Witam. Szukałem programu do przechowywania haseł, w pracy używam keepasa, a w domu zainstalowałem bitwarden. Wszystko ok, tyle że hasła przechowywane są razem z kontem online, na pc i na laptopie zainstalowałem ten program i po zalogowaniu na swoje konto wszystkie hasła zostały zaimportowane. Bardzo to fajne i wygodne, ale jak z bezpieczeństwem? Jeżeli dokonano by włamu na serwery i przejęto dane, to wszystkie strony i hasła mają na zawołanie, to co miało być bezpieczne okaże się być przyczyną katastrofy? Korzystaliście z tego programu? Jakie odczucia? Czy powinienem się bać i trzymać bazę z hasłami lokalnie?
Możesz uruchomić własny serwer jak się boisz domyślnego, są instrukcje, tyle że po angielsku.
trochę stara:
A tak to producent ich nie trzyma że Grażyna z Sebixiem (albo mirki z mirabelką) okradną cię z Maila / FB.
Wiem o tym że jest taka możliwość, przy czym aktualnie nie będę stawiał serwera.
To jeszcze możesz aktywować dwuskładnikowe logowanie i unikać opcji dostępu “na pin”/“nie wylogowuj nigdy”.
Baza jest szyfrowana lokalnie i wysyłana na serwer już zaszyfrowana. Złodziejowi nic po bazie, bez hasła nie będzie w stanie jej rozszyfrować. Dodatkowo Bitwarden nie przechowuje hasła, tylko jego hash. Złamanie hasha też nie wchodzi w grę.