国产的密码管理软件,我就问你敢不敢用!

2016-08-24 11:07:37 +08:00
 Dexter0

我们做了一款密码软件:洋葱 做了大半年,发现永远都有一个声音屹立不倒:“呵呵,国产的,你也敢用?”

所以这里想听一下大家的真实想法或者分享自己的故事,关于国产,涉及隐私信息的软件和服务

36164 次点击
所在节点    问与答
389 条回复
Turtur
2016-08-24 11:59:46 +08:00
说实话,并不敢用
zaishanfeng
2016-08-24 11:59:51 +08:00
我敢用😄
mcone
2016-08-24 12:00:21 +08:00
@Dexter0
> 正如 2 楼所言,如果有关部门真的要来调用你的资料,对于他们来说,一个小小的加密压缩等同于没有加密。

别的不说,我随手弄个 rar 外加 32 位密码,你帮我解压一下试试看呗?



另外很抱歉,我本来不熟悉贵司的软件的,但是从你的发言来看,我觉得贵司软件不靠谱,更何况是一个管理我密码的这个敏感的软件…………
tabris17
2016-08-24 12:00:31 +08:00
不敢用!
mahone3297
2016-08-24 12:00:55 +08:00
我想, lz ,别管这帮程序员。
只要你的体验做的好,安全做的好,大部分用户应该是愿意用的吧
chocotan
2016-08-24 12:02:00 +08:00
拒绝提供数据可能是会被开罚单的吧
最近不是有法院要去医院查什么东西 互相扯皮的
SharkIng
2016-08-24 12:04:46 +08:00
楼下很多都没说,楼上说的那个其实是大多数人担心的重点,比如 LZ 举例的各种笔记,云服务什么的,那些的确有一些我们的私人资料,但是不是全部,而且重点是,密码程序一般来说是保存你所有的密码的,一旦泄露或者因为有关部门调去,后果不堪设想,基本上楼主说的任何服务(国内的邮箱、云笔记、云协作、云盘…… )都可以轻而易举的得到了,甚至还有很多国外的(安全)服务。所以密码这东西肯定会需要选择更安全可靠的。
dongoo
2016-08-24 12:08:40 +08:00
密码加密保存的话,那就没什么好担心的, zf 拿去,就相当于黑客脱裤了
imn1
2016-08-24 12:09:59 +08:00
做生意要注意定位目标客户群,在这推广是定位错误
1.这边的人知道国外是三拳分立,获取个人隐私需要法院,而有关部门不能直接命令法院,而且还有一点是即使获取也只能针对独特个体,也不会是获取一个“集体”
2.网络连通困难这个,在这边是不能作为论据使用的,这边的人从来都不是讨论通不通,而是讨论怎样更快
3.国内的邮箱、云笔记、云协作、云盘……等等,这边的人同样是不相信的,所以也不存在歧视或差异化的问题,用它们来对比也是选错论据了

我(们)不是说贵司产品有什么问题,或者诚信有什么问题,因为都没用过,不能评价
只是说贵司应该善用资源,准确面向合适的客户群,而不要浪费时间、精神和推广费用在这里了
alexyangjie
2016-08-24 12:12:33 +08:00
没错,国外的月亮比国内圆。国内的云里面从来不放重要东西,丢了就丢了。
shanks
2016-08-24 12:13:29 +08:00
keepass 系列,导出同步
wy315700
2016-08-24 12:14:48 +08:00
其实不是不信任的,其实是这个问题

在已经有一堆优秀的产品的情况下,为什么要用你们的产品。
scnace
2016-08-24 12:14:50 +08:00
私钥不都是写在纸上随身携带的吗?(逃
laoyur
2016-08-24 12:18:36 +08:00
哈哈,这算是在 v2 的推广失败案例吗?
ixinshang
2016-08-24 12:18:58 +08:00
首先变态,支持国产,其次,和大家差不多,大环境下!
最近一个服务器有人来调资料,不说了! 目前来说,希望越来越好
gefranks
2016-08-24 12:23:55 +08:00
不敢用.密码这些东西还是放在脑子里吧
Orz
2016-08-24 12:24:34 +08:00
v9ox
2016-08-24 12:24:45 +08:00
@Dexter0

问题在于内容不一样啊。 QQ 微信是聊天内容,百度盘褆小电影, wiz 是学习笔记,然而密码是密码,聊天内容和学习笔记可以被人知道,但是密码要是被人知道了...

更何况网易 /天涯 /12306 之前爆出过那么多次的密码...


邮箱我用 gmail ,还有个网易邮箱收垃圾注册信息。同步盘用的 dropbox ,现在的密码也是保存在 iCloud 的 note 里。
des
2016-08-24 12:25:37 +08:00
第一,感觉国外的月亮是比较圆。
第二,国情,政府调查(也不是反动,存粹反感,你想想你自己的私密东西还有人能看到),比如用户信息买卖(也不是歪果仁就没有,只是国际诈骗之类的成本要高一些)
第三,密码之类的东西比较敏感,所以我用 keepass ( keep ass ??)


说个不该说的,国家要求你提供可查询的接口你打算咋办(就像 csdn )
wevsty
2016-08-24 12:30:04 +08:00
几个问题
1.洋葱没有 PC 客户端,目前我的密码都是 keepass 保存,使用密码多半也在 PC 上,少了 PC 上的复制粘贴根本没办法用
2.洋葱储存的密码没有安全性保证。
对比一下 keepass 或者 lastpass
keepass 是本地储存密码,数据库采用 AES256 反复迭代加密,没有主密码和本地文件就没办法获得用户密码,并且 keepass 是开源程序接受公众监督。
lastpass 虽然是闭源的在线储存管理,但是至少他们宣称所有密码也是靠本地用户输入的密钥进行加密后上传的, lastpass 公司无法直接获得用户密码。
洋葱在这方面没有任何保障,程序闭源,相信也不是本地加密后上传数据库,服务器端应该是可以查看到用户密码的。有人需要就会把密码统统交出去的密码管理服务谁敢用?
对于楼主的言论:如果有关部门真的要来调用你的资料,对于他们来说,一个小小的加密压缩等同于没有加密
我只能表示说出这种话是没有加密常识的。

洋葱要想真正获得用户信任,必须开源源代码,保障用户数据无法被任何第三方查看。另外还得允许用户自己保存备份数据库,不然哪天洋葱突然倒了密码全部丢失,那就欲哭无泪了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/301410

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX