I am the :admin:
普段は https://mstdn.home.neso.tech/@neso にいます.
↑が落ちたときにはこのサーバーを使います.
なんか、一周回ってパスワード記録ノートが一番安全なのでは?って思ってしまった
自宅鯖でBW鯖立ててもいいけど,自分で鯖破壊することが考えられて自分が信じられないので,だめ.
となると自宅鯖でBitWarden立てろと言われればそれまで
んまあどこにも預けないのが一番安全ってそれはそうなんでけど,それだと全部は覚えきれないしトレードオフ難しいネという感想です
これ公文でやった,レイボー攻撃ってやつじゃん(APで見た
個人の視点からはそうだけどたとえば Authy が evil なら自社に置かれた TOTP のキーと,世界中に転がってる流出した ID/pass の組合せを片っ端から試せるからよくない。なので暗号化されてるのは重用なのですが,それを確認する手段がないのは怖いねということでその点 8bit Solutions LLC のほうが多少 evil じゃないね
https://don.neso.tech/@neso/101986235064480089これの意図は,「(TOTPだけあってもID/PWは別のところにあるから)何もできなくない?」というあれです.
google authentication appよりバックアップが効くという理由だけでauthyつかってる
30secで無効になるあれのことか
time based one time passwdなるへそね
totpいずなに
authyが平文だったらマズみあるけど,2FAキーだけじゃなんもできんしまあ...
bitwarden については 8-bit LLC が業務として開発・保守してるので OSS になってる強みは第三者が検証できるところだと思う。たとえば Authy とか鍵は向こうで暗号化されてます,って言われてるけどそれは確認できないわけで。まあ 8-bit LLC が evil で自社が hosting してる server の code は OSS にしてるのと別になってるとか可能性挙げたらキリはないけど。
BWしかつかったことないのでわからん >UI
どっちかにだけパスワードが保存してあるみたいなのがごく稀にあり、オウってね
んまあ、主にはChromeとiOSキーチェーンの橋渡しができるというのが強いねという感じ
まあいつでもセルフホストできるようにBWでもええかというかんじ
びっとわーでん、セルフホストまでやるならツヨツヨな感じするけど、フリーならもうらすぱすでえーかになってるマン
セルフホストはしてない(いつ死ぬかわからないVPSをホストにしたくない)
数年前下の子「みんなプリキュアの**持ってる!買って!」嫁「ふーんそのみんなって何人!」下の子「明日まで待って!」(翌日)下の子「11人!クラスで!」z「わかった、負けたパパの財布で買ってやる」
The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!