Bitwarden 可以管理应用密码吗?

2024-01-30 09:56:28 +08:00
nan1mono  nan1mono

如题。这两天开始学习使用 Bitwarden 密码管理工具,但我发现 Bitwarden 好像只能管理网站密码而不能管理应用密码?

3127 次点击
所在节点   问与答  问与答
25 条回复
stinkytofu
stinkytofu
2024-01-30 10:08:38 +08:00
当然可以, 不能自动填充就手动复制呗, 我用 Bitwarden 管理所有的密码, 还用它记录各种重要的数据。 主要就是为了统一存放,还安全。
seth19960929
seth19960929
2024-01-30 10:12:45 +08:00
可以, 设置为密码填充服务
InDom
InDom
2024-01-30 10:13:51 +08:00
一切可以设置为随机的,需要保密的,需要记忆的东西,都可以用祂。
winterbells
winterbells
2024-01-30 10:16:33 +08:00
安卓下拉通知栏可以添加 Bitwarden auto fill 按钮,遇到不能自动填充的点一下有大概率成功。有些故意不支持的就没办法了(比如银行类)
ltkun
ltkun
2024-01-30 10:18:06 +08:00
可以 除了特定 app 现在密码都随机 20 位 大小写特殊字符 反正不要自己记
pkoukk
pkoukk
2024-01-30 10:18:16 +08:00
手机可以设自动填充服务,电脑只能手动复制粘贴
nan1mono
nan1mono
2024-01-30 10:24:29 +08:00
@winterbells #4 我的问题没有描述清楚,这里指的是 windows 应用
nan1mono
nan1mono
2024-01-30 10:25:03 +08:00
@seth19960929 #2 windows 环境下可以设置吗?好像只能复制粘贴
winterbells
winterbells
2024-01-30 10:32:47 +08:00
@nan1mono #7 那确实没见过,以前 lastpass 有 exe 安装包,一直没搞懂要怎么用
chinni
chinni
2024-01-30 11:15:26 +08:00
windows 下 用 keepassXC 的 auto-type
或者 roboform 之类的了 只能
gpt5
gpt5
2024-01-30 11:27:11 +08:00
bitwarden 这个识别很迷,
有的应用可以自动识别出来,有的就得点开密码后手动去选。
有没有人知道咋整?
dwyanewade
dwyanewade
2024-01-30 11:36:20 +08:00
打听一下各位老哥,你们用这种软件毕竟多的,请问下哪天 bitwardan 寄了或者主密码泄露了。如何止损呢?是否需要定期离线同步密码到自己本地?
@stinkytofu
@seth19960929
@InDom
@winterbells
@ltkun
@pkoukk
@gpt5
InDom
InDom
2024-01-30 11:39:34 +08:00
关于 G 了:由于是离线部署,哪怕不在维护了,数据也不会丢,顶多不在更新了。

如果是数据安全问题,定时备份,只能这样了。

至于主密码泄露问题,起码我认为无解,定期换密码也许是个办法。

但是历史备份 + 历史主密码 泄漏,无解(应该)?
superrichman
superrichman
2024-01-30 11:42:29 +08:00
可以管理应用的密码,但是大部分应用很难自动填充,还是要手动复制一下。网页浏览器上基本上都能自动填充。

@dwyanewade 可以自建服务。https://github.com/dani-garcia/vaultwarden
stinkytofu
stinkytofu
2024-01-30 11:45:08 +08:00
@dwyanewade #12
1. G 了是不存在的,我认为所有没有备份的数据都是垃圾数据
2. 主密码自己想办法保存好,我想不通怎么会泄露。除非我主动告诉别人。
libook
libook
2024-01-30 11:46:03 +08:00
@dwyanewade #12
Bitwarden 这类工具都是属于 zero-knowledge encryption 方案,即在本地加解密的,服务器上只存密文,所以被拖库了也没问题。
同类产品里,有的是支持找回主密码的,这种就有可能会有泄漏主密码的风险; Bitwarden 不支持找回主密码,所以除了一些高级版的特殊情况以外,服务器上不存储可以恢复你的主密码的任何信息,也就是说你自己忘了主密码,所有数据都拿不出来了,你拿不出来,攻击者也拿不出来。

任何情况下备份都是必要的。
Greenm
Greenm
2024-01-30 11:46:57 +08:00
密码管理程序,不管是 1pass 、bitwarden 、keepass 等等,主要体验差距就在自动填充识别的差距。

1password 作为收费的工具,是有人专门为不同的软件、网站、工具去写自动填充规则的(当然也不是说全部都有,mac 就比 win 上的全)。

因为不同的程序和应用填充的规则都不太相同,所以你要尽量适应密码管理工具不能完美的填充所有密码的缺点,习惯手动复制粘贴。 当然习惯了用快捷键也挺快的。
gadore
2024-01-30 11:47:20 +08:00
@dwyanewade https://gadore.top/archives/1680250983095 ,可以部署到本地啊,如果信不过云的话
libook
2024-01-30 11:51:39 +08:00
手机端可以自动填写 APP 的登录信息。

Bitwarden 每个登录项目都可以添加多个 URI ,你点编辑就可以看到,每个 URI 都有个设置(齿轮图标)可以选择匹配方式,比如匹配 IP 地址、匹配 IP+端口号、匹配一级域名等等。APP 就是以 APP 的包名作为 URI 来匹配的。你在填写密码的时候,如果发现没有自动匹配到,你就可以搜索到记录点击填写,然后会问你要不要填写并保存,你点填写并保存,就会自动创建新的 URI 匹配规则。
具体看这里: https://bitwarden.com/help/uri-match-detection/
d4fg4
2024-01-30 12:20:45 +08:00
可以和安卓自动填充集成

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1012662

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX