现在密码真的是越来越多,基本上登录账号就找回密码
前两天还在软件,今天早起,脑子就像突然被抽空了,谁拿走了那块的记忆一样,怎么都想不起来密码是什么了,6 位的数字密码突然就没了印象
1
stinkytofux 1 天前 不用再兜兜转转了, 用 Bitwarden , 自建服务器.
|
2
Sunyin 1 天前 |
3
Nemolon 1 天前 via iPhone bitwarden 全平台带浏览器插件,没特殊需求不用自建,官方服务用着还挺不错的
|
4
skydcnmana 1 天前
自己写一个离线的程序,用一个主密码+应用名称(比如服务名称或网址),生成对应的密码,让该算法不可逆,生成时还能选一些规则,比如:复杂度、长度,以适应不同平台要求,这样你只要记住一个主密码,就可以拥有所有密码,且各个平台的密码完全不同。
|
5
Creamliu 1 天前
bitwarden 免费的官方服务用了 6 年了,啥问题没有。
|
6
shunia 1 天前
唯二选择:自建 vaultwarden ,或者付费 1Password 。
|
7
zhangfeiwudi 1 天前
我也在想这个事情 纠结要不要自建
|
8
EeveeRibbon 1 天前
我一直用的是 1Password ,bitwarden 搞起来太累了,还要自己操心数据安全
|
9
sudo123 1 天前
keepass ,单机软件,有便携版,用了十多年了
|
10
poic 1 天前
1Password ,花点钱省心
|
11
icyflash 1 天前
自建 vaultwarden, 或者 keepass + webdav (坚果云有免费的)
|
12
280303 1 天前
|
13
lebcvu 1 天前 keepass + 坚果云 八年了,很稳,最近 windows 的客户端换成了 keepassXC 自动填充强一点,目前感觉还行
|
14
YoYoLikesCiCi 1 天前
为啥没人提 icloud 密码?
|
15
Sunyin 1 天前
@YoYoLikesCiCi 跨平台不好使
|
16
jmtsai 1 天前
@YoYoLikesCiCi 苹果全家桶,iCloud 密码最顺畅!我都迁移到了 iCloud 密码。
|
17
hisimplee 1 天前
密码管理只推荐 1Password 。但在 macOS 下有时候插件傻傻的...
|
18
datocp 1 天前 via Android
密码分类重要性,
使用不同组合规则,防止社工一个密码解所有帐号 会打字一句话转换成形码里的 26 个字母。 定期更换密码 |
19
bsder 1 天前
自建 vaultwarden ,从此只记一个密码。
|
20
bsder 1 天前
之前用 1password ,最后还是回归到开源自建(白嫖)了。
|
21
Astrian 1 天前
我一直都在使用 1Password ,在 Windows ,Mac 和 iPhone 上运行都很好。唯一的问题是在我的小米 15S Pro 上使用通行密钥有点小问题,经常只能调用 Google 密码管理工具而不是 1Password 的通行密钥。感觉是我通过 adb 关闭的小米密码管理工具死灰复燃了(
重点问题不是用哪个密码管理工具,重点问题是应该要学习使用。如果你只在苹果生态里,没有其他奇奇怪怪的需求的话,用苹果系的密码管理器也是十分合适的选择。然后要养成注册帐户、设置密码的时候使用密码管理器内置的工具生成高熵随机密码的习惯,而非输入已经习惯输入的密码。 我用 1Password 主要原因是,它基本上成了我的凭证集中存储工具。这里的「凭证」除了密码和通行密钥之外,还包括 SSH 密钥和个人部署项目的环境变量。我曾经尝试过从 1Password 转换到其他密码管理器(说实话这玩意还是有点小贵),但最终都因为需求没办法 100% 契合最后又回到了 1Password 上。 |
22
ajax10086 1 天前
推荐 bitwarden ,有些印度人开发的密码管理软件慎用
|
23
zictos 1 天前
