V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
souryou
0.01D
V2EX  ›  分享发现

如何搞密码管理

  •  
  •   souryou · 1 天前 · 3449 次点击

    现在密码真的是越来越多,基本上登录账号就找回密码

    前两天还在软件,今天早起,脑子就像突然被抽空了,谁拿走了那块的记忆一样,怎么都想不起来密码是什么了,6 位的数字密码突然就没了印象

    73 条回复    2026-01-09 21:52:03 +08:00
    stinkytofux
        1
    stinkytofux  
       1 天前   ❤️ 1
    不用再兜兜转转了, 用 Bitwarden , 自建服务器.
    Sunyin
        2
    Sunyin  
       1 天前   ❤️ 1
    Nemolon
        3
    Nemolon  
       1 天前 via iPhone   ❤️ 2
    bitwarden 全平台带浏览器插件,没特殊需求不用自建,官方服务用着还挺不错的
    skydcnmana
        4
    skydcnmana  
       1 天前
    自己写一个离线的程序,用一个主密码+应用名称(比如服务名称或网址),生成对应的密码,让该算法不可逆,生成时还能选一些规则,比如:复杂度、长度,以适应不同平台要求,这样你只要记住一个主密码,就可以拥有所有密码,且各个平台的密码完全不同。
    Creamliu
        5
    Creamliu  
       1 天前
    bitwarden 免费的官方服务用了 6 年了,啥问题没有。
    shunia
        6
    shunia  
       1 天前
    唯二选择:自建 vaultwarden ,或者付费 1Password 。
    zhangfeiwudi
        7
    zhangfeiwudi  
       1 天前
    我也在想这个事情 纠结要不要自建
    EeveeRibbon
        8
    EeveeRibbon  
       1 天前
    我一直用的是 1Password ,bitwarden 搞起来太累了,还要自己操心数据安全
    sudo123
        9
    sudo123  
       1 天前
    keepass ,单机软件,有便携版,用了十多年了
    poic
        10
    poic  
       1 天前
    1Password ,花点钱省心
    icyflash
        11
    icyflash  
       1 天前
    自建 vaultwarden, 或者 keepass + webdav (坚果云有免费的)
    280303
        12
    280303  
       1 天前
    lebcvu
        13
    lebcvu  
       1 天前   ❤️ 1
    keepass + 坚果云 八年了,很稳,最近 windows 的客户端换成了 keepassXC 自动填充强一点,目前感觉还行
    YoYoLikesCiCi
        14
    YoYoLikesCiCi  
       1 天前
    为啥没人提 icloud 密码?
    Sunyin
        15
    Sunyin  
       1 天前
    @YoYoLikesCiCi 跨平台不好使
    jmtsai
        16
    jmtsai  
       1 天前
    @YoYoLikesCiCi 苹果全家桶,iCloud 密码最顺畅!我都迁移到了 iCloud 密码。
    hisimplee
        17
    hisimplee  
       1 天前
    密码管理只推荐 1Password 。但在 macOS 下有时候插件傻傻的...
    datocp
        18
    datocp  
       1 天前 via Android
    密码分类重要性,
    使用不同组合规则,防止社工一个密码解所有帐号
    会打字一句话转换成形码里的 26 个字母。

    定期更换密码
    bsder
        19
    bsder  
       1 天前
    自建 vaultwarden ,从此只记一个密码。
    bsder
        20
    bsder  
       1 天前
    之前用 1password ,最后还是回归到开源自建(白嫖)了。
    Astrian
        21
    Astrian  
       1 天前
    我一直都在使用 1Password ,在 Windows ,Mac 和 iPhone 上运行都很好。唯一的问题是在我的小米 15S Pro 上使用通行密钥有点小问题,经常只能调用 Google 密码管理工具而不是 1Password 的通行密钥。感觉是我通过 adb 关闭的小米密码管理工具死灰复燃了(

    重点问题不是用哪个密码管理工具,重点问题是应该要学习使用。如果你只在苹果生态里,没有其他奇奇怪怪的需求的话,用苹果系的密码管理器也是十分合适的选择。然后要养成注册帐户、设置密码的时候使用密码管理器内置的工具生成高熵随机密码的习惯,而非输入已经习惯输入的密码。

