Skip to content

Instantly share code, notes, and snippets.

@dijxtra
Last active December 13, 2023 00:14
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save dijxtra/ff1a26196cddfd7262391aaa6946c595 to your computer and use it in GitHub Desktop.
Save dijxtra/ff1a26196cddfd7262391aaa6946c595 to your computer and use it in GitHub Desktop.

Ovo je moj uobičajeni uvod u Bitwarden koji šaljem bližnjima. Ovo si dobio/la zato jer smatram da 1) bi svi trebali koristit bitwarden i 2) da si dovoljno zrela osoba da shvaćaš zašto stoji 1) :-D

Daklem, prvo relevantna literatura: https://xkcd.com/936/

Super, sad kad znaš razliku između random stringa i passphrasea, sad potroši 30 sekundi da smisliš passphrase koji sadrži broj i znak. Može biti ful jednostavno, bitno je samo da je dovoljno dugačko. Tipa: "Bosna.ima3predsjednika" - ako staviš točan broj koliko Bosna zbilja ima predsjednika (piše na wikipediji :-D) onda je to najlakši password ikad za zapamtit... a kvalitetan je, zbilja je kvalitetan. Pliz nemoj sad upotrijebit taj password :-D I nemoj ga zapisivat, nek ti password bude lako pamtljiv.

Zatim odi ovdje https://www.security.org/how-secure-is-my-password/ i provjeri koliko ti je password zbilja jak. Evo, ovaj koji sam ja predložio kaže "It would take a computer about 768 SEXTILLION YEARS to crack your password". To je dovoljno :-D Reci, jel može jednostavnije?

Super, sad kad imaš passphrase, sad ga upotrijebi za registrirat se na www.bitwarden.com, to nek ti bude master password. Instaliraj si sad Bitwarden eksenziju na sve browsere1 koje redovito koristiš i stvori naviku da se ulogiravaš isključivo preko Bitwardena, to će te najterat a) da ti master password uđe u prste i b) da si sve passworde potrpaš u Bitwarden. Ne moraš ih mijenjat uopće, nek budu loši, ali ih sve potrpaj u Bitwarden zato da stvoriš naviku korištenja.

Također, instaliraj si Bitwarden aplikaciju na svoj mobitel pa ako završiš za kompom koji nije tvoj a želiš se negdje ulogirat, onda password možeš pretipkat iz Bitwarden aplikacije. Nikad se nemoj ulogiravat u svoj Bitwarden na tuđim kompovima (svoj Bitwarden password tipkaj samo na svom kompu ili mobitelu). Zgodna stvar sa Bitwarden aplikacijom je da u nju možeš staviti i svoje PINove od kartica pa ih ne moraš zapisivat na papirić koji staviš u novčanik.

I onda za par mjeseci kad se navikneš na Bitwarden i kad 100% sigurno znaš svoj master password i u pola noći nakon flaše rakije, onda prođi kroz sve passove, izaberi 10ak najbitnijih (gmail, facebook, banke) i upotrijebi Bitwardenov random password generator da ti izgenerira passworde od 16 random znakova (uključi sve opcije, uključujući i Symbols i All characters) za te servise.

I to je to. Sigurnije od tog ne ide. Praksa je pokazala da se ljudi dosta brzo zaljube u Bitwarden, siguran sam da ćeš i ti. Olakšat će ti život... a i mene će veselit da znam da je vjerojatnost security breacha meni drage osobe puno manja ;-)

I za kraj još malo relevantne literature: https://xkcd.com/792/

P.S. OK, lagao sam, sigurnije od toga ide a to je da si na Bitwarden postaviš 2-factor-authentication (2FA). Što je to i čemu služi je tema za neki drugi mail, evo samo linka o tome što je 2FA kako si to setupirat na Bitwardenu ako želiš: https://bitwarden.com/help/bitwarden-field-guide-two-step-login/

Footnotes

  1. Bitwarden extenzije za popularne browsere dostupne su ovdje, u sekciji "Web Browser Extensions": https://bitwarden.com/download/

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment