LUIS Services IT Sicherheit Prävention Passwörter
KeePassXC mit Seafile-Synchronisation

KeePassXC mit Seafile-Synchronisation

Passwörter mit KeepassXC verwalten und gleichzeitig in Seafile sichern.

Die Verwaltung von Passwörtern mit KeepassXC ermöglicht eine sichere Nutzung von Passwörtern durch verschlüsselte Speicherung, sichere Generierung sowie die Möglichkeit, für jeden Dienst ein eigenes Passwort zu speichern, ohne sich jedes einzelne merken zu müssen.


Bei der Verwendung eines Passwortmanagers wie KeepassXC ist eine regelmäßige Datensicherung notwendig: Kommt die Passwortdatenbank abhanden, verlieren Sie alle damit verwalteten Zugänge. Dies kann zum Beispiel durch einen Defekt eines Computers oder durch Diebstahl eines Laptops geschehen.


Diese Anleitung behandelt die automatische Sicherung der Datenbank auf LUH-eigenen Servern mit Seafile – sowohl mit der Cloud-Variante für jede*n LUH-Angehörige*n als auch mit der Projektablage. Es werden jeweils die technischen und sicherheitsrelevanten Voraussetzungen genannt.

Installation der benötigten Software

Bitten installieren Sie KeepassXC und Seafile.

Unter folgenden Links finden Sie Anleitungen dazu:

Sicherheitsvoraussetzungen

Die wichtigste Voraussetzung ist ein sicheres Passwort für die KeepassXC-Datenbank an sich sowie für den Zugang zu Seafile.

Beide Passwörter müssen Sie sich zusätzlich merken oder alternativ außerhalb des KeepassXC-Passwortmanagers und außerhalb von Seafile/anderen Cloudangeboten sichern. Ohne diese beiden Passwörter können Sie sonst nicht mehr auf den Inhalt des Passwortmanagers zugreifen.

Bitte beachten Sie die Hinweise zur sicheren Erstellung und zum sicheren Umgang mit Passwörtern.

Technische Voraussetzungen

Sie benötigen einen automatisch mit Seafile synchronisierten Ordner auf Ihrem Rechner sowie eine KeepassXC-Datenbankdatei, die sich in diesem Ordner befindet.

Automatisch synchronisierter Ordner

Stellen Sie sicher, dass der Seafile-Client automatisch mit Ihrem Betriebssystem gestartet wird. Dies ist unter Windows oder Linux an dem gelben oder orangenen Wolkensymbol in der Statusicon-Leiste erkennbar. Es sollte kurz nach dem Start des Computers dort angezeigt werden.

  • Seafile-Icon Beispiele
    Dieses Video zeigt, wie man das Seafile-Icon unter Windows findet - wenn Seafile gestartet wurde.
    Das Bild zeigt das Seafile-Icon beispielhaft unter Linux mit KDE-Desktop.

KeepassXC-Datei erstellen

Unter diesem Link finden Sie eine Anleitung zum Erstellen eines neuen Passwortsafes mit KeepassXC. Achten Sie darauf, dass die generierte Datei ("Passwortsafe") mit einem sicheren Passwort geschützt ist. Wählen Sie als Speicherort des Passwortsafes den mit Seafile synchronisierten Ordner.

Warnung:

Dieses Passwort darf auf gar keinen Fall in einer Datei in Seafile oder auf Ihrem Computer gespeichert werden. Dies würde das komplette Sicherheitskonzept eines Passwortsafes aushebeln!

Überprüfen der Einrichtung

Eine Prüfung des Setups ist notwendig. Nur so kann sichergestellt werden, dass die Passwörter sicher und ohne Verlustgefahr gespeichert werden.

  • Machen Sie eine (unbedeutene) Änderung in dem Passwortsafe mit KeepassXC. Öffnen Sie danach die Weboberfläche von Seafile und schauen Sie nach, ob die dort liegende KeepassXC-Passwortsafe-Datei gerade geändert wurde.
    • Wenn dies nicht der Fall ist, werden Änderungen nicht automatisch gesichert und Sie sollten Ihr Setup prüfen. Mögliche Fehlerquellen sind:
      • KeepassXC speicher in einem Ordern, der nicht mit Seafile synchronisiert wird.
      • Der Seafile-Client läuft nicht.

Vermeidung von Synchronisationskonfikten

Achten Sie darauf, dass der Seafile-Ordner immer synchronisiert wird, damit Änderungen an der KeepassXC-Datenbank auch immer auf dem Server vorgenommen werden. Erfolgt die Synchronisation erst später, kann es zu Synchronisationskonflikten kommen (gerade wenn die Datei, z.B. in geteilten Ordnern, von mehreren Endgeräten synchronisiert wird).

Kontakt

IT-Sicherheit
Sicherheitsteam
IT-Sicherheit
Sicherheitsteam