1UnitedPower: Webbasierter Passwortmanager zum selbst hosten

Beitrag lesen

Meine Herren!

Und ich kann, ohne mich zu schämen, festellen, dass ich diese Ressourcen nicht alleine aufbringen kann, um meine eigenen Ansprüche an einen sicheren Kennwort-Manager zu erfüllen.

Du überschätzt die Komplexität eines Passwortsafes massiv.

Du unterschätzt eher meine Ansprüche an einen Passwort-Manager. Um mal einen Maßstab festzulegen: Ich möchte sorglos meine Bank-Pin dort ablegen können.

Es geht nicht um eine Multiuser-Anwendung sondern um ein einfaches Storage zur Speicherung von Passwörtern.

Von Multiuser habe ich nie gesprochen. Dass Mitro das bietet ist reiner Zufall.

Du brauchst da keine kryptografischen Algorythmen zu Ver- und Entschlüsselung, du brauchst eine Datenbank und eine sichere Verbindung dazu.

Sowohl die Verbindung als auch die Persistenzschicht sollte verschlüsselt werden. Wenn ich nur die Verbindung sichere, dann könnte ja jeder Systemadministrator mit Zugriff auf die Datenbank meine Passworte lesen.

Aber lassen wir das, sonst kommen wir noch dahin, dass du alle Passwort-Manager, die existieren, als pauschal unsicher bezeichnest.

Unterstell mir nicht diesen Unsinn. Ich argumentiere hier doch klar dafür Passwort-Manager von renommierten Entwicklern einzusetzen und gegen Eigenentwicklungen.

Was aber bezeichnend ist, auf meine Aussage, dass du dich zwar in der Lage fühlst das Programm einer anderen Person sicherheitsrelevant zu überprüfen, aber selbst kein solches zu schreiben, gehst du nicht ein.

Ich bin sehr ausführlich darauf eingegangen.

Ich hab hier bewusst keine neuen Fragen an dich gestellt, Antworten sind wohl nicht zu erwarten ;)

Ich vermeide in meinen Antworten nur auf deine unsachlichen Randbemerkungen einzugehen. Auf den inhaltlichen Teil bin ich gerne bereit zu antworten, wenn der persönliche Teil in deinen Kommentaren nicht überhand gewinnt.

--
“All right, then, I'll go to hell.” – Huck Finn