sobie faktycznie na coś takiego pozwolą. Za to czynią wiele innego zła, i liczy się każdy gest dezaprobaty.

TiffyBelle, to infosec

It's awesome to see the KeePassXC project has finally reached their goal of being independently audited for security and its application of cryptography:

https://keepassxc.org/blog/2023-04-15-audit-report/

This has been my preferred password management solution for some time. It really is an excellent tool.

atoponce, to linux
@atoponce@fosstodon.org avatar
heiseonline, to security German

BSI warnt vor KeePassXC-Schwachstellen

Das BSI warnt vor Schwachstellen im Passwort-Manager KeePassXC. Angreifer können Dateien oder das Master-Passwort ohne Authentifzierungsrückfrage manipulieren.

https://www.heise.de/news/BSI-warnt-vor-KeePassXC-Schwachstellen-9192374.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

mort, to debian
@mort@fosstodon.org avatar

The whole thing is kinda giving me second thoughts wrt. the whole distro and packaging thing in general. My understanding of the implied agreement between me as a dev and a distro's package maintainer is: the maintainer, to the best of their ability, tries to make my software work "as intended". In return, they get to publish it under my software's name.

That's clearly not how Debian views things. And I can't accept distros publishing broken sw w/ my name.

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Es ist wieder soweit und wie jedes Jahr am 1. Februar wird von vielen Seiten dazu aufgerufen, die Passwörter zu ändern. Ich sage: Lasst es. Dieses ständige Passwortändern bringt keinen messbaren Sicherheitsgewinn. Das Problem liegt ganz woanders. 👇

https://www.kuketz-blog.de/passwort-wechseltag-lasst-es-einfach/

bluelupo, to debian German
@bluelupo@social.tchncs.de avatar

Debian spaltet KeePassXC auf - LinuxNews.de

Schade das der Maintainer des Debian-Paketes nicht ansatzweise die Funktionalität eines Passwortmanagers verstanden hat. Meiner Meinung nach missbraucht hier ein Paketbetreuer seine Kompetenzen. Letzlich schadet er mit seiner Vorgehensweise Debian insgesamt als Linuxdistribution.

https://linuxnews.de/debian-spaltet-keepassxc-auf/

#KeepassXC #Debian #Maintainer #paketbetreuer #Passwortmanager

thepaffy, to debian German
@thepaffy@osna.social avatar

Wenn der Package-Maintainer die Software die er packertiert selber nicht nutzt... Ich hab schon wieder massive Kopfschmerzen...

"...schreibt Klode, dass er die [...] diese Funktionen entfernt. Diese dienten vermutlich dem Nachladen eines favicon einer Webseite, meint der Maintainer. Er gehe davon aus, dass die meisten Leute nicht wollten, dass ihre Passwort-Manager irgendwohin verbinden, wovon sie nichts wüssten."

vwbusguy, to random
@vwbusguy@mastodon.online avatar

I need to set aside some time to experiment with passkey with in and .

iak, to random German
@iak@mastodon.radio avatar

Ich habe mir auf GitHub Wortlisten abgelegt, um in deutsche Passphrasen generieren zu können. So muss ich nicht nach jeder Neuinstallation des @keepassxc erstmal wieder funktionierende gute Listen suchen. Falls jemand Interesse hat:
https://github.com/diplomendstadium/wortlisten

utopify_org, to random
@utopify_org@veganism.social avatar

After I went out, I saw a trying to the access to my trailer.

It doesn't know I use a password manager () and the password has about 60 random chars.

codiflow, to NoStupidQuestions German
@codiflow@social.tchncs.de avatar

@keepassxc Are there any issues with your Patreon account? My yearly support package is not working anymore and the money has been charged back. All tries to recover it failed and it does not seem to be a Patreon issue. It more seems like the support packages of the KeePassXC project have been removed completely. 😅

Does this have to do with this recent post? https://fosstodon.org/@keepassxc/112417353193348720

#KeepassXC #Question #Patreon #Issue

massonpj, to opensource
@massonpj@fosstodon.org avatar
joeo10, to random
@joeo10@mastodon.sdf.org avatar

Another nail in the coffin: is forcibly adding telemetry. https://blog.1password.com/privacy-preserving-app-telemetry/

Hacker News comments: https://news.ycombinator.com/item?id=35691383

Like I said, it's best to rely on a completely offline password managing experience. are your best options at this point.

nogajun, to random Japanese
@nogajun@mastodon.social avatar

これ、どういう意味?と思ったけどKeePassXCパッケージを機能で分割するということらしい。たんにkeepassxc-fullパッケージを入れればいいだけの話なのに書き方がマズイせいで不要な憶測を呼んでるっぽい

https://fosstodon.org/@keepassxc/112417353193348720

jordan_kendrick, to random
@jordan_kendrick@fosstodon.org avatar

Has anyone had any luck migrating from to ?

I've tried exporting and importing via .csv file, but it's a disaster. KeePassXC on mastodon said an import wizard for Bitwarden was in the works for 2.7.5 but I didn't see it in the changelog.

joelpomales, to firefox
@joelpomales@mastodon.social avatar

The last update to beta (122.0b3) broke the integration between it and . And I'm inclining myself more and more to reformat this laptop and either put in it or @system76 Pop_OS in it (which I think does not run FF as a snap).

I like the idea of snaps, but I need the browser to talk to at least my password manager. Snap ain't it.

tulpa, to random
@tulpa@tailswish.industries avatar

I decided to switch from back to . I just feel it’s more secure, because things can’t read passwords from it without me being prompted. And the metadata is encrypted.

kuketzblog, to android German
@kuketzblog@social.tchncs.de avatar

Sobald Passkeys offiziell für KeePassXC (Desktop) und/oder KeePassDX (Android) verfügbar ist - nicht als Beta, sondern als Stable - wird es einen Beitrag dazu geben. 🔒

arraybolt3, to Vivaldi
@arraybolt3@theres.life avatar

Welp, I finally did it. After seeing that Chrome is so invasive and vague when it comes to data collection that Google is literally getting sued, I jumped ship to on my 22.04 machine. Guess we're going to see how this goes :D

I need to finish getting my passwords out of Chrome and into , which is somewhat of a pain, but once that's done I should be good.

fredonline, to random
@fredonline@fosstodon.org avatar

Why have I only just discovered that you can use KeePassXC as a OTP authenticator? 🤔

knirscher, to iPhone German
@knirscher@hessen.social avatar

What is a feasible way to use and sync a database/keeshare subdir on/with an ?

Idea: Sync a "Keeshare file" (which is a plain kdbx2 file, right?) with the iPhone via and use there...?

Anyone successfully and painlessly using this combination?

Castiai, to orgmode
@Castiai@social.tchncs.de avatar

I have just finished the same procedure as every year:

The Christmas donation round-up!

I am saying thank you with money to and

Keep up the good work folks!

:mastothumbsup:

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tacticalgear
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • Youngstown
  • everett
  • anitta
  • slotface
  • GTA5RPClips
  • rosin
  • thenastyranch
  • kavyap
  • mdbf
  • Leos
  • modclub
  • osvaldo12
  • Durango
  • khanakhh
  • provamag3
  • cisconetworking
  • ngwrru68w68
  • cubers
  • tester
  • ethstaker
  • megavids
  • normalnudes
  • lostlight
  • All magazines