Master Password – lösenord på ett nytt sätt
Istället för att spara dina lösenord – som vanliga lösenordshanterare gör – genererar Master Password nya lösenord åt dig för varje sida du har ett konto på. På så sätt har du ett unikt lösenord för varje sida, vilket gör att du minimerar riskerna när sidor blir hackade och läcker lösenord.

Risken är stor att något av dina lösenord redan har läckt ut på internet. Webbsidor blir hackade nästan hela tiden, och många gånger lägger inkräktarna ut databasen med inloggningsuppgifterna på nätet. Det senast uppmärksammade är Canva intrånget den 24 maj i år där 139 miljoner användaruppgifter stals.
Andra uppmärksammade intrång är Dropbox intrånget 2012 där 68 miljoner användaruppgifter stals och spreds på internet.
Om du vill ta reda på om justa dina uppgifter har kommit ut på internet kan du använda tjänsten Have I Been Pwnd. Där kan du söka efter både e-postadresser och lösenord. Om du får en träff på din e-postadress eller ditt lösenord visas även information varifrån uppgifterna kommer.
Master Password
Master Password är ganska unikt bland lösenordshanterare. Programmet körs lokalt på din dator – inga lösenord sparas på någon server. Faktum är att dina lösenord inte sparas någonstans. De genereras istället åt dig av programmet. Programmet är dessutom helt gratis och släppt under GPL.
Programmet tar ditt namn, ditt huvudlösenord (master password) och en unik inloggning på sidan, exempelvis kalle@bjuv.org@facebook.com. Utifrån dessa uppgifter genererar programmet ett lösenord för Kalles Facebook-konto. Du behöver därför bara komma ihåg huvudlösenordet; ditt egna namn vet du redan, och inloggningsuppgifterna kan du låta följa formen namn@epostadress.se@exempelsidan.com
Eftersom inga lösenord lagras någonstans gör det inget ifall din dator kraschar. Det är att bara att hämta hem programmet igen och använda samma uppgifter som tidigare; samma lösenord kommer då genereras igen. Skulle en sida bli hackad och lösenordet för just den sidan läckas, ökar du bara en räknare i programmet och ett nytt lösenord genereras då.
Master Password finns dessutom både som mobilapp, terminalprogram, Javaprogram och macOS-program. Skulle du vara på resande fot utan tillgång till dina egna datorer och mobiler kan du även använda en webbaserad version av programmet.
I Java-versionen går det att spara en lista på alla sina inloggningar för att inte glömma inte bort dem (lagras endast lokalt på datorn). Vill man inte att något ska sparas går det bra att bocka för inkognito-läget. Terminalprogrammet och mobilappen sparar däremot bara ditt namn – inget annat. Java-versionen av programmet visas nedanför.
För mer detaljerade instruktioner se Master Passwords webbsida


Nyhetsbrev
Nyhetsuppdateringar från tidningen direkt till din inkorg, helt kostnadsfritt. Avsluta när du vill.
Relaterade artiklar
-
Sätt upp en egen IRC-server på darknet
Rätten att kommunicera säkert är i fara. Just nu finns flertalet lagförslag som på ett eller annat sätt är tänkta att kringgå totalsträckskryptering. Det är således dags att hitta alternativ till de vanliga kanalerna ifall lagförslagen går igenom. Ett sådant alternativ är att gömma sig på Tor-nätverket, eller darknet som det också kallas.
-
En titt på OPAL2 och SEDutil
Många SSD stödjer idag något som heter OPAL2, en uppsättning specifikationer för hårddiskar och SSD. I specifikationerna ingår kryptering av diskar. Denna kryptering kan vi använda med verktyget SEDutil. SED i detta sammanhang står för Self-Encrypting Drive.
-
GrapheneOS – mer än bara ett säkert mobil-OS
GrapheneOS är ett operativsystem för Google Pixel-telefoner baserat på Android men utvecklat helt fristående från Google. Det är ett renare och betydligt säkrare system än vanliga Android.
-
Avlyssna trafik på servern med Wireshark och TShark
Wireshark är ett ovärderligt verktyg för att felsöka nätverkskonfigurationer, applikationer, API:er, demoner och mycket annat. I kombination med
tsharkkan vi dessutom avlyssna trafiken på en server i realtid. -
Riskerna med BankID som ingen pratar om
BankID är ett säkert och smidigt sätt att identifiera sig online. Men i takt med dess ökade popularitet och användning har det blivit en svag länk – en single point of failure – på mer än ett sätt.
Senaste nyheterna och inläggen
-
Sätt upp en egen IRC-server på darknet
Rätten att kommunicera säkert är i fara. Just nu finns flertalet lagförslag som på ett eller annat sätt är tänkta att kringgå totalsträckskryptering. Det är således dags att hitta alternativ till de vanliga kanalerna ifall lagförslagen går igenom. Ett sådant alternativ är att gömma sig på Tor-nätverket, eller darknet som det också kallas.
-
En titt på OPAL2 och SEDutil
Många SSD stödjer idag något som heter OPAL2, en uppsättning specifikationer för hårddiskar och SSD. I specifikationerna ingår kryptering av diskar. Denna kryptering kan vi använda med verktyget SEDutil. SED i detta sammanhang står för Self-Encrypting Drive.
-
CyberInfo lämnar GitHub
CyberInfo har aldrig varit speciellt beroende av amerikanska tjänster. Men vi har använt oss av bland annat Amazon AWS i mindre utsträckning, samt GitHub för en stor del av kodförråden. Med tanke på det rådande geopolitiska läget har det blivit hög tid att lämna alla amerikanska tjänster.
-
Pågadata och en titt tillbaka
I år blev det inget reportage från Pågadata. Istället blev det en stilla närvaro med reflektioner kring demoscenen.
-
GrapheneOS – mer än bara ett säkert mobil-OS
GrapheneOS är ett operativsystem för Google Pixel-telefoner baserat på Android men utvecklat helt fristående från Google. Det är ett renare och betydligt säkrare system än vanliga Android.
Utvalda artiklar
-
Mysig stämning på sommarens första demoparty
I helgen var det Reunion 2024 i Kvidinge Folkets hus, sommarens första skånska demoparty. Partyt organiserades av Jesper “Skuggan” Klingvall. På plats fanns ett 30-tal besökare.
-
Datorparty i Landskrona
I helgen höll Syntax Society sitt årliga sommarparty. Platsen var en källarlokal i Landskrona där ett femtontal personer medverkade.
-
Det första Pågadata har ägt rum
I helgen ägde det första Pågadata rum – uppföljaren till Gubbdata. Platsen var Folkets Hus i Kvidinge. Organisatör av partyt var Johan “z-nexx” Osvaldsson med hjälp från Jesper “Skuggan” Klingvall. Partyt hade över 100 anmälda deltagare.
-
Även hovrätten fäller poliserna för att ha satt dit oskyldig
Hovrätten fastställer straffet för de två poliser som förra året dömdes till vardera ett års fängelse av Lunds tingsrätt för att ha misshandlat och satt dit en oskyldig man. De båda poliserna ska även betala skadestånd till mannen.
-
Retroloppis i Påarp
Idag var det retroloppis hos Andreas Nilsson i Påarp. På baksidan av huset fanns hundratals spel uppradade på långa bord. Trots friska vindar och sval temperatur var loppisen välbesökt.
