UFFICIALE Password Managers

I

Il cecchino Jackson

Ospite
Ciao, a grande richiesta creo questo thread per discutere sui PW managers per tutte le piattaforme.così da non intasarne altri.
ne cito alcuni

lastpass (recentemente diventato gratis su tutti i dispositivi , ma con contenuti premium).
keepass (open source)
roboform
enpass
dashlane (open source)
truekey (solo 15 pw gratis)
1password
sticky password
 
Ultima modifica da un moderatore:
  • Mi piace
Reazioni: Mursey e ZPH
I

Il cecchino Jackson

Ospite
Ciao , allora dirò prima ( magari gli altri non li dirò mai, e confesso che mi muove anche la curiosità )i punti che ritengo essenziali per non farvi passare la voglia di rispondere :asd: ( rispondete quotando il numero ):

1) per registrarvi a LP avete usato un indirizzo email dedicati solo a LP?
In ogni caso , non sarebbe più sicuro non aggiungere questo indirizzo tra gli account protetti da LP?

2) come secondo step di verifica usate quello messo a disposizione dai vari siti , o le app suggerite da LP( che tra l'altro non ho ancora verificato se supportino tutti i siti , l'originale di LP no di sicuro )

3)se non attivo il reprompt della MT per i vari account registrati , un hacker che ruba le pw e le decrypta(deve comunque superare la 2FA), non necessita di MT per entrare e cambiare la pw del sito in questione ?

4) ma voi cosa avete installato ? Io solo app mobile e plugin di browser , a cosa serve installare su PC anche l'installer che ti da sul loro sito?

5)ma in questo modo io non posso più usare le comodissime app mobile dei vari siti come Amazon e social ?se si è un bel guaio

6) vi do un consiglio se non lo sapete già : si può restringere l'area geografica di accesso e su chrome il numero di profili che accedono ( devo ancora capire come si fa )

@ZPH @pacoti @chiunque

A presto
 

R3boot

Utente Èlite
1,635
574
CPU
pentium dual core
HDD
320gb
RAM
4giga
GPU
ati
OS
linux
Non ho capito una mazza di quello che hai scritto :asd: ho bisogno di approfondire ma adesso non ho tempo.
 

R3boot

Utente Èlite
1,635
574
CPU
pentium dual core
HDD
320gb
RAM
4giga
GPU
ati
OS
linux
No nel senso che oggi non sto molto bene e i miei neuroni faticano a funzionare
Comunque ho sempre utilizzato last pass con supeficialità dato che ho solo password poco importanti del tipo scuola dove anche se dovessero bucare il server e rubarmi le pass vedono solo dei voti poco invitanti e pertanto se voglio aggiungere qualche 10 sono i benvenuti :fumato:
A parte questo è sicuramente un argomento interessante da approfondire per tutti quindi vai pure avanti con l'argomento e quando ho tempo vedrò di apportare il mio contributo. Ti ricordo che ho introdotto l'accesso a due passaggi solo quando tu e mi pare zph mi avete spiegato come si fa.
Non ho capito perchè usare una mail dedicata e perchè non va bene il loro strumento di autenticazione ( ti riferisci all'app autenticator per smartphone?)
Penso che per gli utenti che si affacciano per la prima volta a questo tipo di strumento sia importante usare meno abbreviazioni possibili o spiegare a cosa si riferiscono tipo LP= last pass ecc. Mi aspetto che farai una ottima guida prossimamente sull'uso sicuro di LP. Dai cecchino ce la puoi fare !:luxhello:
 
I

Il cecchino Jackson

Ospite
Vai tranquillo non ho fretta , aspetto quando hai tempo , nel frattempo magari rispondono altri :) ciao
 

