一个绝对安全的账户密码管家小程序

2020-11-27 15:40:44 +08:00
 xfgk
微信小程序名字: 帐密管家
1 、服务器存储的是非对称加密后的密文。
2 、私钥由用户保管,不会上传到服务器。
3 、公钥由一定的规则生成,跟用户的微信 ID 有关,每个人的公钥都不相同。
4 、只要微信号不注销,账户密码资料随时可查。
大家可以试试,完全免费,便利且绝对安全。
8807 次点击
所在节点    分享创造
120 条回复
eason1874
2020-11-28 16:58:00 +08:00
别傻了。就算是完全相信你的家人,也还有理由怀疑不安全,因为微信小程序的机制未必绝对安全,微信账号更加不能保证了。

这两年有关部门为了反诈骗进行大范围封号不是一次两次了,就算你小程序没出问题,哪天不小心被误封了,没解封前就用不了了。换个微信也找不回了,因为每个微信的 OPENID 都是不一样的。
xfgk
2020-11-28 16:58:42 +08:00
等你毕业,欢迎来对赌。技术人就爱拿出硬核东西来说话。
xfgk
2020-11-28 17:00:14 +08:00
@eason1874 一个 sql 更新一下关联的 openid 而已,换微信号又怎样。
jwenjian
2020-11-28 18:04:47 +08:00
@xfgk 够安全,不过不等于绝对安全,但是对于个人的密码,你我大家都是普通人,而且愿意把密码存在这个小程序的都不会是特别重要的密码,就算万一破解了,损失的可能就是个网站账号而已,而且大概率可以通过手机找回,但是现在的技术条件下为了破解一个不重要的密码花费的精力太多,黑客没这个必要,也没这个兴趣去干。

安全方案就是根据保护数据的重要性让破解者花费 **极其不对称** 的精力去得到它,比如这里的密码,可能一个 RSA 就够安全了,再比如你手机里的指纹数据,又是另外一套安全方案。
comsweetcs
2020-11-28 19:18:12 +08:00
1 、不开源就别说安全了,放出来大家看下到底安不安全。
2 、小程序开发门槛很低,你写的有啥优势?
xfgk
2020-11-28 19:34:37 +08:00
@comsweetcs 简单来说,太多人能写,没什么优势。但可以称得上方便及合理安全。
masker
2020-11-28 20:39:19 +08:00
还绝对安全呢,自个回被我自嗨好么。
kraits
2020-11-28 21:16:38 +08:00
额,看到标题我也想说很多话的,但是为了素质,我就看看其他 V 友的评论就是了😂
aulay
2020-11-29 01:44:13 +08:00
不敢用,我还是继续用 chrome 的记住密码吧
pastgift
2020-11-29 14:59:50 +08:00
我觉得保管密码要安全,服务器端至少需要用户自己搭建才是最基本的吧,依托小程序有点想当然了。
catror
2020-11-29 17:22:24 +08:00
看到公钥跟用户微信 ID 有关就知道不靠谱……
Y29tL2gwd2Fy
2020-11-30 02:45:30 +08:00
安全这个东西
需要掌握数学,计算机科学,社会工程学等知识
还要懂什么是政治,你觉得企鹅很可靠吗?老大哥要什么就直接问企鹅要了
h4de5
2020-11-30 10:29:20 +08:00
只用冷钱包
User9901
2020-12-01 09:53:45 +08:00
希望你听得进一句话,没有绝对的安全。
huzy8002as
2020-12-01 10:28:21 +08:00
能说的出绝对的,根本就不靠谱,大部分都是骗子。
a1274598858
2020-12-01 17:05:51 +08:00
自己生成个 RSA 密钥对加密一下,只要保管好私钥,密文随便存在哪个笔记云上 都比这个安全。。
xfgk
2020-12-01 17:42:25 +08:00
标题是有一些误导,但大家不应在标题上过分解读。没有绝对的安全是永远对的,就比方美国大统领出去演讲,特工们都会调查周边环境后说安全,你能说绝对安全吗?我放出来一条记录,没人能破解,这就够了。
"3dfe72d65fa4fb42005264a2498fddd4"
"oAeMb40Nf7yU2vI4F0BCG4ezSxXU"
账户名:"p7VEdExodtRmqV3VvoVGTg=="
"2020-11-06 15:29"
"天涯账号"
密码: "iF1UuVwxy22nCQhlK1ceaQ=="
"2020-11-06 15:29"
有人能破解吗?我觉得不会。
byte10
2020-12-02 17:42:22 +08:00
@eason1874 哈哈哈,还不上传,鬼知道你有没有上传啊,你这个有些搞笑。另外没看明白你的说的公钥是干啥的???
byte10
2020-12-02 17:42:52 +08:00
@catror 他创建的公钥是干啥的?没看明白
xfgk
2021-02-02 17:32:26 +08:00
@webshe11 “大牛”,毕业了吧?来破解一把。是嘴炮是专家,一试便知。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/729899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX