Wie benutze ich Vaultwarden

From Master of Neuroscience Wiki

Account anlegen

unter https://vaultwarden.neuro.uni-bremen.de/

Wenn kein Account besteht ein neues Konto erstellen. (Dieses Passwordmanager ist vom Uni IdM extra abgekoppelt! Man muss sich hier einen neuen Account anlegen.)

Image

Alle eMail die auf uni-bremen.de enden sind erlaubt. @uni-bremen.de, @neuro.uni-bremen.de… Alles andere müssen wir manuell freischalten. Es ist wichtig dass das Master-Passwort stark ist. Ich würde eine Pass-Phrase / Satz https://de.wikipedia.org/wiki/Passwort

Als sicher und gut zu merken gelten Passsätze, auch bekannt als Passphrasen. Damit sind Sätze gemeint, die leicht merkbar, aber für einen Angreifer durch ihre Länge aufwendig zu erraten sind. Der Vorteil bei Passätzen ist, dass sie aus Wörtern bestehen, die sich in zahlreichen Varianten kombinieren lassen. Durch Passsätze, die Satzzeichen und unterschiedliche Groß- und Kleinschreibung enthalten, können komplexe Passwortrichtlinien erfüllt werden, ohne die Merkbarkeit zu erschweren. --> über ein normales Passwort empfehlen. Lang ist wichtig.  

NIEMAND KANN DAS PASSWORT WIEDERHERSTELLEN! NIEMAND KANN OHNE DAS PASSWORT AN DIE GESPEICHERTEN DATEN!

Image

Jetzt bekommt man eine Bestätigungs-eMail zur Bestätigung, die man bestätigen muss.

Image

Nun kann man sich einloggen

Image

Master-Passwort eingeben

Image

Und nun sind wir im System angekommen

Image

Browser-Erweiterung installieren

Für Vaultward (Open-Source Name) bzw. Bitwarden, gibt es für fast alles Browser Erweiterungen. siehe https://bitwarden.com/de-de/download/

Image

Image

Image

Image

Image

Wenn das eigene System nicht dabei ist, handelt es sich vielleicht um einen Kühlschrank oder das Gerät hat vielleicht keinen Internetzugang.

Opera (Bitte gerne andere Beispiele hinzufügen!)

Hier zum Beispiel mein Opera-Browser (alle anderen haben bei mir schon die Extension drauf, daher dieser Browser)

Image

Image

Image

Bitwarden Erweiterung anpinnen ImageNun haben wir die Erweiterungen angepinnt

Image

Auf selbst-hosting umschalten

Image

Die dritte Option

Image

Die Server-Adresse eintragen https://vaultwarden.neuro.uni-bremen.de/

Image

Sollte jetzt auf selbst gehostet eingestellt sein

Image

Die eigene eMail Adresse eintragen

Image

Master-Passwort eintragen

Image

Nun ist der Browser mit dem Passwort Manager verbunden

Image

Passwörter teilen via Organisationen

Organisation erstellen

Die Organisationen findet man hier:

Image

Die Organisation anlegen. Name sollte aussagekräftig und einmalig sein. eMail Besitzer der Organisation (= der gemeinsamen Passwort-Liste) eintragen (bzw. eingetragen lassen)

Image

Nun existiert die Organisation

Image

Wenn man nun neue Passwörter einrichtet, dann darauf achten dass “Wem gehört dieser Eintrag?” richtig gesetzt ist. Man will ja nicht private Passwörter in die Organisation eintragen.

Image

Darauf achten, dass es einer Sammlung in der Organisation zugeordnet ist, sonst wird der Eintrag nicht akzeptiert.

Image

So sieht es aus wenn ein Eintrag angelegt wurde:

Image

So findet man die Organisation im Menu am linken Rand wieder

Image

Mitglieder in die Organisation aufnehmen

Besitzer der Organisation

Wir wählen Mitglieder aus und klicken auf Mltglieder einladen

Image

eMail Adresse oder eMail Adressen eintragen. Gewünschte Rechte einstellen.

Image

Opfer der Einladung

Es kommt eine eMail an. Hier muss man drauf klicken, damit man der Organisation beitreten kann.

Image

Die Erfolgsmeldung erscheint kurz nach dem Einloggen

Image

Besitzer der Organisation

Der Besitzer bekommt eine Mail, dass die Einladung angenommen wurde.

Image

Der Besitzer muss sich auf der Seite einloggen (An dieser Stelle habe ich einen Kardinalfehler begangen: Ich habe mir das Passwort des Testusers in eine Datei kopiert, aber nicht abgespeichert. Rechner ist abgestürzt und ich musste auf Nimmer-Wiedersehen zu Test Account sagen. Ohne Passwort ist alles weg!!! Daher heißt ab jetzt die Organisation “Test A”)

Image

Nun muss man das Opfer freischalten Image Öhm… keine Ahnung. Ich habe die Pass-Phrase bisher nicht wieder gesehen. Ich habe sie mir aber zur Sicherheit in eine Datei kopiert. ’’‘(Bitte ergänzen, wenn jemand die Pass-Phrase nochmal irgendwo eingeben musste.)’’’

Image

Opfer der Einladung

Eine eMail kommt an und gibt bescheid dass man nun Zugang zur Organisation hat.

Image