Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie

Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht bij die locatie is.

1password locatie
1Password op basis van locatie

Het idee kwam naar boven tijdens een hackathon, zegt 1Password. Het gebruik van de functie vereist enkele stappen. Zo is het nodig om de coördinaten van de exacte locatie te kopiëren en te plakken in een invoerveld van de app. Vervolgens moeten gebruikers een Nearby-tabblad handmatig toevoegen aan het homescreen van de app, waarin entry's te vinden zijn met een locatie dichtbij.

De functie werkt op het apparaat en de verwerking gebeurt alleen lokaal: 1Password zegt de locatie van gebruikers niet bij te houden. Ook werkgevers die 1Password verstrekken aan werknemers kunnen locatiegegevens niet inzien. Het bedrijf denkt dat gebruikers de functie gaan inzetten voor bijvoorbeeld wifi bij iemand thuis, de codes van kluisjes in een sportschool of voor codes van alarmsystemen in gebouwen.

Door Arnoud Wokke

Redacteur Tweakers

06-03-2025 • 19:03

55

Reacties (55)

55
53
15
1
0
30
Wijzig sortering
Dit is toch 1 grote wassen neus ,

Je kunt locatie tcogewoon faken als aanvaller,

Je kunt virtueel GPS apparaat maken of in browsers gezien F12 elke locatie claimen die je wilt.

Wat is het nut dan.
Het is geen security features. Het idee is dat als je bepaalde geheimen alleen op een specifieke locatie nodig hebt, je niet door alle wachtwoorden moet zoeken, maar ze direct ziet staan op het "nearby" tabje. Leuke UX feature dus, maar zeker geen security feature.
dus alle super belangrijke credetials die voor specifike locaties zijn hebben nu een vinkje gekregen en vallen extra op,

Daarnaast staat ook nog aan welke locatie ze gekoppeld zijn dus je hoeft als aanvaller ook niet meer te zoeken welke credential bij die kluis of deur hoort etc.

En jij noemt het geen risico?
Tsja, het is dan misschien een iets kleiner lijstje om uit te kiezen, maar een hacker filtert normaal toch al zomaar 99% van je wachtwoorden eruit als niet relevant. Hij gaat echt niet je wachtwoord voor Tweakers.net proberen om in te loggen op jouw router thuis of op het werk.

Grote kans dat het wachtwoord voor die kluis toch al "Wachtwoord kluis" heet o.i.d. Dus ja, het wordt voor de hacker misschien iets makkelijker om het lijstje wachtwoorden te filteren, maar het risico wordt hier niet echt groter door. Of denk je dat een hacker die het specifiek op jouw kluis voorzien heeft, het opgeeft omdat ie in plaats van 10 wachtwoorden, 100 of 1000 wachtwoorden moet doorspitten?
Dan moeten ze eerst in mijn telefoon komen/unlocken en vervolgens de wachtwoordmanager unlocken met faceID. Ik vind het wel een aanvaardbaar risico, weinig verschil met de huidige situatie.
Zoals ik al zei “weinig verschil met de huidige situatie.”
Zure reactie die nergens op slaat.
  • Hij kan niet bezig zijn met je wachtwoorden op de achtergrond; deze zijn versleuteld. Pas wanneer je je wachtwoord invoert, wordt de wachtwoordendatabase op je telefoon ontsleuteld.
  • Hij kijkt daarna pas welke gegevens bij de huidige locatie kunnen horen en geeft dit in een apart overzicht weer. Dit kan binnen een seconde en is niet een zware taak voor je telefoon.
Inderdaad, lijkt me wel makkelijk. Als ik tech support aan mijn vader geef, dan moet ik nu zijn wachtwoorden erbij zoeken. Idem voor mijn werk, daar heb ik voor de diverse systemen ook wachtwoorden in mijn manager. Dan is het wel handig als ze in een Nearby tabje staan. Gemak dient de mens. :)
Het veranderd niks aan de veiligheid, want om in mijn wachtwoordmanager te komen moet ik mee eerst biometrisch identificeren.
Hoe komt een app erachter dat een wachtwoord bij een locatie hoort? Ik begrijp dat het iets is wat in beeld verschijnt? Blijkbaar opvraag-bare informatie. Dat is een risico opwerpen. Een app heeft daar niks mee te maken.

