Passwort-Manager im Vergleich: Welcher ist der sicherste?

Поділитися
Вставка
  • Опубліковано 23 жов 2024

КОМЕНТАРІ • 107

  • @globoliver9697
    @globoliver9697 10 місяців тому +3

    Herzlichen Dank für diese ruhige, ausgewogene Übersicht.

  • @Niki0011
    @Niki0011 Рік тому +4

    Nutze Bitwarden seit 2 Jahren. Tolles Stück Software! Als Unterstützung für den Hersteller habe ich mich entschieden die Premium Version zu nutzen. Die 10 USD pro Jahr sind ein sehr niedriger Preis für das was man bekommt.

    • @FlorianLiehr1981
      @FlorianLiehr1981 5 місяців тому

      Genau! Genial ist zB dass man auch 2FA innerhalb von Bitwarden hat!

  • @barbiehunter5041
    @barbiehunter5041 Рік тому +3

    Schönes video, aber paar sachen die vielleicht noch wichtig sind:
    -Genau heute wurde eine Sicherheitslücke in Kepass gefunden (Siehe tarnkappe), Betrifft aber nicht KeepassXC
    -Bei den Nachteilen bei Passwort Manager hätte man noch ein Tipp erwähnen können zu den "Alle Passwörter an einem ort", Man kann ja z.B. Mehrere Datenbanken machen. Ein fürs Handy wo man dann in dem Beispiel Keepass nutzt und man als "2fa" eine Datei braucht die nur auf dein Handy irgendwo ist, das gleiche dann am PC und dann die Wichtige Datenbank dann aufem USB Stick wo auch die Datei ist oder der nochmal auf einem Zweiten USB Stick. Ist für Normalos natürlich viel, aber wäre schön zu erwähnen als gedanke worauf enige nicht kommen.
    -Bei Bitwarden hätte man noch Vaultwarden erwähnen können, dann kann man selbst hosten und dazu auch die Pro Funktionen für die man eigentlich bezahlen muss.
    Ansonsten schönes Video für die die sich informieren möchten.
    PS (für die die den Kommentare Lesen): KeepassXC hatte vor kurzem auch mal ein Audit, also Open Source + ein Externes Audit.

  • @MC-pg8ix
    @MC-pg8ix Рік тому +5

    Sehr gerne auch ein Video zum iCloud Schlüsselbund.
    Generell würde mich die Sicherheit und der Datenschutz der iCloud interessieren, vor allem seit dem es seit einigen Monaten den „erweiterten Datenschutz“ (Ende zu Ende Verschlüsselung) gibt.

  • @ravenjento
    @ravenjento Рік тому +5

    Ich würde gerne noch pCloud Pass, Enpass und Proton Pass im Vergleich sehen.
    PCloud Pass und Proton Pass bieten auch kostenlose Versionen an.
    Wie ist Deine Meinung?

  • @haraldkrypto7427
    @haraldkrypto7427 8 місяців тому

    Tolles Video bzw. generell sehr gute Videos, habe Dich erst heute entdeckt. Direkt abonniert. Lediglich Keeper habe ich vermisst.

  • @mariabinder6023
    @mariabinder6023 Рік тому +1

    Super Video 😊 mein Favorit ist Bitworden , mich würde interessieren wie das mit dem premium und dem 2FAS funktioniert, füllt Bitworden dann das Passwort und 2FAS mit nur einem klick selber aus ? Leider hab ich nichts darüber gefunden … LG

  • @maxmustermann7365
    @maxmustermann7365 Рік тому +5

    Bei Bitwarden bitte die Anzahl der Iterationen der Hashes erhöhen. 1Mio sollte auf Handys immer noch gut laufen, aber deutlich sicherer sein, als die Standardeinstellung

    • @HjC87
      @HjC87 Рік тому

      Vielen dank für deine sehr wichtige Ergänzung ❤

  • @samuelklassen7
    @samuelklassen7 Рік тому +2

    Nutze auch Bitwarden. Tolles Tool

  • @dominiquedietrich4964
    @dominiquedietrich4964 8 місяців тому

    Tolles Video, eine Frage zur Zweistufenaudetifikation, kann ich mir auch einen Code an mein Handy schicken lassen?

