Passwörter mit anderen Nutzern sichern Team-taugliches, Web-basiertes Open-Source-Tool für die Kennwortverwaltung

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Das kleine Open-Source-Tool „Passbolt“ bietet eine Web-basierte Oberfläche zur Verwaltung von Kennwörtern. Das Tool ist auch Mehrbenutzer-fähig. Zur Verschlüsselung der Kennwörter kommt PGP zum Einsatz. Passbolt lässt sich zudem als Container betreiben.

Passbolt ist eine Kennwortverwaltung für einzelne Benutzer oder Teams(Bild:  Thomas Joos)
Passbolt ist eine Kennwortverwaltung für einzelne Benutzer oder Teams
(Bild: Thomas Joos)

Die Verschlüssselung in Passbolt erfolgt mithilfe von PGP-Technik. Der Zugriff auf die Daten lässt sich mit der Web-basierten Oberfläche ausführen. Dadurch taugt das Tool für mehrere Benutzer.

Wichtige Grundlage von Passbolt ist „OpenPGP.js“ eine JavaScript-Implementierung von PGP. Neben einer lokalen Installation und dem Betrieb als Container, kann Passbolt als Cloud-Dienst gebucht werden. Hier lässt sich die Umgebung sieben Tage kostenlos nutzen

Passbolt mit Apache, Nginx oder als Container

Die Authentifizierung der Benutzer erfolgt mit dem „GPGAuth“-Protokoll und damit ebenfalls mit PGP. Die Kommunikation wird mit SSL/TLS gesichert.

Das Tool braucht daher einen kompatiblen Web-Server wie „Apache“ oder „Nginx“. Dazu kommt PHP. Die Einrichtung des Tools ist nicht trivial, dafür aber haben Admins flexible Möglichkeiten zur Konfiguration und Sicherung.

Als Datenbank kann zum Beispiel „MySQL“ zum Einsatz kommen. Es gibt auch eine Variante, die Container einsetzt. Das macht die Einrichtung natürlich wesentlich einfacher.

Diverse Rollen

In Passbolt gibt es verschiedene Benutzerrollen. Das macht das Tool interessant für Teams.

Die Rollen unterscheiden sich etwa in Admins und Benutzer der Umgebung. Dabei kann noch unterschieden werden in den Rechten zum Lesen und zum Ändern oder Speichern von Kennwörtern im System. Die Benutzer werden auch über deren Schlüssel authentifiziert.

Die Kommunikation mit dem System erfolgt auch auf Basis von E-Mails. Hierüber kann jeder Benutzer ein eigenes Profil anlegen. Die Benutzer erhalten ein Security-Token sowie Farben und Zeichenkombinationen zugewiesen, die sie für besonders wichtige Aktionen für Passbolt benötigen. Dazu kommen weitere Sicherheitsfunktionen wie Fingerprints.

(ID:49915182)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung