« Offtopic  |

Keepass Sync

Teilen: facebook    whatsapp    email
Zusammenfassung anzeigen (Beta)
  •  streicher
  •   Gold-Award
9.7. - 12.7.2024
18 Antworten | 9 Autoren 18
18
Hi,

ich verwende Keepass auf:
- Firmennotebook
- privatem Notebook
- Handy

Jetzt hätte ich gerne das sich diese 3 Quellen gegenseitig irgendwie syncen bzw. eine Masterquelle syncen.

Ich möchte es aber nicht bei Google&Co haben sondern ich habe einen eigenen sftp-Server der vom Internet erreichbar ist (https wäre auch möglich will ich aber nicht).

Gibts da Möglichkeiten bzw. wie macht ihr das?

Danke & lg

  •  Lu1994
  •   Bronze-Award
9.7.2024  (#1)
Mal abgesehen davon, dass du KeePass auf dem Firmengerät nicht haben solltest solltest du KeePass aufgeben, wir haben bei uns in der Bude wegen NIS2 auch auf Securden bzw Vaulth Operator gewechselt 

Ansonsten wird's mittels API und zentralem Host wohl möglich sein, einfacher wird's sein ein gemeinsames Netzwerk mittels VPN zu erstellen

1
  •  streicher
  •   Gold-Award
9.7.2024  (#2)
Spannend, Keepass wird von unserer IT ausgeliefert. Ich verwende es also auch offiziell in der Firma (mit anderer DB gemeinsam mit Kollegen). Kannst mir da näheres wegen NIS2 zukommen lassen?

VPN ist keine Option weil ich am Frmenrechner in einem Default VPN bin wenn ich unterwegs oder zu Hause bin.

Wie funkt das mit der API und zentralen Host?

@­energiesparhaus: Bitte ins Offtopic Forum verschieben. Danke

1
  •  energiesparhaus
  •   Dieses Logo kennzeichnet einen Beitrag des energiesparhaus.at-Teams
9.7.2024  (#3)
In OT OT [Off Topic] verschoben. 

1


  •  christoph1703
9.7.2024  (#4)
Ich habe auf meinem Server daheim Syncthing laufen und synchronisiere damit alles zwischen allen Geräten. Also auch die Passwörter. Vielleicht ist das eine Option.

1
  •  Lu1994
  •   Bronze-Award
9.7.2024  (#5)

zitat..
streicher schrieb:

Spannend, Keepass wird von unserer IT ausgeliefert. Ich verwende es also auch offiziell in der Firma (mit anderer DB gemeinsam mit Kollegen). Kannst mir da näheres wegen NIS2 zukommen lassen?

VPN ist keine Option weil ich am Frmenrechner in einem Default VPN bin wenn ich unterwegs oder zu Hause bin.

Wie funkt das mit der API und zentralen Host?

@­energiesparhaus: Bitte ins Offtopic Forum verschieben. Danke

hat vorrangig etwas mit der IT Architektur zu tun, wir haben einen großen externen Berater der hat das auditiert und dann wurde beschlossen auf Securden bzw. Vaulth zu wechseln, wobei Vaulth eigentlich nur genommen wird, weil Securden mit Kubernetes nicht warm wird


1
  •  maco
9.7.2024  (#6)
Ich nutze dazu auch Syncthing.
Wenn ich mich richtig erinnere müsste das sogar ohne VPN über das Internet funktionieren. Wobei ich das nicht nutze da sich meine Geräte regelmäßig im gleichen Netzwerk befinden.

1
  •  christoph1703
10.7.2024  (#7)

zitat..
maco schrieb: Wenn ich mich richtig erinnere müsste das sogar ohne VPN über das Internet funktionieren.

Genau, das funktioniert out of the box überall.


1
  •  gdfde
  •   Gold-Award
11.7.2024  (#8)
Ich verwende dashlane.
Das funktioniert wunderbar, auch am Handy.
Die 30 € sind gut investiertes Geld.

1
  •  thez
11.7.2024  (#9)
Würde mir 1password oder Bitwarden ansehen... auch easy auf Firmen Notebook nutzbar wegen Chrome Extension

https://1password.com/de
https://bitwarden.com/de-de/

1
  •  taliesin
  •   Gold-Award
11.7.2024  (#10)
Mal dumm gefragt, ich hatte auch eine zeitlang Keepass, aber das war ein ziemlich ruckeliges Unterfangen, aber mit diesen cloud basierten Lösungen (bitwarden) ist doch end-to-end immer so, dass die Verschlüssung beim server passiert, oder?
Wenn dem so ist, dann kann der server-Betreiber die Daten lesen ... oder sehe ich da etwas falsch?