  • @eugenbachmann
    @eugenbachmann 8 місяців тому

    Danke für das Video, Avast Passwords ist eine Variante mit der Frage aber wie Betriebssystemunabhängig ist das...

  • @elmar5263
    @elmar5263 7 місяців тому +2

    Es wird mehrfach davon gesprochen das eine "Ende-zu-Ende" Verschlüsselung genutzt wird und damit Sicherheit gegeben ist. "Ende-zu-Ende" bedeutet jedoch nur das der Transportweg verschlüsselt wird und sagt nichts über die Sicherheit des Dienstes aus. So lange ein Anbieter die Daten so speichert das er diese selbst entschlüsseln kann, sind diese nicht sicher abgelegt - auch wenn sie auf dem Transportweg verschlüsselt übertragen werden. Besteht bei einem Cloud Anbieter z. B. die Möglichkeit sein Passwort zurück zu setzen weil man dieses vergessen hat, sind die Daten dort nicht sicher und der Anbieter hat Zugriff auf die Inhalte.

  • @johannesromann7013
    @johannesromann7013 Рік тому

    Ich nutze den Avira Password Manager. Hab ich jetzt in deinem Test nicht gesehen....Was hältst du von dem?

  • @cubiksyoutube
    @cubiksyoutube Рік тому +1

    das video kommt genau richtig, bin gerade am suchen eines passwort managers

    • @privacytutor
      @privacytutor  Рік тому +1

      Perfekt :D Hast du dich schon entschieden?

    • @cubiksyoutube
      @cubiksyoutube Рік тому

      @@privacytutor also ich hatte früher nextcloud passwords, dann hab ich meine nextcloud zerschossen. dann bin ich auf keepass umgestiegen und jtz nutze ich auf meiner neuen nextcloud wieder nc passwords

  • @summer.of.69
    @summer.of.69 Рік тому

    Was ist denn mit den OneSafe+ ? Der ist gut bewertet und schön aufgebaut. Oder fehlen dem bestimmte Funktionen die die hier vorgestellten haben

  • @megaanton9605
    @megaanton9605 Рік тому +2

    und was ist wenn dein Handy kaputt geht, ist der PW Manger mit 2f auth unbrauchbar? Bitwarden überleg ich mir zu nutzen. Wieviele zeichen pw minimal sollte man so in dreh benutzen?

    • @eliasmuller9274
      @eliasmuller9274 Рік тому +1

      Deswegen die Secrets getrennt abspeichern. Damit du im Notfall noch deine 2FA Codes wiederherstellen/ neu generieren kannst. Mein Dad und ich nutzen beide Bitwarden (sind übrigens sehr zufrieden damit) und haben unsere Masterpasswörter und die 2FA Secrets Quer-Gesichert (er hat meins und ich hab seins).

    • @privacytutor
      @privacytutor  Рік тому +2

      Kann ich auch so unterschreiben. Man sollte sich auf jeden Fall so organisieren, dass man sich nicht selbst aussperrt :D Ich habe verschiedene Sicherheitsmechanismen:
      - 2FA (Backup) so abspeichern, dass ich auch dran komme, selbst wenn alle meine Geräte weg sind
      - Alle paar Monate ein verschlüsseltes Backup von meinem Passwort Manager erstellen und auf einem externen Datenträger (z. B. einem USB Stick) speichern. Bei den meisten Passwortmanagern (wie Bitwarden) geht das mit einem Klick
      - Die Backup Codes / Seed Codes für den zweiten Faktor speichern
      ... hört sich nach viel Arbeit an, ist es aber nicht, wenn man es mal eingerichtet hat :D . Außerdem bin ich da vielleicht auch etwas extrem.

