@
Aawhale 1. SHA256 是 hash 算法,没有加密/解密功能。1Password (和其他绝大部份管理软件一样)使用的是 AES256 作为加密算法。
2. 私钥/公钥是非对称加密里的概念,而密码管理软件一般都是使用对称加密。这一点上 1Password 也并没有什么特别之处。
3. 一般关心密码管理软件的安全性,基本点是看官方是否掌握最终加密密钥 (zero knowledge),这一点 1Password 、Apple Passwords 、LastPass 、Bitwarden 都宣称做到了 zero knowledge encryption ,Bitwarden 作为开源系统还可以直接检查源代码。提到的第三方审计也不是什么 1Password 独有的东西。
所以即使懂了 1Password 的“机制”,我也很难理解他在安全性上的优势。原来 1Password 7 之前,原生 macOS & iOS app 、优秀的 UI 、本地文件保存的密码库 都算 1Password 的独有优势,可惜这一切都随着 1Password 8 的到来消失了。