    我用 1Password 主要原因是,它基本上成了我的凭证集中存储工具。这里的「凭证」除了密码和通行密钥之外,还包括 SSH 密钥和个人部署项目的环境变量。我曾经尝试过从 1Password 转换到其他密码管理器(说实话这玩意还是有点小贵),但最终都因为需求没办法 100% 契合最后又回到了 1Password 上。
    ajax10086
        22
    ajax10086  
       1 天前
    推荐 bitwarden ,有些印度人开发的密码管理软件慎用
    zictos
        23
    zictos  
       1 天前
    bitwarden 就行。不过 bitwarden 不支持按修改时间或创建时间排序,所以我在每条记录的标题前都加上了序号,比如第一个是 9999 ,第二个是 9998 ,第三个就是 9997 ,数字小的排在前面。
    labubu
        24
    labubu  
       1 天前
    bitwarden 是本地解密的,云端加密的不怕泄露,1Password 数据泄露了解一下
    dlwlrm
        25
    dlwlrm  
       1 天前
    bitwarden 自己搭的也简单。我没搭,用的付费官方服务,1 年 10 刀还好。不用 totp 用免费版就行
    FawkesV
        26
    FawkesV  
       1 天前
    自建 bitwarden , 非常稳。
    sudo123
        27
    sudo123  
       1 天前
    云端加密,说说而已,密码数据库保存在自己本地最安全。
    GalaxyVIP
        28
    GalaxyVIP  
       1 天前
    感觉 Chrome 自带的密码管理也足够用了,虽然不能覆盖 APP 的登录密码,但是大多 APP 也都有网页版,密码忘了去 Chrome 的密码管理器里搜一下即可。没有网页版的也可以走短信验证码登录,反正目前为止没有使用 1Password 这种软件的需求。
    dule
        29
    dule  
       1 天前
    开源 keepass+webdav 同步,安卓用的 keepass2Android 、Mac 用的 KeePassXC
    stinkytofux
        30
    stinkytofux  
       1 天前
    @GalaxyVIP #28 建议你不要重度使用这个. 浏览器的密码文件没有主密码加密机制, 任何具备相同用户权限的进程均可调用系统 API 解密并读取该文件, 等于裸奔.
    saranz
        31
    saranz  
       1 天前
    一个密码走天下
    COOOOOOde
        32
    COOOOOOde  
       1 天前
    自建 vaultwarden, 一个 sqlite 文件定时备份到网盘就好了. 放在家里的小机器里运行, 用 cloudflare tunnel 给公网访问.
    xFrank
        33
    xFrank  
       1 天前
    我用的是单机版笔记类软件,最保险,只在本地。要支持导入导出表格功能,定期备份,手机丢了也不怕
    GalaxyVIP
        34
    GalaxyVIP  
       1 天前
    @stinkytofux #30 了解了下,确实有风险,谢谢提醒。不建议保存银行账户相关的密码,日常娱乐的网站倒是无所谓。
    huaweii
        35
    huaweii  
       1 天前 via Android
    @ajax10086 比如?
    whitewash
        36
    whitewash  
       1 天前
    @zictos 为什么要排序?直接搜不就好了,或者自动填充
    zictos
        37
    zictos  
       1 天前
    @whitewash #36 因为想直观看到近期注册过或重点关注过哪些网站。而且一些新注册的网站可能近期会频繁使用,但暂时不一定记得住名字。近期可能注册过一些同类型的服务,想汇总的时候如果排序太分散就需要慢慢回忆,并且最终还是可能会漏掉一两个。
    balckcloud37
        38
    balckcloud37  
       1 天前
    在用 Bitwarden 官方,感觉可以用一辈子
    hzl201
        39
    hzl201  
       1 天前
    用 Bitwarden ,非常好用。
    crysislinux
        40
    crysislinux  
       1 天前
    公司统一用的 1password ,我唯一讨厌的地方就是插件向浏览器 context menu 插菜单还没法儿关。所有插菜单但不能关闭的插件我都讨厌。
    dko
        41
    dko  
       1 天前
    再等几年 passkey 推广开了之后就会好很多了
    sacshion
        42
    sacshion  
       1 天前
    keepass
    长痛不如短痛,搞定后就舒服了
    jacketma
        43
    jacketma  
       1 天前
    OP 这是短时失忆了,什么密码方案都是浮云啊
    六位主密码都记不起来,密码箱都打不开,咋整?告诉家人,找活人备份才行
    humbass
        44
    humbass  
       1 天前 via Android
    都不用谷歌方案的吗?
    ajax10086
        45
    ajax10086  
       1 天前
    @huaweii enpass
    RainyH2O
        46
    RainyH2O  
       1 天前
    用自己记得住的字符串,哈希函数一下记住同样长度的子字符串。用这个子字符串做密码管理器的主密码,再用密码管理器派生各个应用的密码,能上通行密钥上通行密钥。
    从原理上讲第一步的哈希其实也是多余,只是有些不重要的网站我不用密码管理器生成的直接用这个子字符串,密码管理器里直接加个*通配符的凭证配这个子字符串,就所有网站都有个默认凭证了。
    jamme
        47
    jamme  
       1 天前
    @Creamliu 我想请教一个问题,bitwarden 在浏览器中自动填充时,填充账号和密码是要分别点击两次么?选中账号输入框,弹出一个提示框并点击,自动填充账号;选中密码输入框,弹出提示框并点击,自动填充密码。而不是像 chrome 自带的密码管理器,一次点击自动填充账号和密码么?
    clacf
