Proton maakt Proton Pass-wachtwoordmanager beschikbaar voor Windows

Proton heeft zijn eigen wachtwoordmanager als app voor Windows uitgebracht. De wachtwoordmanager, Proton Pass, bestaat sinds vorig jaar, maar voorheen alleen als extensie of mobiele app.

Proton zegt dat het een app voor Windows heeft uitgebracht. De wachtwoordmanager bevat mogelijkheden om totp-codes voor tweetrapsauthenticatie op te slaan en om e-mailaliassen te maken. De wachtwoordmanager kan offline worden gebruikt, maar alleen door gebruikers met een betaald Proton-abonnement.

Proton Pass bestaat sinds vorig jaar en was voorheen als iOS- of Android-app of als extensie voor Chrome en Firefox te gebruiken. Volgens het bedrijf volgen een macOS- en Linux-app 'binnenkort'. Net als alle Proton-pakketten is de broncode van Proton Pass open source beschikbaar.

Proton Pass Windows

Door Tijs Hofmans

Nieuwscoördinator

01-03-2024 • 17:28

37 Linkedin Whatsapp

Submitter: Munchie

Reacties (37)

37
36
16
0
0
18
Wijzig sortering
Gebruik hem nu al een tijdje en heb de levenslange $1 versie. Werkt verder erg prettig maar het herkennen wanneer je op een site een wachtwoord wijzigt of een nieuw account aanmaakt kan wel nog veel beter. Nu moet je altijd zelf de extensie openen en het toevoegen.

Toch, weinig te klagen en al mijn 2FA codes direct Proton Pass. Nu de Windows app maar eens installeren.

[Reactie gewijzigd door lepel op 1 maart 2024 17:35]

Wachtwoorden en 2FA op 1 plek heb ik nooit goed begrepen. Ja het is handig, maar niet echt de bedoeling natuurlijk. Ook al moet ik bekennen dat ik mezelf er ook schuldig aan maak. 2FA blijft nog steeds een drempel voor mij.
Het ding is 2FA(TOTP/HOTP etc) in je password manager is nog steeds beter dan niks, omdat die codes elke 60 seconden veranderen kunnen ze niet gewoon je wachtwoord ergens pikken. Ik doe dit met sommige sites(lower priority) ook, maar hou dan mijn proton en hele belangrijke sites in local auth apps(Ente.io auth, Google Auth, Aegis authentication etc). Het maakt het well dat je password manager een SPOF is, en natuurlijk is het beter als iedereen het met local apps doet, maar het is nog steeds beter dan niks(in mijn mening).

[Reactie gewijzigd door Stetsed op 1 maart 2024 17:55]

Dus computer gehackt is alles gehackt.
Lijkt mij een zeer goede reden om 2fa apart te houden van het apparaat waar de wachtwoorden op staan.
Niet iedereen heeft een smartphone of wil geld neerleggen voor een fysieke key. Dan is het beter via de password manager dan niets.
Het blijft een 2e factor voor de hacker die een random website binnengeraakt en daar je wachtwoord uit de database kan halen. Die geraakt dan toch nog steeds niet binnen, en aangezien je op andere websites telkens een uniek wachtwoord gebruikt (en als het even kan ook 2FA geactiveerd hebt) zijn ze daar nog steeds niks mee.

Ja, er is dan één centrale plek waar ze zowel je wachtwoord als je 2FA-token te pakken kunnen krijgen. Maar dat is dan wel een plek die volledig gericht is op encryptie en veiligheid, dus al iets betrouwbaarder dan de website van de bakker om de hoek.

En daar zijn trouwens nog zaken aan te doen:
  • Je wachtwoordmanager kan je (als enige) wel nog steeds met een aparte/losstaande 2FA beveiligen. Die geraak je dan echt niet zo makkelijk in hoor.
  • Mijn Bitwarden kent geen enkel wachtwoord volledig, omdat ik naast het stukje dat ik automatisch laat genereren door de wachtwoordmanager ook telkens nog een klein stukje moet bijtypen dat veranderlijk is op basis van de website waarop ik probeer in te loggen (via een eenvoudig algoritme dat in m'n hoofd zit). Dan geraak je mijn BW-database misschien wel binnen, heb je mijn 2FA-tokens maar dus niet mijn "volledige" wachtwoorden waardoor je alsnog niet binnengeraakt. :+
Het gemak van 2FA in Bitwarden zorgt ervoor dat ik het overal activeer waar ik maar kan, wat denk ik nog steeds veiliger is dan het gewoon niet activeren (zelfs met unieke wachtwoorden).

