Jelszótárolás a saját gépen – így veszed vissza az irányítást

Jelszótárolás a saját gépen – így veszed vissza az irányítást

Máj 22, 2026 password-management security self-hosting keepassxc syncthing privacy cybersecurity developer-tools

Miért éri meg saját gépen tartani a jelszavakat?

A legtöbb jelszókezelő azt ígéri, hogy biztonságos és kényelmes lesz a használatuk. A felhőalapú szolgáltatók azt mondják, hogy a titkosítás miatt ők sem férhetnek hozzá a tárolt adatokhoz. Ez elvileg jó megoldásnak tűnik, de a valóságban nem mindig ennyire egyszerű.

A bizalom kérdése

Több kutatás is kimutatta, hogy ezek a cégek több adatot gyűjtenek, mint amit bevallanak. Nem csak magát a jelszót tárolják, hanem azt is, hogy melyik oldalon mikor és hányszor jelentkezel be. Ez a fajta metaadat már önmagában is sok információt elárulhat rólad.

Ezért dönt úgy egyre több fejlesztő és rendszergazda, hogy inkább saját maga kezeli a jelszavait, nem bízza rá egy külső szolgáltatóra.

KeePassXC és Syncthing együtt

Egy népszerű megoldás két egyszerű, nyílt forráskódú eszköz kombinációja.

A KeePassXC egy helyi jelszóadatbázis, amely teljesen offline működik. Csak egy titkosított fájl van a gépeden, amit a fő jelszavaddal nyitsz ki. Nincs szerver, nincs felhő, nincs külső fél.

A Syncthing pedig lehetővé teszi, hogy ezt a fájlt szinkronizáld a telefonod, laptopod és más eszközeid között anélkül, hogy bármilyen köztes szerveren keresztülmenne.

Így a jelszavaidat teljes mértékbe saját magad alatt tartod.

Mi a hátránya ennek a megoldásnak?

A saját gépen tartott jelszókezelő nem mindenkinek való. Igényel bizonyos felelősségvállalást:

  • A szinkronizációt neked kell fenntartad
  • Időnként előfordulhat szinkronizációs konfliktus
  • Saját magadnak kell gondoskodnod a biztonsági mentésekről
  • Ha minden eszközöd egyszerre megsérül, akkor elveszítheted az összes jelszavadat

Ez a megoldás úgy működik csak, hogy extra figyelmet fordítad a kezelésére.

Ki számára érdemes mégis ezt a megoldást választani?

Azok számára, akik azt preferálják, hogy minél kevesebb cég férjen hozzá az adatukhoz. A helyi adatbázis esetén csökkenthető az támadási felület – kevesebb cégnek van adatáról.

Mindemelőtt azonban a no vendor lock-in elve érvényesül: senki nem változtatja meg a tarifáját, senki nem adja el a szolgáltatást vagy megszüntethet azt. A helyi fájl mindig létezhet.

Az is plusz, hogy nem küldenek metaadatokat sem,所以 hogy elkerülhető legyen a reklámok és adatbrókerek által okozott problémák.

Read in other languages:

RU BG EL CS UZ TR SV FI RO PT PL NB NL IT FR ES DE DA ZH-HANS EN