21.09.2024 | 19:28
Iako podržavam njihovu inicijativu da se maknu malo od samog Keychaina, Passwords su opet donekle locked na Apple sustav. Točnije pošto su lozinke za hrpu servisa i namjena, onda je i dostupnost jednako važna. U situacijama kad se radi na OS-u koji ne podržava Passwords niti ima extenziju, to postaje problem.
S obzirom na trenutnu paletu OSa i uređaja, ovo je solidan ograničvajući faktor kao i trenutni problemi koji nisu prisutini kod uhoadnih password managera. Dakle Passwords trenutno ne radi stavilo sa 2fa (TOTP), također jedna irintna stvar je da ne poštuje protokol. Primjerice, za bilo koji FQDN gura https po defaultu, a ne ono što je realno zapisano kao URL za taj site.
Kudos na sigurnosti, ali nije svaki svaki site nužno https niti će možda biti.
Ok to će se vjerojatno doraditi, pa sada malo serem previše po njima, no čak i sve to na stranu, nekako mi je draže držati passworde izvan bilo kakvog clouda, ili OS/eko-sustav native aplikacije. Bolja je kompatibilnost kao i recovery u xy slučajeva.
S druge strane još jednom pohvale, ako ništa ovo će biti za magnitudu ili dvije bolja solucija za jako puno usera koji i dalje imaju post-it na monitoru, pod uvjetom da krenu koristiti. Osobno ostajem na selfhosted BW-u i nemam planova tako skoro migrirati.