[Reactie gewijzigd door darkjeric op 15 maart 2024 09:23]

Ter info: de "levenslange $1 versie" kost een dollar per maand, is eigenlijk dus alleen een abonnement met 50% korting. Niets "levenslang" aand want hij verdwijnt gewoon als je stopt met betalen. En volgensmij kun je 'm dan ook niet voor die prijs opnieuw aanvragen / abonnement pauzeren...
Momenteel wel ja, maar toen ik toen aanschafte was het $4 per maand, en niks weerhoudt ze de normale prijs weer te verhogen, maar niet mijn prijs.
In Brave heb ik niet vaak het probleem dat hij na een wijziging/toevoegen niet automatisch het account opslaat, heel afentoe nog eens dat hij bij het wijzigen inderdaad niet goed doorkomt, maar verder eigenlijk altijd direct een popup ook na meermaals pagina's doorklikken nog!
Ik gebruik nu zelf proton pass(maar switch om de tijd tussen bitwarden en proton pass) omdat ik hem krijg met mijn proton unlimited subscriptie, en ik vindt hem zeker fijn. Ik vindt het ook goed om te zien dat de development speed van pass veel hoger ligt dan hun andere apps, en worden nieuwe features redelijk snel toegevoegd. Nu hoop ik dat dit zo blijft maar ik ben er zeker blij mee :)
Ik gebruik ook Proton Pass (extensie in Firefox) naast Bitwarden. Als ik sinds een paar weken Proton ontsleuteld heb, maar Bitwarden niet en alle gegevens moet invullen komt Bitwarden er opeens hinderlijk doorheen: Ik wil ook, ik wil ook! Natuurlijk niet letterlijk, maar is wel vervelend.
Waarom gebruik je proton pass en bitwarden? Voeg je dan alles toe aan beide? Sync je handmatig soms? Heb je bepaalde accounts alleen in de een en niet de ander?
Daarnaast kun je dat vrij makkelijk uitzetten door op ten minste 1 de autofill of specifiek accessibility uit te zetten als het gaat om popup.
Ik had eerst Bitwarden en daarna heb ik Proton Pass toegevoegd. Er staat enorm veel in Bitwarden en heb geen zin om het over te zetten, maar je hebt gelijk dat het probleem bij de dubbele optreedt. Bedankt voor de tip om autofill uit te zetten. Denk dat dat de oplossing is.
Ah oke. Het is echt heel weinig werk.
https://proton.me/support/pass-import-bitwarden
Tegenwoordig is de export import van de meeste managers vrij goed. Ook bij deze twee dus als je een keer een kwartiertje niks te doen hebt dan heb je het makkelijk gedaan. Misschien voor de zekerheid een backup maken als je dat nog niet had.
Ik vindt het ook goed om te zien dat de development speed van pass veel hoger ligt dan hun andere apps, en worden nieuwe features redelijk snel toegevoegd. Nu hoop ik dat dit zo blijft maar ik ben er zeker blij mee :)
Ik kan je nu al vertellen dat die snelheid eruit gaat, en die nieuwe features blijven echt niet komen. Als je een nieuw product op de markt brengt, nog onaf zoals dit blijkbaar is, dan kun je in korte tijd veel verbeteringen doorvoeren, en dan gaat alles snel. Maar die voorraad aan achterstallig werk wordt ingehaald, en dan is het afgelopen met die nieuwe features en de snelheid. Dan noemen we het een volwassen product.
Dat claimen ze ook.
Ze doen zoveel mogelijk en snel nieuwe producten en functies uitbrengen, daarna vertraagd het process van updates etc.
Besproken in https://www.youtube.com/watch?v=Dp7ght2fMR4
Vind het helaas nog niet aan 1Password kunnen tippen. Stap graag over op unlimited, maar dan moet het eerst nog enkele verbeter stappen zetten.

Zie ook graag de mogelijkheid om voor Proton Pass een ander wachtwoord te kunnen kiezen , dan voor je ‘main’ proton account.
Ik ben kort geleden overgestapt van 1Password naar Bitwarden. Zo'n enorme verbetering. Wachtwoorden worden nu consequent direct ingevuld bij het openen van een pagina. Dat schortte er bij 1Password nog eens aan. Dan moest ik 1Password openen en van daaruit inlognaam en wachtwoord knippen en plakken.
Ook kon ik niet meer inloggen in 1Password. Gaf consequent een foutmelding.

De geïntegreerde 2fa codes in Bitwarden vind ik een verademing. Niet steeds je telefoon opzoeken en een app opstarten, maar direct de code beschikbaar. Zolang je computer niet gestolen wordt, zie ik daar geen enkel risico in. En als het wel gebeurt, is je hoofdwachtwoord natuurlijk ook in enkele seconden gewijzigd.

Proton klinkt qua functionaliteit als vergelijkbaar met Bitwarden. Maar omdat Bitwarden mij 100% bevalt, heb ik geen argument om Proton uit te gaan proberen.

[Reactie gewijzigd door sellh48 op 2 maart 2024 01:16]

1Password heeft ook geintegreerde 2FA codes, werkt erg prettig.
Ik heb net zo'n hekel aan "gedoe" als iedereen, maar je two factor tokens en je passwords op dezelfde plek/platform bewaren daar hebben ze (wachtwoord managers) me nog niet van overtuigd dat dat een goed idee is.