ZPH

Utente Attivo
519
149
CPU
Intel Core i7 3770K 3.50GHz
Dissipatore
Cooler Master Seidon 240M
Scheda Madre
MSI Z77 MPower
HDD
SSD Samsung 840 EVO 500GB (OS), 2x HDD Seagate ST2000DM001 2TB (Dati)
RAM
Corsair Vengeance 16GB (4x4) DDR3
GPU
MSI GeForce GTX 970
Monitor
Samsung T24D390 24" FULLHD, LG 43UH750V 43" 4K HDR
PSU
CoolerMaster Silent Pro M2 720W
Case
CM Storm Scout II
Periferiche
Back-UPS APC 1400, Stampante HP Photosmart B110a, Altoparlanti Creative SBS 380 2.1, 2x HDD WD Elements 2TB (Backup), Controller PS3
OS
Windows 10 Pro 64bit
Ciao , allora dirò prima ( magari gli altri non li dirò mai, e confesso che mi muove anche la curiosità )i punti che ritengo essenziali per non farvi passare la voglia di rispondere :asd: ( rispondete quotando il numero ):

1) 1) per registrarvi a LP avete usato un indirizzo email dedicati solo a LP?
In ogni caso , non sarebbe più sicuro non aggiungere questo indirizzo tra gli account protetti da LP?

2) come secondo step di verifica usate quello messo a disposizione dai vari siti , o le app suggerite da LP( che tra l'altro non ho ancora verificato se supportino tutti i siti , l'originale di LP no di sicuro )

3)se non attivo il reprompt della MT per i vari account registrati , un hacker che ruba le pw e le decrypta(deve comunque superare la 2FA), non necessita di MT per entrare e cambiare la pw del sito in questione ?

4) ma voi cosa avete installato ? Io solo app mobile e plugin di browser , a cosa serve installare su PC anche l'installer che ti da sul loro sito?

5)ma in questo modo io non posso più usare le comodissime app mobile dei vari siti come Amazon e social ?se si è un bel guaio

6) vi do un consiglio se non lo sapete già : si può restringere l'area geografica di accesso e su chrome il numero di profili che accedono ( devo ancora capire come si fa )

1) No
"In ogni caso , non sarebbe più sicuro non aggiungere questo indirizzo tra gli account protetti da LP?"
Cioè?

2) Google Authenticator.

3)"se non attivo il reprompt della MT per i vari account registrati , un hacker che ruba le pw e le decrypta(deve comunque superare la 2FA), non necessita di MT per entrare e cambiare la pw del sito in questione?"
MT=?

4) Estensione su Chrome e app su smartphone.
Non ho approfondito, forse a inserire le credenziali all'interno di programmi.

5)Perché non potresti?

6) Si ho visto questa funzione, molto utile.
 
I

Il cecchino Jackson

Ospite
1) No
"In ogni caso , non sarebbe più sicuro non aggiungere questo indirizzo tra gli account protetti da LP?"
Cioè?

2) Google Authenticator.

3)"se non attivo il reprompt della MT per i vari account registrati , un hacker che ruba le pw e le decrypta(deve comunque superare la 2FA), non necessita di MT per entrare e cambiare la pw del sito in questione?"
MT=?

4) Estensione su Chrome e app su smartphone.
Non ho approfondito, forse a inserire le credenziali all'interno di programmi.

5)Perché non potresti?

6) Si ho visto questa funzione, molto utile.




1)cioè la mail che hai messo per registrarti a LP è un account sul sito del provider email ( mettiamo l'improbabile virgilio ). Questo account non è più sicuro non metterlo nella lista degli account gestiti da lastpass ?

