千万不能贪小便宜购买 1Password 家庭版,后果很严重

2019-02-19 22:51:23 +08:00
 janssenkm

做了一个测试测试测试,马某人家的 1Password 家庭版加入很便宜,就几十块,但管理员权限很足很足。一言不合直接把你的账号删掉没商量,将对方惹怒后,人家成功地删掉了我的 1Password 账号。不过本人人品好,马大叔先行退款了。没有任何损失。

25726 次点击
所在节点    问与答
78 条回复
tyhunter
2019-02-20 11:27:33 +08:00
Lastpass 解君愁,免费版能多设备同步
longsays
2019-02-20 12:54:27 +08:00
@gamelyking 密码器有生成器,可以设置规则后生成器自己随机
yuhr123
2019-02-20 13:26:28 +08:00
Keepassxc
boa2005
2019-02-20 13:49:55 +08:00
一直用 lastpass,并且开启了 lastpass 的二次认证登录
asdqaz
2019-02-20 13:54:35 +08:00
@wdv2ly
你好,能详细讲一下怎么以时间为变量吗
谢谢!
silentstorm
2019-02-20 14:02:25 +08:00
KeePass 多好用啊,密码管理这种需求反正我是不放心和别人共享。最好是本地管理,密码给商家都不放心何况给一个不认识的陌生人。
nullllllllllllll
2019-02-20 14:21:23 +08:00
一直无法理解为什么要去上车团购订阅,1Password 一月 28 而已,况且还是个密码管理的软件,上车之前是不是应该确定自己是不是真的无所谓,而不是事后来抱怨自己明明在事情发生之前就已经猜到可能发生的事情.
lastpass
2019-02-20 14:22:24 +08:00
→_→看我 ID 名行事。
itisthecon
2019-02-20 15:17:14 +08:00
免费版的 lastpass 感觉足够用了
loli
2019-02-20 15:37:18 +08:00
enpass 推荐一手,买断制,自定义同步源,支持自动输入二次验证码。(顺便我个人觉得二次验证和密码放在一起有违二次验证的本意。但是二次验证是个更窄的针对点基本没啥好软件干脆合一算了。)
wdv2ly
2019-02-20 19:23:47 +08:00
@asdqaz 比如加入年份 /你的年龄等等会随时间变化的变量,就可以不破坏规则定期更新密码了
melkor
2019-02-20 19:52:24 +08:00
@namesc 如果密码规则是加密的话,仍然有一个主密钥
yangsimonguo
2019-02-20 20:07:32 +08:00
信息安全没学好,不知道#6 中 @msg7086 的密码的熵是怎么算出来的,所以刚刚去查了资料。
后面有相同疑问的朋友可以看下[这篇博客]( https://www.pleacher.com/mp/mlessons/algebra/entropy.html)

以及博客中提到的[这个可以直接算 entropy 的密码强度检测]( http://rumkin.com/tools/password/passchk.php)

根据上面的链接,@msg7086 的示例密码强度应该是 107 bit,@namesc 的 Vv=121949 密码强度是 34.1 bit
sanryone
2019-02-20 21:59:45 +08:00
1password dropbox
Laynooor
2019-02-20 22:00:38 +08:00
1p 我用的是个人订阅,之前想开家庭车,但是找人太麻烦了。
parametrix
2019-02-20 22:45:04 +08:00
还是建议要用密码管理器,这不光是密码强度,还有安全习惯的问题。不一定要付费,lastpass 也挺好的。

如果一定要按规则生成的话,也建议不要自己简单的拼接,推荐现成工具: https://lesspass.com/
iwcode
2019-02-21 00:31:00 +08:00
@Laynooor 我在开车了,要加入吗,还有两个位置,哈哈
Antidictator
2019-02-21 01:26:46 +08:00
@msg7086 我的密码是一眼就能看出规则,只能防止整个库去撞库,不能防止有心人😂
Junn
2019-02-21 04:20:34 +08:00
@namesc 这样势必导致要记很多规则,改密码就得改规则,时间长了,怎么知道哪个站用的哪个规则呢?
ialva
2019-02-21 07:39:32 +08:00
@Mosugar 同步没有什么问题吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/536722

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX