c’t uplink - der IT-Podcast aus Nerdistan

Passwörter raus aus der US-Cloud – aber wohin? | c't uplink

15 snips
Mar 28, 2026
Niklas Dierking, c't-Redakteur für Open Source und Self‑Hosting-Erfahrungen; Jan Schüßler, c't-Redakteur und Tester zahlreicher Passwortmanager. Sie diskutieren Risiken US-basierter Passwortdienste, Open‑Source‑Transparenz, Unterschiede zwischen Serverbasierten und lokalen Lösungen sowie Sync‑Optionen wie Syncthing/Nextcloud. Außerdem: Passkeys, 2FA/Hardware‑Keys, Self‑Hosting‑Praxis und praktische Migrationshinweise.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
INSIGHT

Juristische Risiken Für Cloud-Passwortmanager

  • US-Gesetze wie der Cloud Act und FISA schaffen ein theoretisches Risiko, dass Anbieter zur stillschweigenden Zusammenarbeit mit Behörden gezwungen werden.
  • Die ETH-Studie zeigte, dass Servermanipulationen trotz Ende-zu-Ende-Verschlüsselung Passwörter angreifbar machen können, wenn Betreiber eingreifen.
INSIGHT

Komfortfunktionen Haben Sicherheitskosten

  • Benutzerfreundliche Funktionen sind Auto-Fill, automatische Speicherung neuer Logins und optionaler Auto-Login, aber letzterer birgt Sicherheitsrisiken.
  • Jan empfiehlt Auto-Login zu vermeiden, weil fragwürdige Webseiten sonst Passwörter in falsche Felder senden könnten.
ADVICE

Synchronisation Mit Syncthing Oder Nextcloud

  • Nutze SyncThing oder Nextcloud, um eine verschlüsselte KeePass-Datenbankdatei zwischen eigenen Geräten zu synchronisieren.
  • Syncthing ermöglicht Peer-to-Peer-Sync auch über Relays, sodass Geräte hinter Firewalls weltweit synchron bleiben.
Get the Snipd Podcast app to discover more snips from this episode
Get the app