来聊 2 块钱: 准备做一个密码管理网站,不知道是否有市场

2015-10-19 17:13:01 +08:00
 lygmqkl

主要实现以下功能:
1. 用户可以新建密码事项,然后随机生成高强度密码,或者用户也可以自己输入,哪怕是 123456
2. 按照用户设定定期发 email 提醒用户修改密码
3. 默认密码分级,帮助用户实现好的习惯

主要特点就是云端存储了吧,也不用做 app ,直接浏览器打开就行, angularJS 做个 SPA

很久不在国内混迹,不知道这样的东西是否有需求

PS :全免费无广告,不求赚钱

欢迎大神拍砖

thx.

10360 次点击
所在节点    程序员
105 条回复
Clarencep
2015-10-19 18:10:45 +08:00
需求肯定是有的。只是信任问题很难解决。
建议搞个 APP 用来记录 /生成密码,然后加密存放后可以同步到 dropbox 、百度网盘、微盘等等云端。
加密算法一定要选很强的公开算法,比如 AES-256 ,并且所有代码开源,放 github 。

呃,好像有人已经做出来了这款 APP
zjb861107
2015-10-19 18:19:14 +08:00
用户为什么信任你
gamexg
2015-10-19 18:33:21 +08:00
用户信任问题可以尝试学习 chrome 的密码同步策略。
增加一个同步密码,所有的密码使用同步密码 js 加密后上传到服务器保存,同步密码不要上传到服务器。
dark456852
2015-10-19 18:39:15 +08:00
容易每天被人 DD
lygmqkl
2015-10-19 18:39:21 +08:00
@gamexg 那如何应对同步密码丢失的可能?


@Clarencep 真的已经有了吗?求 github uri


@lyz1990 我很赞同你的说法,只是有一个想法拿出来讨论下,如果真有必要就做一套出来,毕竟讨论令大家进步嘛,对吧

感谢各位的参与。
sun2920989
2015-10-19 19:24:09 +08:00
如果不求赚钱 那么开源吧 否则的话客户也许会觉得既没有广告也不收费的密码管理网站别有用心 没办法 人心不古就是这个意思 只为名气的话开源更有利于传播
impony
2015-10-19 19:27:58 +08:00
很多年前有一个“花密”,思路很不错,只需要记住两个东西:
1. 记忆密码:选择一个与个人信息无关的密码,防止社会工程学破解
2. 区分代号:用于区别不同用途密码的简短代号,如淘宝账号可用“ taobao ”或“ tb ”等

http://flowerpassword.com/app/web
codeninja
2015-10-19 19:30:15 +08:00
这种 APP ,业务本身技术 20%,安全支撑技术 80%。
XianZaiZhuCe
2015-10-19 19:34:59 +08:00
谁都会键盘,赶紧做。别理他们说的。
phithon
2015-10-19 19:35:53 +08:00
zhicheng
2015-10-19 19:39:42 +08:00
1, 无法找回密码。
2, 单点故障,你的服务挂了,我全部帐号还登不上去了。
3, 暴力破解,解开一个密码,所有的密码全到手。
4, 开源证明不了任何事,服务器的代码,分分钟就能改掉。相反,开源的更不安全。
Felldeadbird
2015-10-19 20:00:13 +08:00
@zhicheng 开源不是不安全,是加密的算法正常人压根做不好。
Delbert
2015-10-19 20:26:52 +08:00
我有管理信用卡的需求,但是不放心放到第三方,还是自己写吧
gamexg
2015-10-19 20:32:10 +08:00
同步密码丢失就没什么好办法了。
也许可以再弄个找回安全问题,用安全问题答案加密同步密码,然后将加密后的同步密码保存到服务器?
lygmqkl
2015-10-19 20:34:22 +08:00
@zhicheng
@Felldeadbird
@sun2920989
跟朋友吃饭的时候讨论了下,可以考虑架构开源,但是加密不行,甚至一定程度上说,不开源更安全,特别是在中国。

可以考虑完全开源,大家 git 下来,自己改改,都做成自己的秘密花园的样式。
lygmqkl
2015-10-19 20:35:22 +08:00
@Delbert 到时候可以分享给你,自己架设一个,改一下就可以用了。
lygmqkl
2015-10-19 20:36:32 +08:00
@XianZaiZhuCe 还是需要吸收大家的建议,公开讨论还是好的。
lygmqkl
2015-10-19 20:37:58 +08:00
@zhicheng 原则上,密码用户是会自己保存一次的,就像我在 Mac 上把密码存到 Notes 上面,使用的时候 copy 一样,应该没有人会每次都登录网站抓密码下来,然后再登录吧,夸张了。

其实我想做的更像一个备忘录的模式。 模式再琢磨一下。
lygmqkl
2015-10-19 20:38:46 +08:00
@codeninja 要是在不牺牲大家安全的前提下,还是想试试,这个对我来说诱惑很大,太有意思了。
lygmqkl
2015-10-19 20:40:01 +08:00
@gamexg 这样做是可以,可是是不是有点耽搁了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/229270

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX