有哪位大佬了解 web3password 这个密码管理器么?

301 天前
 joemark

今天刷推,看到一个帖子,好奇进他们官网看了一下他们的白皮书,看起来好像非常的牛逼。 看文档,好像有个自托管的审计模式,好像能够解决我对 1p 的后门顾虑?哪位大佬能够解释一下这个是否可信么? 看起来好像是没有在国内上架,我只能用我的美区 appleid 下载。但是 app 价格好像没有活动。看他们官网活动好像才 9.9 美刀一年? 有哪位大佬在使用这个产品么?了解助记词么?看起来好像是区块链行业在用的东西? 有了这个,貌似就不需要我自己搭建的 vaultwarden 了?我总担心 vps 跑路。

https://twitter.com/stamhe/status/1752376594872803828

2814 次点击
所在节点    程序员
31 条回复
dnsdk
300 天前
不支持保存 passkey ?
joemark
300 天前
@lengyuqu

我之前一直是自己买的 vps 大家的,一年也要 200 块钱左右。还总是担心数据损坏和厂商跑路。
另外不懂就问:为什么上链就是坑呢?是有安全问题还是怎么的?
SSang
300 天前
区块链基于共识,万一共识崩溃你的数据就全完蛋了,你正常找国内阿里腾讯跑路概率我觉得比区块链厂商跑路概率低的多,虽然区块链厂商跑路不一定代表共识崩溃,但是,也不远了。
joemark
300 天前
@SSang

区块链共识崩溃为什么会影响链上的数据呢?就算开发商跑路了,只要还有节点有数据,不是都可以同步到么。。。
国内的域名要备案啊,还有机器扫描,不敢用。
syyyyy
300 天前
要看上的是什么链,感觉前两年有过很多上 eth 链的,后面都没声音了。
mrpzx001
299 天前
密码上链? 怎么想怎么不靠谱
joemark
299 天前
@mrpzx001

能够具体说一说为什么不靠谱么?是安全问题还是什么问题呢?

刚才刚好看到这个帖子 https://www.v2ex.com/t/1013730
apple id 被锁,导致所有数据被锁。如果只用 keychain ,是不是就 over 了?
那么同样的,如果是用 1password 这种,也是同样的问题?拼车的同学,如果账号被风控?有点儿可怕。

当然了,我觉得这种可能还是要给个人选择 的权力更好?
network127001
296 天前
@joemark 为啥不在家里弄 nas ,ipv6 套 cf 就能访问了
felixmmy
295 天前
对于我来说,密码安全性压根就不考虑,大公司的服务器肯定比个人自建的安全
我最看重的是实用性和易用性,目前自建了 vaultwarden ,购买了 1password ,dashlane ,elpass
vaultwarden 基本是吃灰,1password 什么都好,就是价格太贵,dash 还行吧,一年 16 是真香
但是最好用的还是 elpass ,iOS 上各家差别不大,因为都不能自动填充,需要点一下小钥匙,1password 和 elpass 都能识别类似账户,但是 dash 不行,比如说我有 2 个 appleid ,输入的时候 dashlane 需要去搜索,而 1password 和 elpass 就直接把 2 个 appleid 列在那只需要你选择就行
但是,在 mac 上,1password 和 dashlane 都无法做到真正的填充,都是在输入框那需要点一下图标,然后自己选
只有 elpasss 是真正的无感自动填充,也就是说你打开网站什么都不用管了,自动输入密码自动登录
elpass 最大的问题是对 win 支持不好,只有一个浏览器插件,经常识别不出来,而且在 win 上无法保存密码
综上所述,1password 一年 100 多,dashlane 一年 16 ,elpass 一年 30 多,我最终常用的还是 elpass ,一个是我不怎么用 win ,第二个即使用 win ,由于我密码库已经存的差不多了,难得需要注册新密码,所以可以用其他 password 创建然后备份到 elpass
felixmmy
295 天前
这个我刚也去试用了,好像没什么亮点,输入框那点图标,居然没有搜索键,比如我一堆 nass 反代的网站,这点连 1password 和 dashlane 都不如,至少当你要填的密码不在它默认给你选的里边时,你可以直接搜索
然后我点浏览器插件搜索,比如我要登录 qBittorrent ,我输入 qb ,居然没有。。。我试着输入 qB ,有结果了,好家伙,搜索还必须完全匹配大小写啊,又试着在 ios 同样搜索 qb ,又搜出来了。。。感觉,你用这个还不如用 16 一年的 dashlane 。。。
SSang
279 天前
@joemark

1. 你不想要备案就用国外的 AWS ,Azure 这些

2. 你要是不放心自己就直接买服务商提供的服务

3. 共识都崩溃了你要节点数据有什么用?崩溃之后链上就是一堆垃圾,除非你自己是节点还能尝试一下恢复数据。

4. bip39 就不是什么加密算法,他只是助记词生成私钥的一个规范而已,你拿他和 argon2d 对比没有意义,而且真要比较 bip39 安全性未必比得过 argon2d

我就想说,区块链已经夕阳红产业了,怎么还有人在吹

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1013351

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX