Moin #IT und #Security Fedis! Ich suche immer noch nach einer schönen Lösung zur #Passwortverwaltung für Ressourcen, auf die wir als Team zugreifen müssen. Ich habe immer noch nix gefunden was mir gefällt. Das sind die Anforderungen:

- 100% selfhosting OnPrem
- Aufbau einer Ordnerstruktur
- Darstellung von TOTP-Codes
- Benutzer- und Rechteverwaltung
- individuelle Hardwareschlüssel als 2FA pro User
- webbasierte Lösung oder plattformunabhängige Lösung

Habt ihr eine heiße #Empfehlung?

@blossius pass als git und die berechtigten pgp keys dann eintragen
@fuzzle Du meinst die KeePass Datei ins git einchecken? Das scheint mir jetzt etwas umständlich. Und das Mergen zwischen verschiedenen Ständen innerhalb der KeePass-Anwendung dürfte da schnell zu einem Chaos führen.
@blossius ne , pass kann auch einzelne dateien
schau mal unter
linux man pass
und da kann man gpg-id vergeben, die dann genutzt werden für die verschlüsselung. Wie am Ende der sync der Verzeichnisstruktur passiert ist eigentlich egal (ich schrieb git, kann aber auch auf nem schnöden shared ordner in samba/nextcloud sein)

@fuzzle Ah! Du meintest nicht #KeePass sondern nur „#pass“ auf der Shell. Ok, das kannte ich noch nicht. Ich habe mal so die Vermutung, dass #Passbolt das im Backend benutzt.

https://www.passwordstore.org

Und es gibt auch einiges an Erweiterungen drum herum. Nicht alle meine User wären mit einem Shellfirst-Ansatz einverstanden 🫣.

Pass: The Standard Unix Password Manager

Pass is the standard unix password manager, a lightweight password manager that uses GPG and Git for Linux, BSD, and Mac OS X.

@blossius verstehe :)
wie diejenigen* die gpg dateien am Ende auf bekommen is ja der ihr Bier
@fuzzle Ich glaube, die meisten haben vermutlich den Gitkraken laufen.