WinFuture-Forum.de: Suche Passwortmanager - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Suche Passwortmanager Benutzer sollen Passwort nicht sehen können


#1 Mitglied ist offline   Ganzir 

  • Gruppe: aktive Mitglieder
  • Beiträge: 37
  • Beigetreten: 13. August 04
  • Reputation: 0
  • Wohnort:Moers

geschrieben 22. August 2006 - 09:42

Hallo,

ich bin auf der Suche nach einem Passwortmanager, der folgende Funktion haben soll.

Passwörter werden in einer Hauptdatenbank verwaltet und den Benutzern die über ein Netzwerk auf diese Datenbank zugreifen, soll die Passwörter nicht sehen können.

Ich stelle mir das so vor:

Ich sage mal für den Account der Webseite XYZ benötige ich Password ABC diese Informationen hinterlege ich als Admin in der Datenbank. Dem Benutzer, welcher von verschiedenen Client-PCs auf diese DB zugreift wird nur der Eintrag "Passwort für Webseite XYZ" angezeigt und er kann dann das Passwort via Drag´n Drop ins Passwort eingabefeld ziehen. Also so ähnlich wie KeePass nur mit Admin und Client funktion gibt es sowas?

Greetz
Ganzir
0

Anzeige



#2 Mitglied ist offline   The Game 

  • Gruppe: aktive Mitglieder
  • Beiträge: 170
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 24. August 2006 - 14:56

versuchs mit http://keepass.sourceforge.net/
sehr gutes programm.
0

#3 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.253
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 24. August 2006 - 17:13

BTW:

Password Manager sind extrem unsicher, da das Master PW in der zwischenablage UNVERSCHLÜSSELT gespeichert wird.
0

#4 Mitglied ist offline   DekenFrost 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.711
  • Beigetreten: 18. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wolfsburg

geschrieben 24. August 2006 - 17:26

das glaube ich kaum .. selbst wenn kannst du doch nicht alle passwort manager über einen kamm scheren.
Eingefügtes Bild
0

#5 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.253
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 24. August 2006 - 18:44

Ich berufe mich auf Tests :surprise: 10 Produkte sind mit dem Gleichen Fehler versehen darunter auch nahmenhafte Produkte von Ashampoo Co.
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. August 2006 - 18:54

Drap & Drop == unverschlüsselt, von daher kein Fehler. Da bräuchtest du wohl schon einen Browser, der NetDDE für Eingabefelder spricht - eine sehr kranke Idee.

Besser wäre wohl, die Passwort-Verwaltung, die einige Webbrowser benutzen, direkt zu verwenden.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.253
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 24. August 2006 - 19:26

Nur welcher PW Manager bringt seinen eigenen Web Browser mit? :surprise: :wink:
0

#8 Mitglied ist offline   dante 

  • Gruppe: aktive Mitglieder
  • Beiträge: 236
  • Beigetreten: 24. Februar 05
  • Reputation: 0

geschrieben 24. August 2006 - 20:03

@Rika: D.h. die Passwörter aus Keypass in das Eingabefeld im Browser zu ziehen ist keine gute Idee?

dante
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. August 2006 - 20:12

Doch, ist es, wenn der Benutzer selbst auf die Passwörter auch Zugriff haben soll. Das Ziel mit der Übergabe mit der Zwischenablage ist ja, visuelle Angriffe (Blick über die Schulter) zu unterbinden. Gegen einen unsicheren Client selbst (z.B. wenn Malware läuft) will und kann man sich auch gar nicht verteidigen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   Ganzir 

  • Gruppe: aktive Mitglieder
  • Beiträge: 37
  • Beigetreten: 13. August 04
  • Reputation: 0
  • Wohnort:Moers

geschrieben 28. August 2006 - 08:21

Hallo,

danke für die zahlreichen Antworten, dass Problem vor dem ich stehe ist folgendes: Der Benutzer, der die Passwörter via Drag´n Drop in den Browser zieht soll sie weder sehen noch ändern können. Hintergrund ist der, dass sofern ein Benutzer die Firma verlässt nicht alle Passwörter aus Sicherheitsgründen geändert werden müssen. Soll heißen es gibt sagen wir 10 Seiten die regelmäßig für gewissen Sachen besucht werden müssen. Was ich beabsichtige ist folgendes. Man vergibt als Admin Passwörter für jede dieser Seiten und hinterlegt diese im Passwortmanager. Der Benutzer soll nun via Passwortmanager auf die Seite zugriff erhalten, dass Passwort jedoch nicht sehen, um es nicht etwa von zu Hause aus benutzen zu können. Die Frage ist, gibt es so einen Passwortmanager?

Greetz
Ganzir
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 28. August 2006 - 12:16

Wenn du die sinnlose Forderung nach Drag&Drop mal weglassen würdest und einen Passwortmanager im Webbrowser akzeptiertest... und überhaupt, warum muss es ein internes Authentifizierungsverfahren sein?

Dieser Beitrag wurde von Rika bearbeitet: 28. August 2006 - 12:17

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   Ganzir 

  • Gruppe: aktive Mitglieder
  • Beiträge: 37
  • Beigetreten: 13. August 04
  • Reputation: 0
  • Wohnort:Moers

geschrieben 29. August 2006 - 09:39

Ein Passwortmanager im Webbrowser erfüllt aber nicht die Zwecke für die ich ihn benötige, was ist mit Programmen, die ein Passwort brauchen? Da komme ich mit nem PW im Webbrowser wohl kaum weiter.
0

#13 Mitglied ist offline   schrämp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 501
  • Beigetreten: 09. März 06
  • Reputation: 0
  • Wohnort:/dev/full

geschrieben 29. August 2006 - 09:50

ich benutze RoboForm und bin absolut damit zufrieden
I will never have what others have
there never was to be
but i made a sacrifice
in the cause o f liberty

You have your normal lifes to live
and thats as it should be
for you have some leisure time
please pause and think of me.

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0