  • @Monkey123-lv8gq
    @Monkey123-lv8gq 4 місяці тому +1

    Danke, hat mir seh und meine kolegen weitergeholfen

  • @Jak_powiedziec_po_niemiecku

    Danke für das Video. Kann der Passwort Manager die bestehenden Passwörter aus einer Excel Tabelle entnehmen?

    • @privacytutor
      @privacytutor  Рік тому

      Sehr gerne. Die meisten Passwort-Manager bieten die Möglichkeit Passwörter aus einer CSV-Datei zu übernehmen. Eine Excel-Datei solltest du ganz einfach als CSV-Datei speichern können. Am besten einfach mal ausprobieren!

  • @hangitover
    @hangitover Рік тому

    Benutze den Passwort Manager von Vaulteron aus Österreich! Hat tolle Funktionen und alle Daten werden dort innerhalb der EU gesichert 🔐

  • @the_old_warrior4736
    @the_old_warrior4736 8 місяців тому

    Klasse Video und ich nutze das Programm. Hinweis: Unter Win 11 einwandfrei mit allen Browsern, aber Pixel 6 mit Android 14 kein Autofill mit Chrome (Firefox funktioniert einwandfrei). Von daher keine volle Empfehlung meinerseits.

    • @privacytutor
      @privacytutor  8 місяців тому

      Danke dir! Welches Programm / Passwortmanager meinst du, der bei dir nicht einwandfrei funktioniert?

    • @the_old_warrior4736
      @the_old_warrior4736 8 місяців тому

      @@privacytutor Bitwarden. Support kann auch keine Lösung liefern, nutze daher in Android 14 Firefox Android, da funzt alles... Chrome nur Streß / und mehr als sonderbares Verhalten (also da ist eine Arch-Installation echt easy).

  • @dirkewert1675
    @dirkewert1675 Рік тому +1

    Bitwarden seit 2 Jahren. Funktioniert perfekt

  • @firebl8
    @firebl8 Рік тому

    Danke für dieses interessante Video. Ein Test des Passwortmanagers heylogin wäre interessant. Dieser Manager funktioniert ohne Masterpasswort.

  • @AnetteUnger
    @AnetteUnger 7 місяців тому

    Meine Frage: was passiert mit meinen Daten und zugriffen, wenn ich das monatliche Abo nicht mehr zahlen will/ kann. Hab ich dann keinen Zugriff mehr und was passiert dann mit meinen PW? Das irritiert mich irgendwie, wenn mein "digitales Leben" an einem Abo hängt

  • @Max-qt3tp
    @Max-qt3tp Рік тому +1

    Ich benutze aktuell Bitwarden (kein self-hosted). Überlege aber auf KepassXC umzusteigen ... Weiß nur nicht wie ich das dann mit dem synchronisieren zwischen meinem PC und meinem Handy machen soll ....
    Hat dort jemand eine gute und geeignete Lösung?
    VG

    • @privacytutor
      @privacytutor  Рік тому

      Du könntest die Datei einfach in einem Cloud-Speicher ablegen (den du hoffentlich besonders gut absicherst mit langem Passwort und zweitem Faktor). Du müsstest dann schauen, dass du den Cloud-Speicher auf dein Handy synchronisierst, damit beiden Container immer up to date sind. Bei mir geht das z. B. mit Synology Drive oder Nextcloud auf Android.

    • @Max-qt3tp
      @Max-qt3tp Рік тому

      ​@@privacytutor ist dafür auch onedrive oder Google Drive geeignet? Oder lieber aus Datenschutz nicht?

    • @maxmustermann7365
      @maxmustermann7365 Рік тому

      Der Sinn einer Keepass Datei ist, dass niemand unbefugtes daran kommt.
      Der Inhalt wird somit nicht mit den Cloud Anbietern geteilt.
      Wenn du sowieso schon einen solchen Dienst nutzt, fallen nicht mehr Daten an als sonst.
      Du musst dich bei Privatsphäre immer nur fragen, was du preisgibst und ob du damit einverstanden bist.