1
  •  christoph1703
11.7.2024  (#11)

zitat..
taliesin schrieb: mit diesen cloud basierten Lösungen (bitwarden) ist doch end-to-end immer so, dass die Verschlüssung beim server passiert, oder?

Sollte eigentlich nicht sein. E2E heißt, dass die Verschlüsselung am Client passiert, also in dem Programm, das du auf deinen Geräten installierst. Von dort wird dann nur die verschlüsselte Datenbank zum Server hochgeladen.
Kann man bei einer proprietären Lösung natürlich nicht einfach überprüfen und muss dem Anbieter vertrauen.

1
  •  taliesin
  •   Gold-Award
12.7.2024  (#12)
Ok, sagen die auch hier: https://bitwarden.com/resources/zero-knowledge-encryption-white-paper/ ... und da die SW open source ist, muss man gar nicht mehr soo viel Vertrauen haben.

Wenn man einen server im Netz hat, ginge sogar self-hosting, ganz cool eigentlich. Bei keepass war irgendwann das firefox plugin nur noch nervig. Das Problem könnte man mit bitwarden auch haben.

1
  •  thez
12.7.2024  (#13)
Bitwarden ist genau aus dem Grund so interessant: Open Source
Genug Leute/Experten die den Source Code reviewed haben und es für gut/unbedenkbar befunden haben.
Kann man soviel ich weiß auch auf eigenem NAS/Server daheim laufen lassen.
Ich mach mir da ehrlich gesagt wenig Sorgen weils in der Cloud läuft: Eigentlich läuft unser ganzes Leben in der Cloud: Dropbox, Onedrive, Apple ICloud, Whatsapp, Facebook, Instagram, Gmail, Hotmail, Gmx, Bank Konto... 

1
  •  tomsl
  •   Bronze-Award
12.7.2024  (#14)
Wir haben in der Firma auch Bitwarden (self hosted) im Einsatz, das funktioniert super, auch die Firefox und Chrome plug ins.
Privat bin ich von Keepass(XC) auf Proton Pass gewechselt.

Sowohl Bitwarden als auch Proton sind Keepass meilenweit voraus. So sympathisch ich Keepass finde, aber es hat schon gewaltig genervt irgendwann.

Es klingt aber jetzt nicht so, als könnte @streicher auf eine Alternative wechseln.

1
  •  christoph1703
12.7.2024  (#15)
 

zitat..
taliesin schrieb: und da die SW open source ist, muss man gar nicht mehr soo viel Vertrauen haben.


So weit hab ich nicht gelesen, sorry. Dann gibt es in der Tat wenig Grund für Bedenken. Muss ich mir auch mal anschauen...

1
  •  streicher
  •   Gold-Award
12.7.2024  (#16)

zitat..
thez schrieb: auch easy auf Firmen Notebook nutzbar wegen Chrome Extension

nope, bei uns müssen extensions von der IT/Security freigegeben werden




1
  •  thez
12.7.2024  (#17)
Freigegeben oder installiert wegen fehlender Adminrechte?
 


1
  •  streicher
  •   Gold-Award
12.7.2024  (#18)

zitat..
thez schrieb: Ich mach mir da ehrlich gesagt wenig Sorgen weils in der Cloud läuft: Eigentlich läuft unser ganzes Leben in der Cloud: Dropbox, Onedrive, Apple ICloud, Whatsapp, Facebook, Instagram, Gmail, Hotmail, Gmx, Bank Konto...

Genau das will ich eben nicht, sonst könnte ich ja das Keepass-File einfach z.B. in eine dieser Clouds syncen. Ich will das aber self-hosted syncen. Auch wenn das Keepass-File verschlüsselt ist, finde ich das es trotzdem nicht in die Cloud gehört.


zitat..
tomsl schrieb: Es klingt aber jetzt nicht so, als könnte @streicher auf eine Alternative wechseln.

genau, wir verwenden nun mal Keepass in der Firma. Daher will ich privat nicht was anderes verwenden.
Ich denke aber ich werde mal unserer IT vorschlagen das sie sich Bitwarden ansehen.




1


Beitrag schreiben oder Werbung ausblenden?
Einloggen

 Kostenlos registrieren [Mehr Infos]

Nächstes Thema: [Gelöst] Drucker - Farbe wird versetzt gedruckt