Es gibt einen ganz wunderbaren Passwortmanager, der ganz im Sinne der Unix-Philosophie entwickelt worden ist. Er verwendet keine eigene Kryptographie sondern verlässt sich hier auf GPG. Mit GPG lassen sich auch wunderbar Gruppenberechtigungen bauen und in Kombination mit Git hat man zudem ein wunderbares Synchronisations-Tool.
Ich mag Pass und verwende die Software gerne.
Allerdings ist die Nutzbarkeit für mich seit kurzem erheblich eingeschränkt, weil es keine gewartete Variante für das #Android -Ökosystem mehr gibt. Für Pass benötigt man zwei Apps und beide werden nicht mehr weiterentwickelt:
- Im Oktober haben die Maintainer von Android Password Store angekündigt, dass die Software nicht mehr weiterentwickelt wird. Im F-Droid-Store ist #APS schon nicht mehr zu finden.
- Zudem haben die Entwickler:innen von OpenKeychain haben ebenfalls angekündigt, dass sie das Projekt nicht mehr weiterentwickeln werden. Sie versprechen aber, das sie bei Bedarf neue Releases mit gefixten Sicherheitslücken bereitstellen werden. Wenn #OpenKeychain fällt, dann fällt auch GPG-Verschlüsselung auf Android-Devices generell weg
Wenn ihr Nutzer:innen von Pass seid, was ist denn eure Lösung für das Android-Ökosystem? Über Tipps würde ich mich so richtig freuen!
#OpenSource #Pass