1
wangkun025 2021-12-29 00:06:44 +08:00
|
2
monkey110 2021-12-29 00:19:10 +08:00
目前还没有出现提醒异地登陆的情况
|
3
amirobotics 2021-12-29 00:23:06 +08:00
被震惊到。主密码视乎从 lastpass 里被泄露的,所以 lastpass 是以明文方式存储主密码?
虽然该用户有开启 2FA ,但是不晓得是不是都被泄露了。。。 不晓得 bitwarden 对比 lastpass ,会不会更好 还是 更糟糕。 |
4
hingle 2021-12-29 09:08:14 +08:00
@amirobotics bitwarden 挺好的,我看了源码,所有的加解密操作都是在客户端完成。
主密码加密迭代 1 次的 hash 只用来与后端交互。 主密码加密迭代 2 次的 localHash 只用来加解密(这个只存在客户端,如果是 web 端就只存在内存里)。 https://github.com/bitwarden/jslib/blob/d68c1dafaf0528f5323dd595773b0fa122403d0d/common/src/services/auth.service.ts#L153-L158 |
5
des OP @amirobotics 如果非常在意,建议使用 keepass
|
6
keaideren 2021-12-29 16:50:19 +08:00
我 lastpass 里面密码今天打开每个都变成 2 个重复的了,不知道发生了啥
|