23.11.2018 | 12:22
Koristim već par godina LastPass(besplatnu verziju) i dosta sam zadovoljan. No nedavno su imali ispad od 6 sati (srećom nisam ga osjetio) pa sam se zapitao je li to ultimativni manager koji mi je ok ili ima nešto bolje i prilagođenije mojim potrebama. Surfajući sam skužio da ih ima stvarno hrpa ali neki od lidera su: LastPass, Dashlane, 1Password, roboform itd.
Kod LastPassa mi se sviđa što što je u free opciji sve otvoreno i dolsovno sve radi bez plaćanja, jedino bi realno trebao nadoplatiti za 2FA. Istraživao sam yubikey i općenito FIDO U2F, volio bi takvu vrstu dodatne sigurnosti koristiti ali ne podržavaju je svi password manageri. Cijena od 24$ godišnje je prihvatljiva ali trebao bi ju plaćati samo ako mislim koristiti 2FA.
Probao sam 1Password, ima daleko najbolje "Apple like" sučelje koje mi se sviđa ali zahtjevaju da je cloud kod njih i relativno su skupi cca 40$ godišnje.
Probao sam i BitWarden, besplatan je, sve super radi, podržava 2FA ali je hostan na njihovim serverima, sve je open source i nije neki proper audit napravljen. Mogu se nadati da će jedino "dobri dečki" otkriti moguće ranjivosti i reportati direktno njima. Postoji opcija za self-hosted verziju ali moram dizati Docker a to mi se ne da.
Trenutno isprobavam Enpass koji mi se ubiti najviše sviđa, dobro sučelje, integracija. Kriptiranu bazu credentialsa držim na Synologyju preko kojeg se svi endpointovi sa Enpassom spajaju preko WebDAV-a i apdejtaju se. Nema 2FA jer je offline. Ali...razvijen je od neke firme u Indiji, imaju super reviewe, ozbiljni su, rade audite, no opet
Dashlane isto ima super UI i aplikacije, podržava Yubikey i 2FA sa cijenom od oko 40$ godišnje.
I na kraju opet ne znam što i kako
Ima li tko usput preporuku za neku alternativu Yubikey-u? Da nudi slično ili više?