Mentionsy
Inne podejście do menedżerów haseł
🔑 W kwestii menedżerów haseł powiedziano już wszystko. Ale czy na pewno? Czy można jeszcze coś nowego wymyślić? Okazuje się, że tak, szczególnie w kwestii ochrony prywatności użytkowników. Dlatego zerkam nieco za kotarę 2FAS Pass. Źródła: 🛡️ Skorzystaj z 2FAS Pass https://2fas.com/download/ Relevant xkcd: https://xkcd.com/792/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: Intro Po co kolejny menedżer haseł? Desktop vs telefon Cloud vs lokalnie Zagubienie urządzenia Dlaczego open source? Prywatność Biznesmodel Feedback UX: Bezpiczeństwo vs Użyteczność Dawanie wyboru Misja: bezpieczeństwo! Domyślne wybory Krytyka Dzielenie sekretami Tiering - wyższe bezpieczeństwo Misja: prywatność! #2FAS #manager #haseł #bezpieczeństwo #prywatność #tiering
Szukaj w treści odcinka
Zauważyliśmy, że w sumie nie ma żadnego menadżera haseł, który spełniałby potrzeby wielu osób, bo jednak musimy w tym momencie zaufać totalnie naszemu komputerowi, naszemu zestawowi desktop.
Ja wiem, klikam tak, potrzebuję uprawnienia, ufam i się zastanawiam, czy mogę ufać tak naprawdę.
To mi się nie podoba, to jest fajne, a to jest... Tak, i tutaj rozwijamy.
Skąd wiecie, że to jest fajne albo niefajne?
Co jest u Was defaultem?
Chciałbym wrócić do tego pytania, co jest defaultem, bo są tacy, którzy nie będą zwracali uwagi na to, że a, to będzie bardziej albo mniej bezpieczne.
Nie chcemy myśleć za ludzi, ponieważ jeżeli im odbierzemy tę szansę na to, żeby oni sami podjęli decyzję, zabierzemy im pewną sprawczość i de facto będziemy osiągać efekt odwrotny od zamierzonego, czyli poprzez edukację, budowanie bardziej świadomych i takich świadomie operujących w internecie osób.
Więc przez to, że my podjęliśmy pewne filozoficzne wybory i to zarówno przy naszej aplikacji, o której teraz rozmawiamy, jak i już 10 lat temu tworząc Too Fast Auf,
Czyli ja bym się nawet postawił w roli tego serwera i stwierdził, ja Wam nie ufam, no to jedyne co zobaczę, to jest szyfrowany ruch.
Natomiast uznaliśmy, że może być potrzeba w pewnych sytuacjach, ktoś może mieć wirtualną maszynę, ktoś może gdzieś indziej na komputerze, któremu nie do końca ufa, chcieć stosować wyższy tier, tak zwany highly secret.
To mi się kojarzy z takim, wiesz, pushem FA, to znaczy z tym, że hej, ta przeglądarka z takiego miejsca chce od ciebie to i to.
Przede wszystkim jest to całkiem inne podejście i obecnie faktycznie, tak jak mówisz, wygrywa wygoda.
Więcej informacji o nas można znaleźć na naszej stronie tufas.com oraz kod źródłowy na GitHubie.
Ostatnie odcinki
-
Krótko o Paragonie
22.02.2026 17:00
-
TL;DR 01 Jak AI zmienia życie dewelopera? feat....
16.02.2026 15:01
-
Czy to już cenzura? Hiszpanie się w tańcu nie…
15.02.2026 23:53
-
🔍 Internet sprawdza powiązania z Epsteinem
11.02.2026 12:01
-
💣 Fałszywe alarmy bombowe
08.02.2026 12:01
-
🎧 Posłuchaj o 18:00
04.02.2026 14:01
-
👀 Jak obejść detektor AI?
04.02.2026 06:01
-
🏴☠️ Piracić to Was, nie nas!
03.02.2026 06:01
-
🔎 Analiza porównawcza dwóch encyklopedii
01.02.2026 12:01
-
💡 Kilka słów o ataku na polskie elektrownie
30.01.2026 17:01