Mentionsy
Inne podejście do menedżerów haseł
🔑 W kwestii menedżerów haseł powiedziano już wszystko. Ale czy na pewno? Czy można jeszcze coś nowego wymyślić? Okazuje się, że tak, szczególnie w kwestii ochrony prywatności użytkowników. Dlatego zerkam nieco za kotarę 2FAS Pass. Źródła: 🛡️ Skorzystaj z 2FAS Pass https://2fas.com/download/ Relevant xkcd: https://xkcd.com/792/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:35 Po co kolejny menedżer haseł? 01:11 Desktop vs telefon 02:01 Cloud vs lokalnie 05:45 Zagubienie urządzenia 08:45 Dlaczego open source? 09:29 Prywatność 10:30 Biznesmodel 12:35 Feedback 13:21 UX: Bezpiczeństwo vs Użyteczność 14:48 Dawanie wyboru 16:22 Misja: bezpieczeństwo! 17:10 Domyślne wybory 19:23 Krytyka 20:53 Dzielenie sekretami 22:31 Tiering - wyższe bezpieczeństwo 26:17 Misja: prywatność! #2FAS #manager #haseł #bezpieczeństwo #prywatność #tiering
Szukaj w treści odcinka
Zauważyliśmy, że w sumie nie ma żadnego menadżera haseł, który spełniałby potrzeby wielu osób, bo jednak musimy w tym momencie zaufać totalnie naszemu komputerowi, naszemu zestawowi desktop.
Ja wiem, klikam tak, potrzebuję uprawnienia, ufam i się zastanawiam, czy mogę ufać tak naprawdę.
To mi się nie podoba, to jest fajne, a to jest... Tak, i tutaj rozwijamy.
Skąd wiecie, że to jest fajne albo niefajne?
Co jest u Was defaultem?
Chciałbym wrócić do tego pytania, co jest defaultem, bo są tacy, którzy nie będą zwracali uwagi na to, że a, to będzie bardziej albo mniej bezpieczne.
Nie chcemy myśleć za ludzi, ponieważ jeżeli im odbierzemy tę szansę na to, żeby oni sami podjęli decyzję, zabierzemy im pewną sprawczość i de facto będziemy osiągać efekt odwrotny od zamierzonego, czyli poprzez edukację, budowanie bardziej świadomych i takich świadomie operujących w internecie osób.
Więc przez to, że my podjęliśmy pewne filozoficzne wybory i to zarówno przy naszej aplikacji, o której teraz rozmawiamy, jak i już 10 lat temu tworząc Too Fast Auf,
Czyli ja bym się nawet postawił w roli tego serwera i stwierdził, ja Wam nie ufam, no to jedyne co zobaczę, to jest szyfrowany ruch.
Natomiast uznaliśmy, że może być potrzeba w pewnych sytuacjach, ktoś może mieć wirtualną maszynę, ktoś może gdzieś indziej na komputerze, któremu nie do końca ufa, chcieć stosować wyższy tier, tak zwany highly secret.
To mi się kojarzy z takim, wiesz, pushem FA, to znaczy z tym, że hej, ta przeglądarka z takiego miejsca chce od ciebie to i to.
Przede wszystkim jest to całkiem inne podejście i obecnie faktycznie, tak jak mówisz, wygrywa wygoda.
Więcej informacji o nas można znaleźć na naszej stronie tufas.com oraz kod źródłowy na GitHubie.
Ostatnie odcinki
-
👀 Jak obejść detektor AI?
04.02.2026 06:01
-
🏴☠️ Piracić to Was, nie nas!
03.02.2026 06:01
-
🔎 Analiza porównawcza dwóch encyklopedii
01.02.2026 12:01
-
💡 Kilka słów o ataku na polskie elektrownie
30.01.2026 17:01
-
📖 Jak modele AI wykradają treści z książek
28.01.2026 10:01
-
💅 Chodźmy na paznokcie
27.01.2026 13:01
-
🕵️ Czy CIA inwigiluje obywateli USA?
26.01.2026 19:01
-
☂️ Jak nie wpaść z deszczu pod rynnę?
25.01.2026 20:01
-
Dania zakazuje bezprzewodowych słuchawek?
25.01.2026 18:01
-
🤖 Neutralność AI w praktyce
24.01.2026 13:01