Dropbox Password kontrar Lastpass – släpps i gratisversion

Permalänk
Medlem
Skrivet av snajk:

Jo absolut, men jag vet inte om de snarare är argument för en lösenordshanterare i allmänhet. Artikeln nämner inte Bitwarden som har allt detta (utom möjligtvis nollkunskapskryptering vad det nu syftar på, att lösenorden är krypterade borde vara en självklarhet för alla tjänster av denna typ) och inte har begränsningen på 50 sparade lösenord.

Nollkunskapskryptering innebär väl konkret bara att krypteringen helt sker på klientsidan samt att autentisering mot tjänsten görs utan att tjänsten får tillgång till någon nyckel. Tjänsten kan därmed inte ta fram en kunds lösenord, vilket är hela poängen.
(Det upplägget är ju normen för alla lösenordshanterare där det finns en sådan synktjänst, inkl Lastpass, 1Password, Bitwarden, ...)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Avstängd
Skrivet av evil penguin:

Nollkunskapskryptering innebär väl konkret bara att krypteringen helt sker på klientsidan samt att autentisering mot tjänsten görs utan att tjänsten får tillgång till någon nyckel. Tjänsten kan därmed inte ta fram en kunds lösenord, vilket är hela poängen.
(Det upplägget är ju normen för alla lösenordshanterare där det finns en sådan synktjänst, inkl Lastpass, 1Password, Bitwarden, ...)

Kanske det. Jag googlade termen men blev inte visare av det. Det kunde ju lika gärna syfta på kryptering som inte kräver något (några kunskaper) av användaren, om man ser till orden.

Men jag tror också de menar att det är krypterat med nyckeln hos användaren och inte hos tjänsten. Och det är ju som du säger standard.

Permalänk
Medlem
Skrivet av snajk:

Kanske det. Jag googlade termen men blev inte visare av det. Det kunde ju lika gärna syfta på kryptering som inte kräver något (några kunskaper) av användaren, om man ser till orden.

Men jag tror också de menar att det är krypterat med nyckeln hos användaren och inte hos tjänsten. Och det är ju som du säger standard.

Nej, det är den här principen som det handlar om: https://en.wikipedia.org/wiki/Zero-knowledge_proof

Att synktjänsten har noll kunskap/kännedom, alltså.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Avstängd
Skrivet av evil penguin:

Nej, det är den här principen som det handlar om: https://en.wikipedia.org/wiki/Zero-knowledge_proof

Att synktjänsten har noll kunskap/kännedom, alltså.

Jo ok, så en översättning av en etablerad term till något påhittat? Det är förstås inte ovanligt.

Permalänk
Medlem

Finns väl ingen på denna planet som endast har 50 lösenord?

Visa signatur

Vardagsrum: LG C1 OLED 65" | OPPO 203 | Analogue Pocket + Dock | PS5 | XB Series X | N Switch OLED | XB One X | Wii U | PS3 | XB360 | Xbox | GameCube + GC Loader | PS2 | Dreamcast | N64 + Everdrive | PS1 + PSIO | Saturn | Mega Drive Mini 2 | SNES Mini | Mega Drive Mini | NES Mini | HTPC: i7 3770K/GTX970/16GB DDR3/512GB SSD/Loque Ghost S1

Permalänk

Jag gick också över till Bitwarden men jag valde även att hosta server-sidan själv så ingen annan har tillgång till mina data...
Allt för att få sätta ännu en fjäder i min foliehatt

Permalänk
Medlem

A känns ju säkert då båda företagen en gång blivit hackade.