bitwarden 就行。不过 bitwarden 不支持按修改时间或创建时间排序,所以我在每条记录的标题前都加上了序号,比如第一个是 9999 ,第二个是 9998 ,第三个就是 9997 ,数字小的排在前面。
|
24
labubu 1 天前
bitwarden 是本地解密的,云端加密的不怕泄露,1Password 数据泄露了解一下
|
25
dlwlrm 1 天前
bitwarden 自己搭的也简单。我没搭,用的付费官方服务,1 年 10 刀还好。不用 totp 用免费版就行
|
26
FawkesV 1 天前
自建 bitwarden , 非常稳。
|
27
sudo123 1 天前
云端加密,说说而已,密码数据库保存在自己本地最安全。
|
28
GalaxyVIP 1 天前
感觉 Chrome 自带的密码管理也足够用了,虽然不能覆盖 APP 的登录密码,但是大多 APP 也都有网页版,密码忘了去 Chrome 的密码管理器里搜一下即可。没有网页版的也可以走短信验证码登录,反正目前为止没有使用 1Password 这种软件的需求。
|
29
dule 1 天前
开源 keepass+webdav 同步,安卓用的 keepass2Android 、Mac 用的 KeePassXC
|
30
stinkytofux 1 天前
@GalaxyVIP #28 建议你不要重度使用这个. 浏览器的密码文件没有主密码加密机制, 任何具备相同用户权限的进程均可调用系统 API 解密并读取该文件, 等于裸奔.
|
31
saranz 1 天前
一个密码走天下
|
32
COOOOOOde 1 天前
自建 vaultwarden, 一个 sqlite 文件定时备份到网盘就好了. 放在家里的小机器里运行, 用 cloudflare tunnel 给公网访问.
|
33
xFrank 1 天前
我用的是单机版笔记类软件,最保险,只在本地。要支持导入导出表格功能,定期备份,手机丢了也不怕
|
34
GalaxyVIP 1 天前
@stinkytofux #30 了解了下,确实有风险,谢谢提醒。不建议保存银行账户相关的密码,日常娱乐的网站倒是无所谓。
|
37
zictos 1 天前
@whitewash #36 因为想直观看到近期注册过或重点关注过哪些网站。而且一些新注册的网站可能近期会频繁使用,但暂时不一定记得住名字。近期可能注册过一些同类型的服务,想汇总的时候如果排序太分散就需要慢慢回忆,并且最终还是可能会漏掉一两个。
|
38
balckcloud37 1 天前
在用 Bitwarden 官方,感觉可以用一辈子
|
39
hzl201 1 天前
用 Bitwarden ,非常好用。
|
40
crysislinux 1 天前
公司统一用的 1password ,我唯一讨厌的地方就是插件向浏览器 context menu 插菜单还没法儿关。所有插菜单但不能关闭的插件我都讨厌。
|
41
dko 1 天前
再等几年 passkey 推广开了之后就会好很多了
|
42
sacshion 1 天前
keepass
长痛不如短痛,搞定后就舒服了 |
43
jacketma 1 天前
OP 这是短时失忆了,什么密码方案都是浮云啊
六位主密码都记不起来,密码箱都打不开,咋整?告诉家人,找活人备份才行 |
44
humbass 1 天前 via Android
都不用谷歌方案的吗?
|
46
RainyH2O 1 天前
用自己记得住的字符串,哈希函数一下记住同样长度的子字符串。用这个子字符串做密码管理器的主密码,再用密码管理器派生各个应用的密码,能上通行密钥上通行密钥。
从原理上讲第一步的哈希其实也是多余,只是有些不重要的网站我不用密码管理器生成的直接用这个子字符串,密码管理器里直接加个*通配符的凭证配这个子字符串,就所有网站都有个默认凭证了。 |
47
jamme 1 天前
@Creamliu 我想请教一个问题,bitwarden 在浏览器中自动填充时,填充账号和密码是要分别点击两次么?选中账号输入框,弹出一个提示框并点击,自动填充账号;选中密码输入框,弹出提示框并点击,自动填充密码。而不是像 chrome 自带的密码管理器,一次点击自动填充账号和密码么?