        48
    clacf  
       1 天前
    firefox ,全平台密码
    jamme
        49
    jamme  
       1 天前
    @jamme 神奇,我换了几个网站,可以一次完成填充,但内网部署的 qb webui 不能一次完成填充。
    iixy
        50
    iixy  
       19 小时 22 分钟前
    @skydcnmana 我跟你这个差不多,自己创造一套规则,但是是靠脑子记。只有一部分涉及金融和重要的账户资产,还有含个人隐私的才需要计算这套密码。
    其他不重要的一码通。
    4seasons
        51
    4seasons  
       18 小时 50 分钟前
    之前 keepass ,目前迁移到 bitwarden 自建了,两边都比较友好,格式可以相互导出导入。bitwarden 现在唯一比较麻烦就是数据备份的问题,还没有想出一个靠谱自动化方案
    0x2CA
        52
    0x2CA  
       18 小时 42 分钟前
    直接使用一个密码,然后开启两步验证,U2F 硬件在手,不怕泄漏。
    如果想走正宗的密码管理,那么就要使用密码管理器,登录的密码随机生成,定时修改(比如半年一改),然后密码管理器密码需要三月一改,长度复杂度也要高要求。但是这种防不住键盘记录器,木马软件读取偷窃你的密码管理器的文件
    pyre
        53
    pyre  
       18 小时 35 分钟前
    1Password ,也不用花钱每年都在送免费的一年个人会员/家庭会员(
    Genshin2020
        54
    Genshin2020  
       18 小时 33 分钟前
    我自己写个固定密码生成脚本,所以不记密码,访问服务的时候,密码忘记了,就去生成一下
    nosay
        55
    nosay  
       18 小时 26 分钟前
    bitwarden 天下第一
    AoEiuV020JP
        56
    AoEiuV020JP  
       18 小时 20 分钟前
    要说体验还是浏览器自带的好, 比如 chrome 用谷歌,安卓上也是谷歌的好,
    切到 1password 几个月还是经常有该自动填充的情况无法触发,甚至常用电脑浏览器上的“此设置由“1Password - 密码管理器”控制”莫名的没了,拓展还在但整个失效,让人摸不着头脑,
    wsxkit
        57
    wsxkit  
       18 小时 1 分钟前
    enpass+OneDrive
    Creamliu
        58
    Creamliu  
       17 小时 57 分钟前
    @jamme #49 可能跟网站的兼容性有关,我这也是有些一次有些两次。
    jpyl0423
        59
    jpyl0423  
       17 小时 26 分钟前
    bitwarden 加密备份到坚果云,5 年了
    wxxxcxx
        60
    wxxxcxx  
       17 小时 8 分钟前
    @skydcnmana 有些平台要求定期修改密码的怎么解决
    wxxxcxx
        61
    wxxxcxx  
       17 小时 4 分钟前
    @ajax10086 #22 enpass 出了啥事吗?我之前还买了永久授权。现在用 vaultwarden
    lagrange7
        62
    lagrange7  
       16 小时 35 分钟前
    自建、买 app 对我来说麻烦
    弄个云文档记密码就行了:)
    搞那么多加密费劲,而且没人偷我资料哈哈
    sudo123
        63
    sudo123  
       14 小时 36 分钟前
    @lagrange7 无关金融类的账户倒无所谓,金融类账户密码放云文档可不安全
    skydcnmana
        64
    skydcnmana  
       13 小时 42 分钟前
    @wxxxcxx #60 加 v2 v3 后缀吧
    wenrouxiaozhu
        65
    wenrouxiaozhu  
       13 小时 39 分钟前
    @shunia keepass 不香?
    stinkytofux
        66
    stinkytofux  
       13 小时 38 分钟前
    @4seasons #51 bitwarden 是分布式的, 每台终端都是备份. 其次也可以直接备份 vaultwarden docker 的数据.
    wshjdx
        67
    wshjdx  
       13 小时 33 分钟前 via iPhone
    keepass
    4seasons
        68
    4seasons  
       13 小时 26 分钟前
    @stinkytofux 嗯嗯,就是 vaultwarden docker 数据加密自动化备份,还没想出稳定性高、靠谱的方案。
    cccer
        69
    cccer  
       12 小时 37 分钟前   ❤️ 1
    @4seasons 使用 restic + s3(七牛云、CF R2), vw 的数据库本身就是加密的,再加密一次意义不大。
    就直接备份 dump 出来 sql 文件,restic 自身也带有一次加密和压缩。
    Adyun
        70
    Adyun  
       12 小时 37 分钟前
    官方 bitwarden
    4 、5 年了 没啥问题 很好用
    Letsgoccp
        71
    Letsgoccp  
       11 小时 39 分钟前
    sqlite 数据库,.db 文件
    busier
        72
    busier  
       11 小时 33 分钟前 via iPhone
    人肉记密码

    人肉设计不同密码规则

    不能让这个基本技能消失了
    4seasons
        73
    4seasons  
       5 小时 59 分钟前
    @cccer 感谢,等空了我研究一下
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   930 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 19:51 · PVG 03:51 · LAX 11:51 · JFK 14:51
    ♥ Do have faith in what you're doing.