    • @Max-qt3tp
      @Max-qt3tp Рік тому

      @@maxmustermann7365 ja, ich nutze nun KeepassXC mit einem sync von OneDrive.

    • @tzoumaz40
      @tzoumaz40 10 місяців тому

      Mache ich mit Keepass und Keepass2Android. Snyc über Strato. Ich verwende allerdings MasterPW und Schlüsseldatei die nur auf dem lokalem Gerät liegt. Nur wenn BEIDES also Schlüsseldatei und MasterPW übereinstimmen wird die DB entschlüsselt. Ohne Schlüsseldatei ist selbst ein gehacktes Masterpasswort nutzlos. Nur aus diesem Grund synce ich über eine Cloud.

  • @klaus.bergmann
    @klaus.bergmann Рік тому

    Danke für das tolle Video! :)

  • @cubiksyoutube
    @cubiksyoutube Рік тому +2

    was ist mit dem nextcloud passwort manager?

    • @OktayAcikalin
      @OktayAcikalin Рік тому

      Wollt ich auch gerade fragen... hat jemand Erfahrungswerte mitzuteilen?

    • @cubiksyoutube
      @cubiksyoutube Рік тому

      @@OktayAcikalin also ich nutze nextcloud passwords aktuell und bin zufrieden, ich würde es aber auch nur nutzen wenn du deine nextcloud mit HTTPS also SSL verschlüsselung aufrufst.

    • @privacytutor
      @privacytutor  Рік тому +1

      Habe ich mir leider nicht angeschaut. Wenn man sowieso viel mit Nextcloud macht, ist das interessant. Allerdings würde ich mir anschauen, ob der Zugriff Ende zu Ende verschlüsselt ist.

    • @cubiksyoutube
      @cubiksyoutube Рік тому

      @@privacytutor also ich denke schon, weil nextcloud setzt ja auch auf privatsphäre

    • @cubiksyoutube
      @cubiksyoutube Рік тому

      @@privacytutor muss ich dann die severweitige verschlüsselung meiner daten auf der nextcloud aktivieren?

  • @privacytutor
    @privacytutor  Рік тому +1

    Welchen Passwort-Manager verwendet ihr? Habe ich einen wichtigen Dienst vergessen?

    • @AK-nd1mm
      @AK-nd1mm Рік тому

      Heylogin seit ein paar Tagen. Finde es hat ein sehr interessantes Konzept

    • @matthiasr.l9406
      @matthiasr.l9406 Рік тому

      In der Firma hatten wir 1Password, das wir dann auch privat nutzen durften
      Privat habe ich seit meinem Eintritt in den Ruhestand StickyPassword.
      Ist etwas günstiger als 1Password, unterscheidet sich aber (fast ?) nicht in den Funktionen.

    • @schinkeskahn787
      @schinkeskahn787 11 місяців тому

      Nutze mSecure.. bislang zufrieden.

    • @tiglat
      @tiglat 9 місяців тому

      Ich nutze den iCloud-Schlüsselbund mit 2FA sowie Passkey. Kostet nichts extra und da ich nur Apple-Geräte verwende, habe ich kein Plattform-Problem. Bin damit allerdings im goldenen Käfig von Apple.
      1Passwort habe ich kurz getestet, konnte aber keinen Mehrwert gegenüber dem iCloud-Schlüsselbund erkennen, der den hohen Preis gerechtfertigt hätte.

    • @mdeu1889
      @mdeu1889 8 місяців тому

      Defintiv Enpass. Hat ein sehr besonderen Ansatz. Es läuft theoretisch ohne Cloud Synchronisierung und wird nur lokal gespeichert (also wie KeePass). Als Nutzer kann man aber eine Cloud Synchronisierung einstellen (wie bei KeePass). Dann kann man die verschlüsselten Passwörter z.B. auf seiner Nextcloud speichern und über diese synchronisieren. Ist aber kein muss. Nachteil: Nicht Open-Source. Vorteil: Schönere Benuzeroberfläche als KeePass, keine zentrale Speicherung auf einem Server des Anbieters, Top App fürs Smartphone

  • @sebastiane.7282
    @sebastiane.7282 Рік тому +2

    Passwort-Manager sind eine der besten Erfindungen. So viele Passwörter kann sich doch kein Mensch merken. Ich nutze aktuell 1Password. Allerdings war die Integration in Android schonmal besser.