Maar alleen het idee: een wachtwoordmanager heeft je locatie nodig. Niks raars aan... |:(

[Reactie gewijzigd door blorf op 7 maart 2025 09:55]

De app komt nergens achter, de app toont een wachtwoordveld, het OS biedt dan de mogelijkheid om de geconfigureerde password manager te open om dat veld te vullen en de passwordmanager kan dan de optie hebben om o.b.v. je locatie een specifieke lijst wachtwoorden te tonen die waarschijnlijk relevant zijn voor die locatie (omdat je dat zelf gekozen en gekoppeld hebt).

De wachtwoordmanager heeft je locatie dus niet nodig: als je deze functionaliteit niet gebruikt, hoeft de wachtwoordmanager ook niks met je locatie.
Ik zou het fijn zijn als ze wat beter zouden richten op het managen van (grotere) hoeveelheden wachtwoorden. Ik vind dat echt een ramp (als zakelijke gebruiker) met meerdere vaults. Klik je op een tag krijg je alles van die tag, maar uit alle vaults. En binnen een vault kan je niet filteren op een tag. Je enige optie is je tag dan per vault prefixen, maar dan krijg je weer een enorme sloot tags. Mijn huidige workaround is om maar collections te gebruiken.

Overigens moet ik zeggen dat van de SaaS password managers, 1Password de minst slechte is. Maar Keepass was beter, als het ging om het beheren van je wachtwoorden.
Mail even met die support, 1 pass zit er echt bovenop qua ontwikkeling etc. Die gaan echt hard en ontwikkelen fors.
Ik kan wel met zo’n accountmanager praten, maar ik kan mij als business user niet voorstellen dat ik de enige ben die hier tegenaan loopt.
Nee, dat klopt. Ik heb hier al eens contact over gehad met 1Password (Mei 2024). Ik zou een enkel item graag in meerdere kluizen willen kunnen opnemen en gelaagde kluizen willen (kluis/subkluis) opzetten.

Als je dan een kluis selecteert zou je moeten kunnen zoeken in de kluis en alle subkluizen. Collecties kunnen dan dwarsdoorsnedes zijn van verschillende kluizen heen en met Tags kun je dan password sets maken over random kluizen.

Helaas zagen ze hier geen brood in :(
Je maakt wel een beetje een klassieke fout hier. Je vraag ze een oplossing te bouwen waar van jij denkt dat het je probleem/ongemak gaat oplossen. Dat werkt zelden, als eindgebruiker moet je je probleem (goed) uitleggen, dat komt en beter over en maakt de kans groter dat ze met een oplossing komen.

Als je gaat uitleggen wat jij denkt dat het product moet doen komt dat vaak al snel arrogant over. Laat het bedrijf met een oplossing komen.
Je maakt wel een beetje een klassieke fout hier. Je baseert je antwoord op een aanname. De aanname dat ik ze zomaar gevraagd heb een oplossing te bouwen.

Deze aanname is echter niet correct. Ik moet een groot aantal gebruikers, kluizen en items managen. Dit is niet handig met de huidige opzet van 1Password en ik heb hier in het verleden dan ook contact over met ze opgenomen. Na een leuke discussie hebben ze mij gevraag over hoe ik het graag zou zien. Dit heb ik ze vervolgens doorgegeven. Helaas hebben ze daar (nog) niets mee gedaan.

In het Engels zeggen ze niet voor niets: ‘When you assume, you make an ass out of u and me.’

[Reactie gewijzigd door RAPWare op 7 maart 2025 09:42]

Ik kan mij voorstellen dat zoiets vanuit de cryptografie niet kan.