|
48
clacf 1 天前
firefox ,全平台密码
|
50
iixy 19 小时 22 分钟前
@skydcnmana 我跟你这个差不多,自己创造一套规则,但是是靠脑子记。只有一部分涉及金融和重要的账户资产,还有含个人隐私的才需要计算这套密码。
其他不重要的一码通。 |
51
4seasons 18 小时 50 分钟前
之前 keepass ,目前迁移到 bitwarden 自建了,两边都比较友好,格式可以相互导出导入。bitwarden 现在唯一比较麻烦就是数据备份的问题,还没有想出一个靠谱自动化方案
|
52
0x2CA 18 小时 42 分钟前
直接使用一个密码,然后开启两步验证,U2F 硬件在手,不怕泄漏。
如果想走正宗的密码管理,那么就要使用密码管理器,登录的密码随机生成,定时修改(比如半年一改),然后密码管理器密码需要三月一改,长度复杂度也要高要求。但是这种防不住键盘记录器,木马软件读取偷窃你的密码管理器的文件 |
53
pyre 18 小时 35 分钟前
1Password ,也不用花钱每年都在送免费的一年个人会员/家庭会员(
|
54
Genshin2020 18 小时 33 分钟前
我自己写个固定密码生成脚本,所以不记密码,访问服务的时候,密码忘记了,就去生成一下
|
55
nosay 18 小时 26 分钟前
bitwarden 天下第一
|
56
AoEiuV020JP 18 小时 20 分钟前
要说体验还是浏览器自带的好, 比如 chrome 用谷歌,安卓上也是谷歌的好,
切到 1password 几个月还是经常有该自动填充的情况无法触发,甚至常用电脑浏览器上的“此设置由“1Password - 密码管理器”控制”莫名的没了,拓展还在但整个失效,让人摸不着头脑, |
57
wsxkit 18 小时 1 分钟前
enpass+OneDrive
|
59
jpyl0423 17 小时 26 分钟前
bitwarden 加密备份到坚果云,5 年了
|
60
wxxxcxx 17 小时 8 分钟前
@skydcnmana 有些平台要求定期修改密码的怎么解决
|
62
lagrange7 16 小时 35 分钟前
自建、买 app 对我来说麻烦
弄个云文档记密码就行了:) 搞那么多加密费劲,而且没人偷我资料哈哈 |
64
skydcnmana 13 小时 42 分钟前
@wxxxcxx #60 加 v2 v3 后缀吧
|
65
wenrouxiaozhu 13 小时 39 分钟前
@shunia keepass 不香?
|
66
stinkytofux 13 小时 38 分钟前
@4seasons #51 bitwarden 是分布式的, 每台终端都是备份. 其次也可以直接备份 vaultwarden docker 的数据.
|
67
wshjdx 13 小时 33 分钟前 via iPhone
keepass
|
68
4seasons 13 小时 26 分钟前
@stinkytofux 嗯嗯,就是 vaultwarden docker 数据加密自动化备份,还没想出稳定性高、靠谱的方案。
|
69
cccer 12 小时 37 分钟前 @4seasons 使用 restic + s3(七牛云、CF R2), vw 的数据库本身就是加密的,再加密一次意义不大。
就直接备份 dump 出来 sql 文件,restic 自身也带有一次加密和压缩。 |
70
Adyun 12 小时 37 分钟前
官方 bitwarden
4 、5 年了 没啥问题 很好用 |
71
Letsgoccp 11 小时 39 分钟前
sqlite 数据库,.db 文件
|
72
busier 11 小时 33 分钟前 via iPhone
人肉记密码
人肉设计不同密码规则 不能让这个基本技能消失了 |