Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wachtwoord manager offline of online?

20-11-2025, 09:58 door opti, 14 reacties
Ik gebruik al zeker 10 jaar KeePass op mijn Windows pc. Ik heb het op een externe schijf staan (de database) en logischerwijs dus niet ergens in een cloud.

Ik heb destijds bewust gekozen voor een wachtwoord manager offline, omdat ik het een raar idee vond mijn wachtwoorden op te slaan in de cloud.

Ik ben me nu aan het kijken naar een andere wachtwoord manager. Ik stap over van Windows op Mac. Ik weet dat er een Mac fork is van Keepass, maar ben nu toch eens verder gaan zoeken. Ik kom dan Bitwarden tegen, open source, spreekt me aan, maar is wel met wachtoorden opgeslagen in de cloud.

Een offline wachtwoord manager lijkt veiliger, maar je bent dan wel zelf verantwoordelijk om het veilig te houden. Een bedrijf als Bitwarden biedt wellicht toch een hogere veiligheid (het is hun werk immers) ondanks de cloud?

In de cloud, helemaal cross-platform zoals Bitwarden, is natuurlijk wel super handig, en dus verleidelijk...

Wat wordt door jullie het meest gebruikt? In ben vooral nieuwsgierig naar jullie keuze tussen een offline of een online manager, en waarom?
Reacties (14)
20-11-2025, 10:19 door Anoniem
Ik gebruik een offline wachtwoordmanager voor mijn werk, de code is veel simpeler dan die van een online manager, dus minder bugs, minder risico.

Bij een offline manager heb je alleen lokale exploits om rekening mee te houden.
Bij online heb je:
- lokaal
- netwerk
- cloud opslag
een veel groter aanvalsoppervlak.
20-11-2025, 10:25 door Anoniem
Particulier, zzp, klein bedrijf altijd gaan voor offline en in eigen beheer. Zakelijk als je een eigen IT afdeling hebt beste om online product te nemen.

Je hebt als zo bedrijf veel meer middelen nodig veel ervan vergt online functie. Voorbeeld onze endpoint protection hangt samen met een a.i en firewall integratie. A.I met bovenliggend een supervisor maakt nieuwe apparaat gebonden rules aan als er een aanval opgemerkt wordt. Dat kan je zelf niet faciliteren zonder een datacenter spot af te huren.

Verder heb je middels SLA en account manager en juridische afdeling veel meer controle over wat er gebeurt. Daarnaast goedkoper ten opzichte van directe aanschaf op de begroting dus makkelijker tijdens finance bespreking erdoor te krijgen. Gespreide betaling is voor een bedrijf altijd meest aantrekkelijk omdat als iets niet goed gaat je niet je hele inleg kwijt bent bij switchen van product.


Zolang jij jouw password manager update en net omgaat met je informatie is het risico op inbraak op een offline password manager nihiel. Wat ik wel afraad is browser integratie middels plugins om direct wachtwoord in te vullen via automatische invulling.Let wel op ik heb het over risico dat je password manager wordt getroffen niet over de rest van je infra.
20-11-2025, 11:05 door Anoniem
Door opti: Ik gebruik al zeker 10 jaar KeePass op mijn Windows pc. Ik heb het op een externe schijf staan (de database) en logischerwijs dus niet ergens in een cloud.

Ik heb destijds bewust gekozen voor een wachtwoord manager offline, omdat ik het een raar idee vond mijn wachtwoorden op te slaan in de cloud.

Dat kan .
Het voornaamste risico dat je loopt is dat in één klap al je wachtwoorden ontoegankelijk zijn .
(en je andere lokale data)
externe disken GAAN kapot . En niet altijd met waarschuwing vooraf .

Het andere (gebruiks)aspect gaat spelen als je dezelfde WW database op meer devices wilt gebruiken .
De boel heen en weer kopieren (of uberhaupt aansluiten , als je een mobiel device gebruikt) wordt hinderlijk.
20-11-2025, 11:27 door Anoniem
KeePassQC hier. Werkt op Mac, Windows én Linux. Staat gehost op mijn private cloud (Nextcloud) dus mijn diverse desktops worden meteen gesynced.
KeePass Touch op mijn Apple devices.
Ik heb geen reden om over te stappen naar een andere password manager.
20-11-2025, 11:30 door Anoniem
Je kunt je ook eens in MindYourPass verdiepen. Daarbij worden je wachtwoorden überhaupt nergens opgeslagen omdat ze steeds berekend worden bij invoer. Het gebruik is gratis voor particulieren.
20-11-2025, 12:16 door Anoniem
Door Anoniem:
Zolang jij jouw password manager update en net omgaat met je informatie is het risico op inbraak op een offline password manager nihiel.
Je loopt het risico van een lokale info-stealer. Maar de kans dat je daarmee besmet raakt is klein als je je aan de standaard computer-hygiene-richtlijnen houdt.
20-11-2025, 12:51 door Anoniem
heylogin (https://www.heylogin.com/en) is ook een leuke. Blijft je data iig in de eu.
20-11-2025, 12:56 door Anoniem
Door Anoniem: heylogin (https://www.heylogin.com/en) is ook een leuke. Blijft je data iig in de eu.

Ik snap dat EU fetishisme niet .

Voor iets als een WW manager moet de data toch al gecrypt opslaan , dat is een veel grotere zorg dan op welke GPS coordinaten een datacenter staat .
20-11-2025, 13:03 door Anoniem
Ik heb gewoon mijn keepassXC database in onedrive staan. Ideaal... Goed bereikbaar voor mijn Windows machines, MacBook en telefoon.
Gisteren, 11:45 door Anoniem
Ik heb in mijn lokale Proxmox server (staat dus bij mij thuis) een Debian LXC container met Docker gemaakt en in Docker heb ik een Vaultwarden server.
Al mijn cliënt systemen (mobiele telefoons, tablets, desktop etc.) maken met de Bitwarden cliënt verbinding met de Vaultwarden server waar al mijn wachtwoord in zijn opgeslagen.
Werkt als een speer.
Gisteren, 14:34 door _R0N_
Ik gebruik Passbolt, self hosted dus ik bepaal waar de data staat.

https://www.passbolt.com/
Gisteren, 16:31 door Anoniem
Ik zie ook de kwetsbaarheid van online wachtwoord managers en draai het daarom lokaal op een USB stick (enpass) welke snachts in de kluis gaat. Hij maakt wel automatisch een backup naar mijn cloud, maar dat bestand is encrypted. Het punt is: niemand weet waar mijn bestand staat, dus hackers kunnen niet gericht zoeken zoals bij publieke wachtwoord managers. Ik ga binnenkort een USB met hardware beveiliging kopen en het daarop draaien, Kingston ironkey. Daarnaast gebruik ik de double blind wachtwoord methode aangezien enpass niet open source is. En ik gebruik simplelogin. Voor elke dienst een andere emailadres.
Gisteren, 22:00 door Anoniem
Door Anoniem: Je loopt het risico van een lokale info-stealer.
Als je lokale systeem gecompromitteerd is, moet je toegang tot een wachtwoordmanager ergens op de server van een dienst dan niet net zo goed als onveilig worden beschouwd? Ik zou denken van wel.
Vandaag, 01:14 door Anoniem
Je kunt een versleutelde database prima op een openbare plek zetten. Die hoef je niet te beveiligen zolang de decryptie-sleutel sterk genoeg is en offline blijft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.