Keepass, kde je záruka, že má hesla nebudou zneužita?

DragonMaster

Jaký mi autor software může dát záruky, že má uložená hesla a hesla ostatních uživatelů neukradne? Nevěřím totiž softwaru, který si sám nevyrobím. Databáze hesel by se mi skutečně hodila, ale představa, že má hesla na emaily, facebook, banku, paypal apod. budou naservírována na jednom místě a ještě v programu, jehož vnitřní strukturu neznám, je pro mne dost děsivá.

Jaký máte názor vy? Co vás přesvědčí, že programu můžete věřit na 100 %.


L.

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #1 kdy: 01. 11. 2018, 18:50:31 »
Já do Keepassu dávám hesla na různé "náhodné" weby, na to je dobrý, ale opravdu důležitá hesla (PayPal, banka, Google účet) bych tam nikdy nedal. Ty holt můžeš svěřit jen svojí paměti.

Honza

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #2 kdy: 01. 11. 2018, 19:03:46 »
No ale ta hesla ti dnes přece může klidně ukradnout i úplně jiná aplikace přes zneužití chybu v procesoru, nebo i sám výrobce procesoru/desky přes nějaký management chip na desce, když může přímo do RAM...
A to je jenom příklad toho, co se už dávno ví...

DragonMaster

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #3 kdy: 01. 11. 2018, 19:14:27 »
Já do Keepassu dávám hesla na různé "náhodné" weby, na to je dobrý, ale opravdu důležitá hesla (PayPal, banka, Google účet) bych tam nikdy nedal. Ty holt můžeš svěřit jen svojí paměti.

U banky a Google mám dokonce dvoufázové ověření, tam se nespokojí jenom s heslem.

Archimedes

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #4 kdy: 01. 11. 2018, 19:15:48 »
Co je to za hloupost? Vždyť je to opensource. Zrovna to, že to někam vynáší informace by bylo vidět v kódu na první pohled.


Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #5 kdy: 01. 11. 2018, 19:19:32 »
KeePassX nepotřebuje přístup k síti. Si ho poustej v dockeru bez sítě a máš vyřešeno. I kdyby chtěl něco vynášet, nebude mít kudy. (Pokud jsi hodně paranoidní, zamysli se nad tím, co mu vůbec povolit. Zvukovky, speakery a podobně)

beqq

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #6 kdy: 01. 11. 2018, 19:20:54 »
A co takhle používat správce hesel, který si můžeš sám ověřit?
https://github.com/keepassx/keepassx

DragonMaster

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #7 kdy: 01. 11. 2018, 19:48:59 »
A co takhle používat správce hesel, který si můžeš sám ověřit?
https://github.com/keepassx/keepassx

To jako fakt? To bych musel študovat asi rok ten systém, abych ho pochopil a přesvědčil se, že je skutečně bezpečný.

beqq

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #8 kdy: 01. 11. 2018, 19:54:21 »
Otázku jsi položil: "Jaký mi autor software může dát záruky" ... "co vás přesvědčí..."
Pokud to nechceš rok studovat, pak buď věř, nebo jednoduše nepoužívej. Přijde mi to jako další trollící dotaz.

DragonMaster

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #9 kdy: 01. 11. 2018, 20:30:37 »
Otázku jsi položil: "Jaký mi autor software může dát záruky" ... "co vás přesvědčí..."
Pokud to nechceš rok studovat, pak buď věř, nebo jednoduše nepoužívej. Přijde mi to jako další trollící dotaz.

Já si myslím, že je to dobrý dotaz, kor v dnešní době...

Jenda

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #10 kdy: 01. 11. 2018, 22:50:13 »
Co je to za hloupost? Vždyť je to opensource. Zrovna to, že to někam vynáší informace by bylo vidět v kódu na první pohled.
Fun fact: jednu dobu (cca 2014-2016) jsem se zabýval tím, že jsem zkoumal, jaké informace vynášejí různé open-source projekty. Objevil jsem i několik fakt zajímavých věcí (např. posílání obsahu schránky přes nešifrované HTTP na server do Číny, bonzování seznamu kontaktů a jejich přibližné polohy na server projektu) a typicky si toho předtím nevšiml nikdo, nebo jsem na to našel starý opuštěný bug v bugzille a nikoho to netrápilo.

https://brmlab.cz/user/jenda/et

Archimedes

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #11 kdy: 01. 11. 2018, 23:03:00 »
Ok, Jendo, najdeš něco nehezkého pro https://keepassxc.org/ ? Já jsem z nich nadšen, tu práci odvádějí opravdu dobře.

xhamsterr

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #12 kdy: 02. 11. 2018, 00:46:31 »
Jaký máte názor vy? Co vás přesvědčí, že programu můžete věřit na 100 %.
Zadny takovy program neexistuje....

kkt1

  • *****
  • 796
    • Zobrazit profil
Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #13 kdy: 02. 11. 2018, 07:26:48 »
tak porad muzes mit keepass na offline pocitaci a hesla prepisovat....

grg

Re:Keepass, kde je záruka, že má hesla nebudou zneužita?
« Odpověď #14 kdy: 02. 11. 2018, 10:01:26 »
tak porad muzes mit keepass na offline pocitaci a hesla prepisovat....
To ich už môžeš mať aj na papieri v zamknutom šuflíku...