看见大家都谈论购买软件来保管密码,真有必要吗?

2014-12-26 08:45:08 +08:00
 hzqim
我知道,用同样的用户名和密码注册各论坛、网站安全性很低,于是我的方案是:

1、用域名注册个免费的企业邮箱,设置不存在的邮寄地址转发到一个地址上,这样不同的网站用不同的邮件来注册。

2、登陆密码通过自己定义的规则从网站域名生成,满足:
1)大小写英文字母
2)包含数字
3)八位以上
4)包含特殊符号

这样我的网站就是用户名相同也相当安全了吧?
现在已知缺点:有些网站不支持特殊符号,如虾米,12306.

请指点不足,谢谢!
8351 次点击
所在节点    问与答
78 条回复
akeyz
2014-12-26 09:55:13 +08:00
仁者见仁,智者见智吧
youtoshell
2014-12-26 09:56:54 +08:00
@wadezhao lastpass 移动app 收费。每月1美元。但是手机端访问 lastpass mobile web页面免费,不过不是很方便。
可以定期把lastpass导入到keepass中,把keepass放在网盘里面同步。android端建议使用 keepass2andrid。
devon
2014-12-26 09:59:09 +08:00
一个软件就搞定的事情,要自己费这么多脑细胞多累。计算机能干的事情,绝不让人干。
flyee
2014-12-26 09:59:28 +08:00
现在也在用第二种方法生成密码,但问题是,如果要改密码该怎么办??于是就需要一列生成函数,你还需要记住每个网站是用的第几个?
lekai63
2014-12-26 09:59:58 +08:00
@cattyhouse 那么当你偶尔需要在别人的电脑上,比如win上输入密码该咋整?
mortal
2014-12-26 10:00:24 +08:00
第一条思路值得借鉴。

第二条我也是这样的思路,自己写了个脚本生成密码,而不是靠 1Password 生成(与此同时,密码我仍然选择保存在 1Password 里面)。代价是安全性比随机生成的有一点点降低,但其实不差这点,而可记性大大提高。
glasslion
2014-12-26 10:05:26 +08:00
我以前也是这样,直到遇上了heartbleed这种大规模杀伤性武器, 改密码太不方便了
akaayy
2014-12-26 10:06:25 +08:00
我想问大家,用了密码管理软件。当我要登录网站或者邮箱的时候,我还是要打开密码软件来复制密码,然后再粘贴到密码框,是吗?

感觉这样很麻烦啊。另外,像楼上说到的有的不让粘贴密码的时候怎么办?

@楼上全部人马
Glisten
2014-12-26 10:06:27 +08:00
@hzqim 有什么免费企业邮箱支持把不存在的邮件地址发到指定的邮件地址吗?
cattyhouse
2014-12-26 10:07:23 +08:00
@lekai63 打开iphone,进入设置-safari-保存的用户名密码,就能看到密码了。同样登陆某些App,也这么做。不谢。
riotor
2014-12-26 10:18:25 +08:00
@mortal 你的思路和我不谋而合!😊😃😃
hzqim
2014-12-26 10:18:31 +08:00
ll0xff
2014-12-26 10:36:46 +08:00
我生成随机密码,但是自己记不住。所以还是需要一个靠谱的软件来存下来。
haisua
2014-12-26 10:38:21 +08:00
我用lastpass生成随机密码,然后以前喜欢用同个ID注册帐号,后来没有这个习惯了,基本上新注册一个服务就换一个ID。
xbug
2014-12-26 10:51:29 +08:00
密码长一些即可,不需要特殊符号。
alexyangjie
2014-12-26 10:58:13 +08:00
通过域名加规则的方法生成密码,只要规则不变,黑客知道了你一个密码,其他密码也能通过推导得出。只有生成完全随机的密码才行。
happydanye
2014-12-26 11:09:34 +08:00
1、用keepass生成密码,keepass密码复杂度高,用脑子记住,不出现在任何其他地方
2、用坚果云保存keepass数据库文件,可以多个设备同步
RitzoneX
2014-12-26 11:10:39 +08:00
@akaayy 有浏览器插件的,一键搞定
@haisua 想id也挺麻烦
rockr
2014-12-26 11:25:42 +08:00
基本上用lastpass和1p搞定这事儿
1p前阵子刚入了
PC端以前都是用lastpass,结果移动端这个要付费,没买
前两天lastpass莫名送了2个月premium...
lifechan
2014-12-26 11:47:00 +08:00
买的诺顿杀毒有密码保管箱功能

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/156775

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX