Pagina 1 di 2

LastPass, KeePass o KeePassX?

Inviato: mar 26 nov 2013, 21:14
da boh
Ciao a tutti!
Ho cominciato a riflettere se sia il caso di abbandonare Sync di Google in luogo di un gestore password più sofisticato.
Da varie ricerche, mi sono subito saltati all'occhio i tre tool in oggetto.

Per quanto riguarda LastPass non mi fido molto essendo closed-source; come vantaggio avrebbe l'ottima integrazione nei browser. Ma per usare un tool di questo tipo, forse tanto vale rimanere con sync :-k

KeePass e KeePassX invece mi sembrano migliori già solo perchè sono open-source e le password sono memorizzate in locale.
Il primo è fatto per windows, ma con mono funziona anche su linux. Il secondo sembra sia un fork di KeePass adattato specificatamente per linux.

Qualcuno di voi ha esperienza con uno di questi tool? Cosa mi consigliate? O cosa usate voi per le password?

Re: LastPass, KeePass o KeePassX?

Inviato: mar 26 nov 2013, 21:39
da slux
Io non ho mai provato questi software quindi non saprei cosa dirti.Al momento sto utilizzando "Figaro's Password Manager2".Leggero,usa le GTK,così lo utilizzo bene su Xfce,esiste una versione smartphone per Android e naturalmente è opensource.Non sarà il massimo ,ma fa il suo sporco lavoro.

Re: LastPass, KeePass o KeePassX?

Inviato: mar 26 nov 2013, 23:24
da man_in_green
Per esperienza personale l'accoppiata keepass - keepassx e' ideale in quanto consente di utilizzare il medesimo DB password su Linix (keepassx) android e windows (keepass).
Una memoria rimovibile (sd, usb Key o lo storage del telefono quando connesso al PC) ed hai il tuo db di password sempre a portata di mano ed aggiornato.
Aggiungi a questo, come hai giustamente notato che sono open souce (il che soddisfa l'aspetto filosofico del mio approccio al software), che mantengono il DB in locale e che sono nella mia esperienza dei buoni software con un interfaccia essenziale e con la possibilita' di organizzare le tue password, fare il copia/incolla direttamente dal record al form di login del sito web di cui ti serve la password, ed altre amenita' simili.
Confermo che mentre la vocazione di keepass e' esseere piu' multipiattaforma quella di keepassx e' di essere nato su Linux e per linux "migrando" poi al modo windows.
Notavo inoltre che vi e' anche la versione per mac (OSX e' ancora unix like).
Questa la mia esperienza, spero di esserti stato utile.

Re: LastPass, KeePass o KeePassX?

Inviato: gio 28 nov 2013, 9:02
da marlavo
Io uso keepassx su Linux e su Windows (a lavoro) e il database è perfettamente intercambiabile. In più esiste anche per OSX, ha i sorgenti, c'è il pacchetto per Slackware anche qui su slacky.eu, cosa altro vuoi dalla vita?

Re: LastPass, KeePass o KeePassX?

Inviato: gio 28 nov 2013, 13:03
da boh
Grazie a tutti delle risposte! :)
marlavo ha scritto:Io uso keepassx su Linux e su Windows (a lavoro) e il database è perfettamente intercambiabile. In più esiste anche per OSX, ha i sorgenti, c'è il pacchetto per Slackware anche qui su slacky.eu, cosa altro vuoi dalla vita?
Come li sincronizzi? Dropbox?

Re: LastPass, KeePass o KeePassX?

Inviato: gio 28 nov 2013, 13:25
da marlavo
Come li sincronizzi? Dropbox?
Di solito uso una chiavetta usb, ma anche dropbox.
Solo che dropbox l'ho diviso in due, la parte pubblica o comunque non critica e una parte (directory) privata, dove tutto quello che ci metto è cifrato. E' qui che copio il db di keepassx.
Anche dropbox dovrebbe effettuare una cifratura dei contenuti ma io mi fido il giusto :badgrin:

Re: LastPass, KeePass o KeePassX?