3) MT= masterpass ,scusate

5) eh dovresti copiare la pw generata da LP in effetti potresti , un po' scomodo però

Comunque anche io per ora ho aggiunto solo toms XD

Provavo a mettere FB ma ogni volta al login mi dice pw errata , ho provato pure a seguire la loro guida in caso di insuccesso di login

La guida la farò quando avrò le competenze :p e manco io ho tempo ora :)
 

ZPH

Utente Attivo
519
149
CPU
Intel Core i7 3770K 3.50GHz
Dissipatore
Cooler Master Seidon 240M
Scheda Madre
MSI Z77 MPower
HDD
SSD Samsung 840 EVO 500GB (OS), 2x HDD Seagate ST2000DM001 2TB (Dati)
RAM
Corsair Vengeance 16GB (4x4) DDR3
GPU
MSI GeForce GTX 970
Monitor
Samsung T24D390 24" FULLHD, LG 43UH750V 43" 4K HDR
PSU
CoolerMaster Silent Pro M2 720W
Case
CM Storm Scout II
Periferiche
Back-UPS APC 1400, Stampante HP Photosmart B110a, Altoparlanti Creative SBS 380 2.1, 2x HDD WD Elements 2TB (Backup), Controller PS3
OS
Windows 10 Pro 64bit
1)cioè la mail che hai messo per registrarti a LP è un account sul sito del provider email ( mettiamo l'improbabile virgilio ). Questo account non è più sicuro non metterlo nella lista degli account gestiti da lastpass ?


3) MT= masterpass ,scusate


5) eh dovresti copiare la pw generata da LP in effetti potresti , un po' scomodo però


Comunque anche io per ora ho aggiunto solo toms XD

Provavo a mettere FB ma ogni volta al login mi dice pw errata , ho provato pure a seguire la loro guida in caso di insuccesso di login

La guida la farò quando avrò le competenze :p e manco io ho tempo ora :)

Si e no. Per vedere la password dell'account del provider email devi comunque sapere la password di LastPass. A meno che non esistano dei metodi traversi per accedere all'account LastPass che non conosco.
Io comunque eviterei a prescindere di salvare credenziali importanti.


No perché devi superare l'autentificazione a due fattori e le altre restrizioni come quella dell'area geografica.


Se vuoi accedere ai siti usando Safari puoi usare l'estensione senza copiare niente. Nelle apps no ma alla fine devi fare copia-incolla solo una volta, a meno che fai il log out ogni volta.
 
I

Il cecchino Jackson

Ospite
In pratica lo usiamo solo per toms e simili XD, dove già mi interesserebbe poco se uno entra XD mi spiacerebbe solo per i mod che magari si ritrovano in account spammatore :D

La domanda 1 e 3 le ho fatte perchè non mi piace affidare tutto a un solo tool di protezione, meglio differenziare e tenere separate almeno alcune cose in caso di breccia in LP

Comunque ci sono dei modi per ricordare pw di almeno 20 caratteri senza fare troppo sforzo :)


Grazie :)
 
I

Il cecchino Jackson

Ospite
Si e no. Per vedere la password dell'account del provider email devi comunque sapere la password di LastPass. A meno che non esistano dei metodi traversi per accedere all'account LastPass che non conosco.
Io comunque eviterei a prescindere di salvare credenziali importanti.


No perché devi superare l'autentificazione a due fattori e le altre restrizioni come quella dell'area geografica.


Se vuoi accedere ai siti usando Safari puoi usare l'estensione senza copiare niente. Nelle apps no ma alla fine devi fare copia-incolla solo una volta, a meno che fai il log out ogni volta.


ho anche letto (non verificato se sia abilitato di default,perchè per ora ho quasi solo effettuato l'accesso da mobile) che LP impedisce l'uso di TOR

cmq houn dubbio da pc..per esempio laggandomi qui su tom's : clicco sull'estensione, faccio il login in LP, poi , dal plugin (non ho mai capito la differenza tra plugin ed estensione XD dico plugin per sempre per fare prima ora) clicco su "mostra siti corrispondenti" mi mostra il mio nick, metto la MT ma non logga,provato diverse volte. invece se vado su siti->e cerco tom's tra le cartelle, logga bene.
è normale? succede anche a voi?


pensavo che forse l'installer desktop serve ad aprire la cassaforte senza aprire il browser,perchè così sei obbligato. e forse è pericolos aprire la cassaforte a caso durante la navigazione ..boh (non intendo che si vada su siti palesemente insicuri<<9
 

