Show newer

なんか、一周回ってパスワード記録ノートが一番安全なのでは?って思ってしまった

自宅鯖でBW鯖立ててもいいけど,自分で鯖破壊することが考えられて自分が信じられないので,だめ.

となると自宅鯖でBitWarden立てろと言われればそれまで

んまあどこにも預けないのが一番安全ってそれはそうなんでけど,それだと全部は覚えきれないしトレードオフ難しいネという感想です

これ公文でやった,レイボー攻撃ってやつじゃん(APで見た

んえ boosted

個人の視点からはそうだけどたとえば Authy が evil なら自社に置かれた TOTP のキーと,世界中に転がってる流出した ID/pass の組合せを片っ端から試せるからよくない。なので暗号化されてるのは重用なのですが,それを確認する手段がないのは怖いねということでその点 8bit Solutions LLC のほうが多少 evil じゃないね

don.neso.tech/@neso/1019862350
これの意図は,「(TOTPだけあってもID/PWは別のところにあるから)何もできなくない?」というあれです.

Show thread

google authentication appよりバックアップが効くという理由だけでauthyつかってる

30secで無効になるあれのことか

time based one time passwdなるへそね

authyが平文だったらマズみあるけど,2FAキーだけじゃなんもできんしまあ...

んえ boosted

bitwarden については 8-bit LLC が業務として開発・保守してるので OSS になってる強みは第三者が検証できるところだと思う。たとえば Authy とか鍵は向こうで暗号化されてます,って言われてるけどそれは確認できないわけで。まあ 8-bit LLC が evil で自社が hosting してる server の code は OSS にしてるのと別になってるとか可能性挙げたらキリはないけど。

BWしかつかったことないのでわからん >UI

どっちかにだけパスワードが保存してあるみたいなのがごく稀にあり、オウってね

んまあ、主にはChromeとiOSキーチェーンの橋渡しができるというのが強いねという感じ

まあいつでもセルフホストできるようにBWでもええかというかんじ

んえ boosted

びっとわーでん、セルフホストまでやるならツヨツヨな感じするけど、フリーならもうらすぱすでえーかになってるマン

セルフホストはしてない(いつ死ぬかわからないVPSをホストにしたくない)

んえ boosted

数年前
下の子「みんなプリキュアの**持ってる!買って!」
嫁「ふーんそのみんなって何人!」
下の子「明日まで待って!」
(翌日)
下の子「11人!クラスで!」
z「わかった、負けたパパの財布で買ってやる」

Show older

んえ's choices:

nesodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!