Inviato: gio 28 nov 2013, 14:57
da boh
marlavo ha scritto:
Come li sincronizzi? Dropbox?
Di solito uso una chiavetta usb, ma anche dropbox.
Solo che dropbox l'ho diviso in due, la parte pubblica o comunque non critica e una parte (directory) privata, dove tutto quello che ci metto è cifrato. E' qui che copio il db di keepassx.
Anche dropbox dovrebbe effettuare una cifratura dei contenuti ma io mi fido il giusto :badgrin:
Ok, grazie :D

Re: LastPass, KeePass o KeePassX?

Inviato: dom 1 dic 2013, 10:00
da Trotto@81
Qual'è per esempio il vantaggio di questi strumenti rispetto al sync incluso in Firefox?

Re: LastPass, KeePass o KeePassX?

Inviato: dom 1 dic 2013, 11:12
da boh
Trotto@81 ha scritto:Qual'è per esempio il vantaggio di questi strumenti rispetto al sync incluso in Firefox?
Sono tool open source.
I dati rimangono sempre in locale.
Inoltre in chrom* le password è possibile vederle con un semplice click, invece in questo modo sono sempre cifrate :) (non so in firefox come funziona).

EDIT: LastPass non è nè open source nè in locale pertanto l'avevo escluso a priori.

Re: LastPass, KeePass o KeePassX?

Inviato: dom 1 dic 2013, 17:45
da Trotto@81
L'integrazione con Firefox com'è?
Per la sincronizzazione su più dispositivi dovrei usare un servizio di cloud?

Re: LastPass, KeePass o KeePassX?

Inviato: lun 2 dic 2013, 12:09
da boh
In entrambi i casi dovrai usare un servizio di cloud o un device esterno, tipo chiavetta USB.
I plugins sono disponibili solo in keepass e hai l'integrazione con firefox, chrom* etc..
In keepassx non c'è nessun plugin purtroppo.

Re: LastPass, KeePass o KeePassX?

Inviato: lun 2 dic 2013, 12:55
da Trotto@81
Allora non risponde alle mie esigenze se la cosa non fa che complicarmi inutilmente la vita. Il servizio Sync di Firefox ha una chiave di cifratura abbastanza sicura, si spera.

Re: LastPass, KeePass o KeePassX?

Inviato: lun 2 dic 2013, 13:34
da boh
Trotto@81 ha scritto:Allora non risponde alle mie esigenze se la cosa non fa che complicarmi inutilmente la vita. Il servizio Sync di Firefox ha una chiave di cifratura abbastanza sicura, si spera.
Anch'io ci sto ancora riflettendo. Ma è possibile vedere le password in chiaro in firefox?

Re: LastPass, KeePass o KeePassX?

Inviato: lun 2 dic 2013, 13:39
da Trotto@81
Certo che è possibile!!! Nella versione mobile invece no, salvo installare estensioni dedicate che io non ho mai provato per questioni di sicurezza. La chiave di cifratura è alfanumerica e abbastanza lunga. Non sono un esperto, ma non credo si possa bucare facilmente.

Re: LastPass, KeePass o KeePassX?

Inviato: lun 2 dic 2013, 13:52
da boh
Trotto@81 ha scritto:Certo che è possibile!!! Nella versione mobile invece no, salvo installare estensioni dedicate che io non ho mai provato per questioni di sicurezza. La chiave di cifratura è alfanumerica e abbastanza lunga. Non sono un esperto, ma non credo si possa bucare facilmente.
È proprio quello il problema che mi aveva portato a considerare questi tool! Il fatto che chiunque abbia accesso fisicamente al computer possa vedere le password salvate con molta facilità.
Mi sembrava che in firefox si potesse impostare una master password da inserire quando si volevano visualizzare le password salvate o mi sbaglio?