Betere usability rondom tags? Beter zoeken? Dat lijken mij wel breed gedragen dingen.
Hoe meer mensen aangeven het nodig te hebben, hoe eerder het gebouwd wordt.
Ik snap de frustratie, Apple zegt ook vaak; dien feedback in…. Tja dan denk je de grote hoop…. Maar als iedereen dat denkt…
Je kan eens kijken richting Keeper en Secret Server als je meer enterprise structuur zoekt
Bitwarden/Vaultwarden wordt hier op het werk gebruikt, is ook lokaal te hosten.

Met verschillende afdelingen kun je verschillende groepen/beheerders maken e.d.
Kijk ook eens naar hun secrets manager. Die kan denk ik voor juist bedrijven erg handig zijn.
Passwordstate is wellicht ook een optie, draait helaas wel in IIS.
Keeper is wat je zoekt :)
mmm, misschien begrijp ik je verkeerd, maar als ik een vault kies, en daarin zoek eventueel met tag naam, krijg ik alleen maar (tag) gegevens te zien van die Vault. Getest op android phone.

Off topic: Heb vele paswoord managers gehad en getest, Maar voor mij steek deze er toch echt bovenuit.
Als je elk jaar contact opneemt , krijg je meestal ook nog eens korting op je jaar abonnement .
Waarom gebruik je Keepass dan niet meer? Functioneel of andere reden?
Dat is niet handig en veilig in een team van meerdere mensen.
Lijkt me vrij nutteloos. Leuk op papier maar ik kan weinig digitale usecases bedenken.
Er staan een aantal voorbeelden in het artikel. Die zijn voor mij erg handig, ik ga dit zeker gebruiken.
Het bedrijf denkt dat gebruikers de functie gaan inzetten voor bijvoorbeeld wifi bij iemand thuis, de codes van kluisjes in een sportschool of voor codes van alarmsystemen in gebouwen.
Kluisje sportschool ja, wifi bij vrienden sla je toch op?
Ik vind het best cool, maar ik zie de echte toegevoegde waarde ook nog niet helemaal
Features in software die al een tijd in gebruik is zijn per definitie alleen voor een subset van de gebruikers. Maar daarom niet minder nuttig. Voor mij is het een killer feature omdat wij onze beveiliging koppelen aan locatie. Dus een login op een systeem hangt af van waar je bent.

Daar naast super handig voor codes voor parkeergarages!
Heb wel eens meegemaakt dat twee wifipunten dezelfde naam hadden.
Waarom wifi bij iemand thuis bewaren in 1 pass? Die sla je op in je telefoon en die onthoud m wel voor je zodra je daar weer bent...
Totdat je een ander toestel hebt.
In snap dat de functie beperkt nuttig is, maar zeker niet nutteloos.
Geen enkel probleem met iCloud. Eenmaal een keer verbonden synct die het (als je wachtwoorden synct) zo naar een ander device (mac, ipad, iphone etc.) en hoef je zeker niet opnieuw te verbinden.
Die iCloud-sync heeft dat niet op basis van locatie en volgens mij kun je het wachtwoord ook niet opnieuw inzien? (Voor als je het wil delen met iemand)

En iCloud heeft daar ook wel echte beperking in. (Als je wpa-enterprise gebruikt kun je met die icloud-sync niet twee wachtwoorden opslaan voor twee apparaten aan hetzelfde iCloud account. De gebruikersnaam kan wel verschillen, maar het wachtwoord niet. Zo ben je dus verplicht om hetzelfde wachtwoord te hebben voor twee apparaten. - maar goed. Dit is off-topic 😊))

