Mentionsy

Mateusz Chrobok
24.08.2025 17:03

Inne podejście do menedżerów haseł

🔑 W kwestii menedżerów haseł powiedziano już wszystko. Ale czy na pewno? Czy można jeszcze coś nowego wymyślić? Okazuje się, że tak, szczególnie w kwestii ochrony prywatności użytkowników. Dlatego zerkam nieco za kotarę 2FAS Pass. Źródła: 🛡️ Skorzystaj z 2FAS Pass https://2fas.com/download/ Relevant xkcd: https://xkcd.com/792/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:35 Po co kolejny menedżer haseł? 01:11 Desktop vs telefon 02:01 Cloud vs lokalnie 05:45 Zagubienie urządzenia 08:45 Dlaczego open source? 09:29 Prywatność 10:30 Biznesmodel 12:35 Feedback 13:21 UX: Bezpiczeństwo vs Użyteczność 14:48 Dawanie wyboru 16:22 Misja: bezpieczeństwo! 17:10 Domyślne wybory 19:23 Krytyka 20:53 Dzielenie sekretami 22:31 Tiering - wyższe bezpieczeństwo 26:17 Misja: prywatność! #2FAS #manager #haseł #bezpieczeństwo #prywatność #tiering

Szukaj w treści odcinka

Znaleziono 13 wyników dla "FA"

Zauważyliśmy, że w sumie nie ma żadnego menadżera haseł, który spełniałby potrzeby wielu osób, bo jednak musimy w tym momencie zaufać totalnie naszemu komputerowi, naszemu zestawowi desktop.

Ja wiem, klikam tak, potrzebuję uprawnienia, ufam i się zastanawiam, czy mogę ufać tak naprawdę.

To mi się nie podoba, to jest fajne, a to jest... Tak, i tutaj rozwijamy.

Skąd wiecie, że to jest fajne albo niefajne?

Co jest u Was defaultem?

Chciałbym wrócić do tego pytania, co jest defaultem, bo są tacy, którzy nie będą zwracali uwagi na to, że a, to będzie bardziej albo mniej bezpieczne.

Nie chcemy myśleć za ludzi, ponieważ jeżeli im odbierzemy tę szansę na to, żeby oni sami podjęli decyzję, zabierzemy im pewną sprawczość i de facto będziemy osiągać efekt odwrotny od zamierzonego, czyli poprzez edukację, budowanie bardziej świadomych i takich świadomie operujących w internecie osób.

Więc przez to, że my podjęliśmy pewne filozoficzne wybory i to zarówno przy naszej aplikacji, o której teraz rozmawiamy, jak i już 10 lat temu tworząc Too Fast Auf,

Czyli ja bym się nawet postawił w roli tego serwera i stwierdził, ja Wam nie ufam, no to jedyne co zobaczę, to jest szyfrowany ruch.

Natomiast uznaliśmy, że może być potrzeba w pewnych sytuacjach, ktoś może mieć wirtualną maszynę, ktoś może gdzieś indziej na komputerze, któremu nie do końca ufa, chcieć stosować wyższy tier, tak zwany highly secret.

To mi się kojarzy z takim, wiesz, pushem FA, to znaczy z tym, że hej, ta przeglądarka z takiego miejsca chce od ciebie to i to.

Przede wszystkim jest to całkiem inne podejście i obecnie faktycznie, tak jak mówisz, wygrywa wygoda.

Więcej informacji o nas można znaleźć na naszej stronie tufas.com oraz kod źródłowy na GitHubie.