    • @privacytutor
      @privacytutor  Рік тому

      Ich bin auch super froh, dass es Passwortmanager gibt. Das schöne finde ich hier auch, dass man mehr Sicherheit bekommt, während man sich Zeit und Ärger spart. Bei vielen anderen Sicherheitspraktiken ist das ja eher das Gegenteil :D

  • @parasurferfm
    @parasurferfm Рік тому +1

    Muss mich auch endlich um einen PWM kümmern. Für uns wäre noch interessant, wie wir es als Familie machen können/sollten. Die Kids sind ja auch schon digital unterwegs, auch die Schulen sind bei uns komplett digitalisiert.
    Vielleicht noch ein kleines Vid dafür, ansonsten informatives Video😊

    • @privacytutor
      @privacytutor  Рік тому

      Freut mich, dass dir das Video gefallen hat :) Für das Verwalten von mehreren Accounts, bieten viele Passwortmanager tatsächlich eine Lösung, was ca. 3€ pro Monat kostet. bitwarden.com/de-DE/pricing/
      Damit kannst du dann zum Beispiel einzelne Einträge mit bestimmten Personen teilen. Oder auch ganze Ordner stellen und die mit bestimmten Gruppen teilen. Zum Beispiel einen Familien-Ordner auf den alle Zugriff haben. Und ein Pärchen-Ordner auf den nur du und deine Partner:in Zugriff haben.

    • @parasurferfm
      @parasurferfm Рік тому

      @@privacytutor Merci für die Zusatzinfo 👍

  • @EselDompteur
    @EselDompteur Рік тому +1

    Ich nutze seit jahrzehnten den PWM Roboform, und war doch sehr erstaunt, das dieser hier nicht bewertet wurde.

    • @privacytutor
      @privacytutor  Рік тому

      Es gibt sehr viel Passwortmanager auf dem Markt. Roboform wäre sicher auch noch interessant gewesen.

    • @nemiw4429
      @nemiw4429 Рік тому

      Noch nie von gehört und ich arbeite in der Informatik. Vielleicht nicht immer Produktiv genug munkelt der Munkelmann*. E: sry, wusste das Gender nicht: *Munkeltranse.

  • @HjC87
    @HjC87 Рік тому

    Ich habe heute meinen Bitwarden US Account mit gleicher E-Mailadresse auf EU migriert 🙂

  • @to-kra
    @to-kra Рік тому

    Was hältst du eigtl. von NordPass?

  • @jannekschushek9577
    @jannekschushek9577 9 місяців тому

    Ich hab den "Safe in Cloud" . Tolles Programm. Aber ob der safe ist, weiß ich nicht.

  • @hirsebrei1944
    @hirsebrei1944 11 місяців тому +1

    Keepass, bei mir kommt sowas nicht in die cloud…

    • @HerderCAS
      @HerderCAS 11 місяців тому

      Mit bitwarden RS kannste deine eigene cloud hosten

    • @hirsebrei1944
      @hirsebrei1944 11 місяців тому +1

      @@HerderCAS Ah, danke für den Hinweis!

    • @mdeu1889
      @mdeu1889 8 місяців тому

      Tipp, als Alternative zu KeePass: Enpass, da kannst du deine verschlüsselte Datei auch auf deiner eigenen Nextcloud speichern. Hat aber, wie ich finde eine hübschere Benutzeroberfläche

  • @dorotheaisserstedt9238
    @dorotheaisserstedt9238 9 місяців тому

    Dankeschön, aber es bleibt schwierig für mich.

