Mentionsy
Inne podejście do menedżerów haseł
🔑 W kwestii menedżerów haseł powiedziano już wszystko. Ale czy na pewno? Czy można jeszcze coś nowego wymyślić? Okazuje się, że tak, szczególnie w kwestii ochrony prywatności użytkowników. Dlatego zerkam nieco za kotarę 2FAS Pass. Źródła: 🛡️ Skorzystaj z 2FAS Pass https://2fas.com/download/ Relevant xkcd: https://xkcd.com/792/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: Intro Po co kolejny menedżer haseł? Desktop vs telefon Cloud vs lokalnie Zagubienie urządzenia Dlaczego open source? Prywatność Biznesmodel Feedback UX: Bezpiczeństwo vs Użyteczność Dawanie wyboru Misja: bezpieczeństwo! Domyślne wybory Krytyka Dzielenie sekretami Tiering - wyższe bezpieczeństwo Misja: prywatność! #2FAS #manager #haseł #bezpieczeństwo #prywatność #tiering
Szukaj w treści odcinka
Zauważyliśmy, że w sumie nie ma żadnego menadżera haseł, który spełniałby potrzeby wielu osób, bo jednak musimy w tym momencie zaufać totalnie naszemu komputerowi, naszemu zestawowi desktop.
Ja wiem, klikam tak, potrzebuję uprawnienia, ufam i się zastanawiam, czy mogę ufać tak naprawdę.
To mi się nie podoba, to jest fajne, a to jest... Tak, i tutaj rozwijamy.
Skąd wiecie, że to jest fajne albo niefajne?
Co jest u Was defaultem?
Chciałbym wrócić do tego pytania, co jest defaultem, bo są tacy, którzy nie będą zwracali uwagi na to, że a, to będzie bardziej albo mniej bezpieczne.
Nie chcemy myśleć za ludzi, ponieważ jeżeli im odbierzemy tę szansę na to, żeby oni sami podjęli decyzję, zabierzemy im pewną sprawczość i de facto będziemy osiągać efekt odwrotny od zamierzonego, czyli poprzez edukację, budowanie bardziej świadomych i takich świadomie operujących w internecie osób.
Więc przez to, że my podjęliśmy pewne filozoficzne wybory i to zarówno przy naszej aplikacji, o której teraz rozmawiamy, jak i już 10 lat temu tworząc Too Fast Auf,
Czyli ja bym się nawet postawił w roli tego serwera i stwierdził, ja Wam nie ufam, no to jedyne co zobaczę, to jest szyfrowany ruch.
Natomiast uznaliśmy, że może być potrzeba w pewnych sytuacjach, ktoś może mieć wirtualną maszynę, ktoś może gdzieś indziej na komputerze, któremu nie do końca ufa, chcieć stosować wyższy tier, tak zwany highly secret.
To mi się kojarzy z takim, wiesz, pushem FA, to znaczy z tym, że hej, ta przeglądarka z takiego miejsca chce od ciebie to i to.
Przede wszystkim jest to całkiem inne podejście i obecnie faktycznie, tak jak mówisz, wygrywa wygoda.
Więcej informacji o nas można znaleźć na naszej stronie tufas.com oraz kod źródłowy na GitHubie.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
Kiedy “kocham Cię” kosztuje zbyt wiele
09.08.2026 16:00
-
Każdy używa, choć mówi, że nie - ShadowAI
02.08.2026 16:00
-
Bezpieczeństwo leciwych systemów to prawdziwy k...
26.07.2026 16:00
-
Gdy coś kwacze jak kaczka…
19.07.2026 16:00
-
Twoja wtyczka AI w Chrome wie więcej, niż myślisz
12.07.2026 16:00
-
Kto jeszcze patrzy, gdy śpisz?
05.07.2026 11:53
-
Nikt nie jest odporny na dezinformację — nawet ...
01.07.2026 16:00
-
Jesteś administratorem Fortigate? Współczuję. S...
28.06.2026 16:00
-
Jak naprawdę zarabiać na AI?
21.06.2026 12:00
-
macOS Cię okłamuje
21.06.2026 10:00