Als je dat allemaal geen gebruik voor hebt, is die iCloud-sync idd prima.
Zoals ik schreef is het echte nut beperkt, maar is het niet nutteloos. Het is uiteindelijk ook ‘maar’ een GUI-Tweak.
Helemaal eens. Het zou een handige functie kunnen zijn voor mensen die minder met IT hebben of digibeet zijn. Voor bijvoorbeeld m'n moeder kan het handig zijn maargoed dan gaat het enkel ook nog maar een aantal specifieke items.
Zakelijk kan het handiger zijn als je meerdere locaties hebt en specifiek dan alles van locatie X wilt zien maargoed dat zou je ondertussen ook al kunnen regelen met 1Password via een aparte Vault en/of tag gebruiken.
Iphone > Instellingen > WiFi > Klik op het info-icoon achter de juiste WiFi > Klik op het wachtwoord. Na face scan (in mijn geval) wordt het wachtwoord gewoon getoond en kan je het kopieren.
geen probleem? Mijn telefoon (android) neemt dat gewoon mee naar de volgende, staat " in de cloud"
Wachtwoorden uitlichten als je op je werk bent klinkt wel nuttig.
Een toegangscode van je opslagbox, de code van je tankkaart bij je favoriete tanklocatie. Alarmcode van een locatie, Wifi (gasten) wachtwoord van een locatie (als je eens met je laptop bent, moet je niet in de instellingen van je smartphone zitten zoeken) , inloggegevens van servers als je in het datacenter bent om een kritieke toestand te fixen, allerlei zo'n zaken.

Geen must-have, maar een nice-to-have.

[Reactie gewijzigd door SmokingCrop op 6 maart 2025 19:22]

Heb het eens getest, en werkt perfect! Super nice to have.
Dit soort functies dan denk ik altijd: handig. Maar die app gaat dan altijd mijn locatie checken, dat moet echt weer een paar % batterij kosten… en tel dat op van andere apps…? Wie kan mij hier meer over vertellen of dit echt zo batterij vreet.
Ik denk niet dat je dit in percenten kan meten... minimaal.
Hij checkt alleen je locatie als je de appt opent. Mocht je niet duizenden keren op een dag de app openen, zal verbruik echt wel mee vallen.
Mmm goed punt, echter moet je daar wel scherp op zijn
Gewoon niet doen… het is niet veilig.
Wat als iemand je telefoon leent en daar aankomt… ooh een gratis wachtwoord, iemand kent je email adres ook.
Want je kunt zonder extra authenticatie in die app? Dan maakt die functie niet uit, maar of het werkwachtwoord nou bovenin staat of onder de W, maakt dan niet uit?
"Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie."

Mochten ze willen ja... Doe mij maar gewoon de kale 1Password app. Werkt voor mij goed genoeg.
De oorspronkelijke kale 1Password app bestaat gewoon. Bekend onder de naam Bitwarden. Geen poespas, wel meerdere vaults. Je kunt het zelfs gratis gebruiken maar ik gebruik family account en premium. Family mag je zakelijk gebruiken, voor bv klein team.

Recente UI update vond ik minder geslaagd omdat snel-acties als kopieer password in popup niet meer beschikbaar waren. Bleek heel simpel te herstellen via instellingen en uiteindelijk is deze nieuwe UI inderdaad een verbetering (bv voor gebruik met cmd-shift-L).

Ik was 1password gebruiker van 1e uur maar ben jaren geleden overgestapt na hun tweede licentie-debacle en hun hopeloze uitleg waarom ze zo’n enorm developerteam nodig hebben.
Thx voor de uitleg, echter ben ik al overgestapt naar de Passwords app van Apple zelf. Deze is namelijk simpel maar heeft wel bijvoorbeeld een ingebouwde 2FA. Precies wat je nodig hebt meer niet.
Begrijp ik. Lijkt ook prima oplossing. Maarreh 2fa zit ook in Bitwarden premium, net als bv yubikey ondersteuning. Ik kies bewust niet voor de (te?) ver-geïntegreerde Apple oplossing ook al zit ik vol in de Apple ecosphere.
Op zich wel een leuke feature, maar dit hadden ze toch al een poosje? Ik had in ieder geval die melding dat dit mogelijk was een poos geleden al op mijn homescherm in de app, zit niet op een beta voor zover ik weet.

Op dit item kan niet meer gereageerd worden.