Vor ein paar Monaten habe ich ein Video über den Hackerangriff auf LastPass und die verschiedenen Sicherheitsmängel von LastPass gemacht. Eines davon ist das geschlossene, proprietäre Sicherheitsmodell, insbesondere angesichts der Sensibilität von Passwörtern für unser Online-Ökosystem.
Mit einem proprietären, Closed-Source-Sicherheitsmodell und dem Hosten von Passwörtern in der Cloud haben sich viele Benutzer für den Umstieg auf selbstgehostete Open-Source-Lösungen entschieden, bei denen sie vollständigen Einblick in den Quellcode und volle Kontrolle darüber haben, wie ihre Passwörter funktionieren Passwörter werden behandelt.
Diese Lösung hat Vor- und Nachteile.
Vorteile
- Sichere und private Datenspeicherung.
- Kompromisslose Datensicherheit, solange das System ordnungsgemäß gesichert ist.
- Volle Benutzerkontrolle darüber, wo Passwörter gespeichert werden.
- Das ist etwas schwieriger als das Öffnen des Notizblocks und das Einfügen von Passwörtern, aber es bietet eine einfachere Integration und Flexibilität, sobald Sie den Tresor eingerichtet haben.
Nachteile
- Mangelnde Flexibilität bei einem hybriden Geräte-Ökosystem wie Computern und Telefonen.
- Aktive Wartung und Sicherheit des Servers.
Wann sollten Sie sich also für das Selbsthosting statt für die Nutzung einer Cloud-Option entscheiden?
Wenn Sie ein Ein-Personen-Team sind, ist die Verwaltung Ihrer eigenen Passwörter machbar und kann auch für Benutzer, die an diesem Projekt teilnehmen möchten, Spaß machen.
Es kann auch riskant sein, einen [Passwort-Tresor] (https://Passwort-Tresor) selbst zu hosten, wenn ein Benutzer nicht über umfassende Sicherheitskompetenz verfügt und den Tresor dem Internet zugänglich macht.
Je mehr Benutzer verwaltet werden müssen, desto schwieriger wird es, sowohl die Rechenleistung für die verschiedenen Geräte als auch die Verwaltung vieler Benutzer bereitzustellen. Wenn Sie also in einer Familie oder einem Unternehmen leben, ist die Verwendung einer Cloud-Option möglicherweise einfacher.
Lassen Sie uns mithilfe eines Docker-Containers einen selbst gehosteten Tresor in Passbolt einrichten. Ich verwende einen Windows 10-Rechner. Ich habe Docker Desktop installiert und werde nicht näher darauf eingehen , wie man Docker Desktop installiert .
Sie können dies auf jedem Gerät tun, je nach Betriebssystem kann es jedoch etwas anders sein.
Sehen Sie sich das Video-Tutorial an
Dieser Artikel war Teil von
Wenn Sie mehr von dieser Serie sehen möchten,