  • @AK-nd1mm
    @AK-nd1mm Рік тому

    Finde es fehlt noch heylogin .. ein sehr cooler PW Manager

    • @privacytutor
      @privacytutor  Рік тому

      Danke für den Tipp. Den kannte ich bisher noch nicht. Mittlerweile gibt es echt sehr viele Dienste auf dem Markt

  • @MarcinScholke
    @MarcinScholke 8 місяців тому

    lovevol hat auch so ein password manager ...

  • @MD-ys4zs
    @MD-ys4zs Місяць тому

    Hallo und Synology C2 Passwordmanager

    • @privacytutor
      @privacytutor  Місяць тому

      Habe ich noch nicht ausprobiert aber sollte ebenfalls eine gute Lösung sein.

    • @MD-ys4zs
      @MD-ys4zs Місяць тому

      @@privacytutor Danke

  • @FlyingSpringbok
    @FlyingSpringbok Рік тому +1

    Enpass fehlt leider!

  • @martinfamilienname9779
    @martinfamilienname9779 8 місяців тому

    Alles zu kompliziert. Mein PWM ist 1,6 MB groß und seine Ablage tue ich außerhalb noch mal sichern.

  • @maxalbert8903
    @maxalbert8903 2 місяці тому +1

    Not your keys, not your ******

  • @Max-qt3tp
    @Max-qt3tp Рік тому

    Wie sieht es mit Nordpass aus?

    • @privacytutor
      @privacytutor  Рік тому

      Habe ich mir leider nicht angeschaut. Scheint ein hübscher Dienst zu sein, der allerdings noch nicht so lange auf dem Markt ist.

    • @Max-qt3tp
      @Max-qt3tp Рік тому

      yes ... mal gucken

    • @dasfaultierdeslebens9134
      @dasfaultierdeslebens9134 Рік тому

      Closed Source ist bei Passwort Managern für mich ein NoGo. Nutz lieber Bitwarden.

  • @matteusunderpressure7835
    @matteusunderpressure7835 Рік тому

    Deutsche heylogin fehlt!!!

  • @paphatsornmyers9423
    @paphatsornmyers9423 6 місяців тому

    Den Daumen runter gab es nur, weil du einen Account bei der ARD hast. Ansonsten war das Video top👍👍👍🤣🤣😂

  • @que-loco
    @que-loco Рік тому

    Lern mal bitte wie man "open source" richtig ausspricht.
    Das ärgert mich bei jedem deiner sonst wirklich guten Videos.
    Nicht "surs", sondern "soohs" ...:D

    • @aris1956
      @aris1956 11 місяців тому +1

      Aber in den verschiedene Übersetzer, beim Anklicken des Lautsprechersymbols, hört man mehr einen….“surs“.

    • @mm-ym7ov
      @mm-ym7ov 10 місяців тому

      @que-loco: Bei deiner Schreibweise wird es wie Soße ausgesprochen. Das stimmt aber auch nicht.

    • @globoliver9697
      @globoliver9697 10 місяців тому

      @que-loco Mich nervt auch so mancher Aussprachefehler in deutschsprachigen Videos (z. B. bei "PayPal"), aber dieser hier ist schon eine besondere Sache, weil im Gegensatz zu "tour" oder "route" selbst die Briten vom französischen "Original" abweichen und tatsächlich ein langes offenes "o" verwenden.

    • @globoliver9697
      @globoliver9697 10 місяців тому

      @@mm-ym7ov Doch, tut es! "Source" und "sauce" werden gleich ausgesprochen, zumindest im Standardenglischen. ^^

    • @mm-ym7ov
      @mm-ym7ov 10 місяців тому

      @@globoliver9697 : Erstens: Ich habe nicht Sie angesprochen.
      Zweitens: Sie haben überhaupt nicht verstanden, was ich geschrieben habe. Wenn sie`s verstanden hätten, würde nicht ein solcher Kommentar dabei herauskommen.