27 - smooth gopass [ID:12897]
50 von 68 angezeigt

Wir haben einen kurzen Vortrag über etwas nicht-perdisches, nämlich GoPass.

Das ist in Go geschrieben, wie man einen blöden Namen erkennt.

The SlightlyMore is Awesome Standard Unix Password Manager.

ForTeams ist ein ganz cooles Tool, das wir verwenden, um zu verhindern,

dass wir irgendwelche Passwörter ins Git einchecken müssen oder sonstige grausliche Sachen machen.

Das ist ein Command Line Tool, logischerweise.

Da importiere ich die GPG Keys von meinem Team.

Und ich kann dann Passwörter anlegen, die werden gesigned und gespeichert, quasi als verschlüsselte Dateien.

Das schaut dann zum Beispiel so aus.

Das sind ein Haufen Passwörter, die wir irgendwo verwenden,

die da hier als irgendwelche GPG-encrypted-Files rumliegen.

Die kann ich dann auch committen.

Das heißt, ich habe ein Repository, wo die ganzen Passwörter drinnen sind.

Das schert unser ganzes Team untereinander.

Ich kann Sachen hinzufügen, committen, blablabla.

Aber man kann es nicht lesen ohne die Keys.

Da ist dann Key Management Tool dabei und so weiter und so fort.

Und ich kann dann, ups, wo das halbwegs lesen.

Hier sagen Go Pass, das sind viele.

Dann kommt das Ding, kommt ein Passwort-Prompt, ich kann das Passwort machen.

Ich kann neue Passwörter hinzufügen.

Also jetzt ein neues Passwort einlegen.

Mark, ich möchte jetzt dieses Passwort speichern in so einem Tree.

Ich gebe das Passwort ein.

Ups, ob ich das auf Dings drücke.

Super sicheres Passwort.

Und dann wird das Ding sozusagen als das File gespeichert und verschlüsselt.

Das ist ganz nett.

Aber war immer recht mühsam.

Ich musste dann immer das Fade-Markt in einen Terminal wechseln, das Programm aufrufen,

mein Master-Passwort, also meinen GPG-Key entschlüsseln und das rübercopieren, pasten.

Und längst hat mein Kollege einen smootheren Workflow gezeigt, den ich ganz cool finde.

Also ich habe das jetzt hier, wenn ich auf die Perl-Workshop-Seite gehe,

da gibt es auch ein Login-Ding, wo ich mein Passwort eingeben kann.

Natürlich gibt es haufenweise Passwort-Managers, die aber alle irgendwie remote sind

oder irgendwo gehostet sind und ich mag das alles auf meiner Kiste haben.

Ich kann jetzt hier eine Taste auf meinem Keyboard drücken, wie ihr nicht seht.

Dann kommt hier dieses On-Screen-Menü, wo ich jetzt sage,

ich möchte das Passwort für den German Perl-Workshop eingeben.

Dann kommt das Prompt für mein Master-Passwort.

Das Passwort ist eingetippt, ich tippe auf Enter und bin eingeloggt.

Das finde ich jetzt einen sehr smoothen und ganz coolen Workflow, sozusagen.

Der quasi so ähnlich ist, wenn ich jetzt One-Password-Dings was verwenden würde,

nur halt viel sicherer und ohne dass ich mein Passwort irgendwo extern speichere.

Ich meine, der macht sowas.

Und das funktioniert so.

Da gibt es ein kleines Spash-Script, das verwendet ein paar andere Sachen.

Das ist eine kleine Kette von Zeugs.

Go-Pass-LS listet mal die Liste von all diesen Dingen auf.

Wird gepiped nach rofi-d-. Das macht dieses On-Screen-Menü Zeugs.

Teil einer Videoserie :

Presenters

Thomas Klausner Thomas Klausner

Zugänglich über

Offener Zugang

Dauer

00:04:45 Min

Aufnahmedatum

2020-03-05

Hochgeladen am

2020-03-05 18:27:39

Sprache

de-DE

gopass ist ein netter, konsolenbasierter passwortmanager. Mit ein paar anderen Tools kann man damit auch einen gut flutschenden Workflow für Websiten-Login bauen.

Tags

tools Kongress perl conference google head root net raku edit yapc store gopass german history bookmarks xargs secret gpw2020 perlcon env useragent gopasspw gpg password
Einbetten
Wordpress FAU Plugin
iFrame
Teilen