@_DigitalWriter_ @chfkch @wrzlbrmpft Wenn wir von #E2E-Verschlüsselung sprechen, dann hat das nicht nur mit einer DB zu tun.

E2E beginnt beim Client & endet beim Client. Das betrifft also alles(!) dazwischen: Übertragung, Verarbeitung, Speicherung, ...

Insofern ein realistisches Angriffsszenario, gerade wenn es um Passwörter geht. Was ist denn noch sensibler als das?

Wir kennen auch die diverse Gesetzgebung, wo Betreiber von (US-)Services gezwungen werden, gegen die Interessen der Kund:innen zu agieren:
https://www.kuketz-blog.de/jenseits-der-grenzen-ueberblick-ueber-das-us-geheimdienstrecht/

Und dort werden dann die weltbesten staatlichen Hacker aktiv. Mit allen denkbaren technischen Mitteln.

Insofern: wer tatsächlich #Passwörter in eine #Cloud schickt (IMO wegen der Alternativen eine unnötig dumme Idee aber OK), der soll dann auch von einer funktionierenden E2E-Verschlüsselung ausgehen dürfen.

Alles andere ist sich ins die Tasche lügen. 🤷

Ad Cloud: https://karl-voit.at/cloud/

#Lastpass #1Pass #Bitwarden #Dashlane #Passwort #Passwortmanager

Jenseits der Grenzen: Überblick über das US-Geheimdienstrecht

US-Behörden haben zum Teil exzessive Zugriffsmöglichkeiten auf Daten bzw. Informationen, die sogar Grundrechte europäischer Bürger aushebeln können. Ein kurzer Überblick…

A non techi friend asked me what is a good password manager nowadays. He use windows and works with banks and other financial institutions as a consultant. He doesn't really need it to be sync online but that would be ok, even if he is a bit paranoid.

For now, all I was able to say is #1pass used to be OK, and avoid like plague #lastpass, but that's all I can say.
Any advices ? Thanks :) sharing is appreciated, I've a small reach.

EDIT : thank you everyone, that was very informative and I learnt things too!
He will likely go for 1pass but he will look to other options too to see what fits him best.

1Password explains scary Secret Key and #password change alerts

https://www.bleepingcomputer.com/news/security/1password-explains-scary-secret-key-and-password-change-alerts/

According to 1Pass, due to service maintenance/disruption - not a #security breach.

#cybersecurity #informationsecurity #infosec #1password #1pass

1Password explains scary Secret Key and password change alerts

1Password says a recent incident that caused customers to receive notifications about changed passwords was the result of service disruption and not a security breach.

BleepingComputer
I'm moving away from #lastpass. What should I move too? #1Pass? #help?