ZPH

Utente Attivo
519
149
CPU
Intel Core i7 3770K 3.50GHz
Dissipatore
Cooler Master Seidon 240M
Scheda Madre
MSI Z77 MPower
HDD
SSD Samsung 840 EVO 500GB (OS), 2x HDD Seagate ST2000DM001 2TB (Dati)
RAM
Corsair Vengeance 16GB (4x4) DDR3
GPU
MSI GeForce GTX 970
Monitor
Samsung T24D390 24" FULLHD, LG 43UH750V 43" 4K HDR
PSU
CoolerMaster Silent Pro M2 720W
Case
CM Storm Scout II
Periferiche
Back-UPS APC 1400, Stampante HP Photosmart B110a, Altoparlanti Creative SBS 380 2.1, 2x HDD WD Elements 2TB (Backup), Controller PS3
OS
Windows 10 Pro 64bit
ho anche letto (non verificato se sia abilitato di default,perchè per ora ho quasi solo effettuato l'accesso da mobile) che LP impedisce l'uso di TOR

cmq houn dubbio da pc..per esempio laggandomi qui su tom's : clicco sull'estensione, faccio il login in LP, poi , dal plugin (non ho mai capito la differenza tra plugin ed estensione XD dico plugin per sempre per fare prima ora) clicco su "mostra siti corrispondenti" mi mostra il mio nick, metto la MT ma non logga,provato diverse volte. invece se vado su siti->e cerco tom's tra le cartelle, logga bene.
è normale? succede anche a voi?


pensavo che forse l'installer desktop serve ad aprire la cassaforte senza aprire il browser,perchè così sei obbligato. e forse è pericolos aprire la cassaforte a caso durante la navigazione ..boh (non intendo che si vada su siti palesemente insicuri<<9

All'inizio faceva anche a me questo problema ma poi ha smesso da solo.
 
I

Il cecchino Jackson

Ospite
All'inizio faceva anche a me questo problema ma poi ha smesso da solo.


occhio a g authenticator che leggo recensioni nellìappstore che dicono che se cambi tel o lo perdi, puoi dire addio ai tuoi accounts

secondo me per il secondo step va bene usare ciò che ti da il sito (es sms per fb/google o mail per siti come toms,che si è supportato da un'app di nome authy o qualcosa del genere, ma ste app non so che livello di sicurezza abbiano..forse parlo per ignoranza)
non ho ancora capito se questi authenticator possono creare il secondo step anche se il sito non lo supporta.



@pacoti per quanto riguarda il loro autenticatore lo userò solo per la masterpass (devo ancora guardarlo). come puoi immaginare non ho nessuna base per dire che non va bene,mi baso su questo concetto generale: hai presente quando suggeriscono di diversificare gli investimenti finanziari così non perdi tutto se uno va male? ecco io mi baso sul diversificare, niente tutto in un punto



inoltre voi lo avete aggiunto il numero di telefono in caso dimentichiate la masterpass? e la email secondaria?
 
Ultima modifica da un moderatore:
  • Mi piace
Reazioni: R3boot
I

Il cecchino Jackson

Ospite
Il numero di telefono si l'ho aggiunto, la mail secondaria no , ma devo leggermi la guida di lastpass che è tanta roba.
Per iniziare io ero partito da qui : http://www.chimerarevo.com/internet/lastpass-guida-password-automatiche-202142/

si ma ieri sera gironzolando tra le impostazioni da desktop mi sono fatto una idea e capito.
il fatto è che uno preferisce ragionare da solo XD
inoltre già dentro lastpass trovi l'impostazione consigliata


per esempio se ti iscrivi al loro forum devi inserire la MT : manco lì la conservano?


in sostanza mi fido abbastanza, l'unico rischio pare essere il phishing, visibile anche in alcuni articoli passati
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!