Privacy-Handbuch

Passwortspeicher sind kleine Tools, die Username/Passwort Kombinationen und weitere Informationen zu Accounts in einer verschlüsselten Datenbank verwalten. Es gibt Gründe, die für die Verwendung eines Passwortspeichers sprechen:

Mir gefällt KeePassXC (Windows, MacOS, Ubuntu, Fedora) sehr gut. KeePassXC ist eine Weiterentwicklung der Community von KeepassX. Für Smartphones gibt es KeePassDX (Android) oder StrongPass (iPhone), die die verschlüsselten Datenbanken von KeePassXC nutzen können.

Neben der Übergabe der Passwörter via Zwischenablage (die u.U. unsicher ist) kann KeePassXC sichere Möglichkeiten nutzen, um die Login Credentials in Formularen einzugeben:

Bei intensiver Nutzung von KeePassXC ist es hilfreich, die Anwendung beim Login automatisch zu starten, damit es verfügbar ist. Wenn die Datenbank im Hintergrund gesperrt ist, kann man sie mit einem Klick auf das KeepassXC Icon in der Toolbar des Browsers oder im Eingabeformular entsperren ohne in das Hauptfenster von KeePassXC wechseln zu müssen.

Warnung: Tools zur Verwaltung der Zwischenablage für Linux Desktops

Die Linux Desktops wie KDE, Gnome oder XFCE enthalten Tools zur Verwaltung der Zwischenablage. Diese Tools speichern die letzten (n) Einträge, die in die Zwischenablage kopiert wurden, und schreiben diese Einträge in der Standardkonfiguration unverschlüsselt auf die Festplatte.

Wenn man bei der Verwendung eines Passwortmanagers die Passwörter via Zwischenablage kopiert, dann landen diese sensiblen Informationen unter Umständen unverschlüsselt auf der Festplatte und die Verschlüsselung der Passwortdatenbank wird sinnlos.

Um diese Lücke zu vermeiden, müssen die Tools zur Verwaltung der Zwischenablage vernünftig konfiguriert werden. Sie sollten entweder nur wenige Einträge speichern und auf keinen Fall Daten beim Beenden speichern oder nicht automatisch gestartet werden.
Lizenz: Public Domain