Het risico is misschien "vaag" maar het hele idee van die tweede factor is dat dat losstaat van je eerste factor. En dat doet het gewoon niet meer als dat in dezelfde database staat.

[Reactie gewijzigd door Polderviking op 5 maart 2024 13:23]

Dat klopt. Maar voor veel mensen is het al een stuk veiliger dan helemaal geen 2FA gebruiken (wat door het "gedoe" vaak het alternatief is voor 2FA in de PW manager).
Ik gebruik ook zeer tevreden 1password. Doet alles wat die moet doen, en steunt passkeys, vult alles automatisch in, en je kunt alles zeer goed aanpassen. Ook zeer veilig met hun extra code voor in te loggen op nieuwe apparaten.. Ik krijg elk jaar een aanbieding als je hun support een e-mailtje stuurt. Ik ben ooit van plan om ooit alles over te zetten zoals mijn email naar proton. Ook hun Vpn is goed. Maar ik gebruik de paswoord mgr voor meerdere zaken, en vindt het een gemis dat ik in proton paswoord mgr geen kleine bestanden (zoals rekeningen) kan opslaan. Verder zijn ze goed op weg.
Waarom wil je dit precies? Je kunt toch gewoon je proton password sterk make. En dan heb je ook nog eens goede bescherming op je andere producten, bijvoorbeeld VPN, mail etc. Je moet dat wachtwoord toch onthouden. Is het dat je dan niet kan autofillen in die producten? Ik neem aan dat je zo vaak toch niet in en uitlogt op die producten?
Omdat ik in mijn browser ingelogd blijf in Proton Mail, als iemand dan op de een of andere manier toegang tot mijn laptop krijgt en mijn browser open, kan hij daardoor ook direct Proton Pass openen.
Dit los koppelen van elkaar of altijd wachtwoord/vingerafdruk als je Proton Pass wil openen, is dan in mijn optiek een stuk veiliger.
Is er een password manager die ook automatisch al je wachtwoorden kan veranderen zodra je deze van Edge geimporteerd hebt?
Ik geloof dat dashlane een dergelijke functie heeft.
Je bedoelt dat je naar alle sites wordt doorgestuurd en dan je wachtwoord aanpast??? Dat lijkt me nogal heftig, en hangt sterk af van de websites. Ik denk dat toch het beste een keer handmatig is helaas.
Wat maakt Proton anders (of zelfs beter) dan concurerende oplossingen? Of is dit gewoon alleen degelijk alternatief (bijv als Bitwarden stopt met updates)
Het zit in een Proton abonnement, en is van Proton. Dus als je toch al je hele hebben aan hen toevertrouwt, dan kan dit er ook nog wel bij.
Werkt erg fijn, maar ik wacht nog steeds op Safari support. Zeer vervelend om nu Chrome op MacOS te moeten gebruiken (alleen voor ProtonPass).
Tja, als je Apple zijn keychain gebruikt dan kun je alleen maar safari gebruiken en niks anders tenzij je dan weer op windows zit dan kan het ineens wel op chromium de keychain gebruiken...
Ik denk dat geforceerd op chrome toch fijner is dan geforceerd op safari maar dat is natuurlijk wel persoonlijk.

[Reactie gewijzigd door PaulHelper op 2 maart 2024 21:48]

Ben ook behoorlijk enthousiast over Proton pass, maar een feature die ik nog echt mis is het kunnen benoemen van Emergency Contacts zoals Bitwarden heeft, of iets vergelijkbaars. Een methode waardoor een vertrouwd persoon toegang kan krijgen tot je vault mocht dat nodig na een ongeval.
Dit is inderdaad wel echt fijn bij bitwarden al is het dan wel in de betaalde versie.
Afhankelijk van je situatie is het ook mogelijk om gewoon iets als een wachtwoord of fysieke storage als usb te geven voor noodgevallen. Dat is natuurlijk wel het makkelijkst als je dan nooit meer het wachtwoord update maar zou je natuurlijk in de zoveel jaar kunnen updaten indien nodig.
Ik gebruik het dus zelf niet maar hoe werkt dat precies? Iemand je wachtwoord geven kan natuurlijk ongewenste toegang geven maar is beperkt bij een vertrouwd persoon. Is die emergency contacts feature veiliger of beter in bepaalde opzichten? En wat moeten/kunnen die contacten doen in geval van nood?
Nu nog een Safari extension!
Je kan het proberen, maar op ios is dat voorlopig vrijwel onmogelijk,
Daar hoeft het niet, want daar heb je systeem brede password managers die ook in de browser werken, geen nood dus aan een safari extensie.

[Reactie gewijzigd door kiang op 2 maart 2024 17:19]

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee