常用的各种密码管理软件能信任吗?简单粗暴地撸了个密码管理的工具,求吐槽

2016-06-30 21:36:40 +08:00
 feixchow
各种常用的密码管理软件能信任吗,尤其是带云存储功能,密码存在云端就安全吗?
自己简单粗暴地撸了个密码管理的工具,欢迎大家来吐槽

目前的想法:
* 防止密码被社工
大多数人设置的密码都包含个人隐私信息(姓名,生日等),而这些信息是有限的,防止黑客获取到隐私信息后猜解密码

* 不同网站使用不同密码
防止一个网站被脱库,导致所有网站账号都被攻破

* 防止设置密码的习惯泄漏到互联网中
每次设置密码的时候都要抓耳挠腮想半天

Gayhub 地址 https://github.com/feix/Genpass
9060 次点击
所在节点    分享创造
82 条回复
glancers
2016-06-30 23:54:49 +08:00
我用花密~
fcicq
2016-06-30 23:57:46 +08:00
@feixchow base64, 58, 36 之类本质是进制变换啊. 没有必要丢弃不能打印的数据
lslqtz
2016-06-30 23:59:09 +08:00
我看到你们说的,也在写一个页面进行加密。
feixchow
2016-07-01 00:11:43 +08:00
@fcicq 撸代码时考虑过这个问题,因为 base64 生成的字符集有限,要想构成强密码需要再添加一些特殊字符;我就用了比较 dirty 的方法,其实完全有更优雅的实现方式 😅
feixchow
2016-07-01 00:13:27 +08:00
@lslqtz 哈哈
cmlz
2016-07-01 00:26:31 +08:00
自己设计一条公式在不同网站有不同密码,无关紧要的网站用个简单密码。有没人像我这样?
RqPS6rhmP3Nyn3Tm
2016-07-01 01:07:02 +08:00
1Password 用户表示,后悔当初没买 LastPass
lslqtz
2016-07-01 01:27:44 +08:00
暂时没写删除功能,很垃圾的一个 PHP ,主要是在 Cookie 上傻逼了半天。
https://encrypt.acgn.xyz
密码 testlogin
lslqtz
2016-07-01 01:29:13 +08:00
发现一个 bug 。。开修
lslqtz
2016-07-01 01:38:01 +08:00
效果如下。
http://233.dog/f_65192565.png
加密算法是,先进行 99 次的 MD5 加密,再将其进行 99 次的 SHA1 加密,再进行 99 次的 MD5 加密,最后进行 99 次的 SHA1 加密。
lslqtz
2016-07-01 01:39:47 +08:00
对了,也不要试图进行 SQL 注入了。
他使用的是 txt 存储的。。
遇到空白行会直接不显示该行。
dejavu
2016-07-01 02:24:59 +08:00
楼主加油,
wojiaodaxiaxia
2016-07-01 02:36:27 +08:00
keepass 有安卓版 chrome 还有插件能帮你保存网页密码 挺不错
lightening
2016-07-01 03:33:43 +08:00
只是生成密码?命令行的 pwgen 不好用吗?
dynaguy
2016-07-01 06:19:55 +08:00
Gayhub
Gayhub
Gayhub
( 三遍)
233333333
wolfan
2016-07-01 06:25:04 +08:00
一直用花蜜🌸,觉得挺好的。
wingspread
2016-07-01 07:05:57 +08:00
keepass
loading
2016-07-01 07:10:33 +08:00
为什么你们就不能协助改进 keepass ,要和你们一直骂的所谓自主产权一样?做一些破轮子!
chenze
2016-07-01 08:24:38 +08:00
https://github.com/chenze/his

his: A command-line-based password management tool
DT27
2016-07-01 08:25:45 +08:00
密码管理工具的密码都是随机生成的 12 位大小写字母+数字+特殊字符混合。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/289459

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX