自学Html5和Python,一直想写点实际的东西练练手。最近抽空做了一个Web App,用来托管密码。因为有时候在手机上或者其他终端中不能使用开源的Keepass,因此着手实现了这个应用。本应用后端使用Flask、Nginx,前端使用Html5、Angular.js。
在用户登录的基本权限控制之外,对所有托管的密码使用AES加密,加密密钥为注册用户时生成的随机指纹外加由个人保管的PIN码。鉴于此,本人是看不到实际密码,不过还在考虑继续改进加密机制,在安全性和易用性上做一个平衡。
Web App的地址为 https://qmz.me ,欢迎大家测试,指正。
另外,计划在完善了一些细节问题以后将代码开源,相互交流。但是我最要准备招工做的事情,得拖一拖。
最后擦边自荐一下,校招要开始了,研究生应届毕业生一枚,这个应用也算是我的应届生简历吧。求职意向偏向程序员路子,个人善于学习、能够积极解决问题,交流沟通能力正常。有人愿意领走吗?
mailto: mail#qmz.me
1
zombiecong 2015-08-08 22:20:53 +08:00 via Android
你的梦想是什么?
|
2
jinyue524 OP @zombiecong 这太笼统了,实在没法回答啊
|
3
9hills 2015-08-08 22:33:26 +08:00 via iPad
AES 是浏览器算得还是后端算得?
如果是后端算得,PIN你肯定知道 |
4
Kilerd 2015-08-08 23:41:35 +08:00 1
你以为我会用你的这些密码托管网站?? 一提交上去岂不是被你脱裤了??
Keepass用户表示优越感满满的 |
5
Smilecc 2015-08-08 23:42:28 +08:00
这种东西只有自己写的敢用,其实挺尴尬的
|
7
MrGba2z 2015-08-09 01:10:04 +08:00 via iPhone
上传keepass数据库直接解析还是手动存入密码?如果是后者的话,为何不用lastpass
|
8
IMRES 2015-08-09 01:11:17 +08:00
这东西没人敢用吧
|
9
LazyZhu 2015-08-09 01:12:26 +08:00
"在手机上或者其他终端中不能使用开源的Keepass"
这个结论是怎么得出来的? |
10
zzy8200 2015-08-09 01:31:40 +08:00
Request Payload:
{"isActive":false,"label":"hi","account":"zh","password":"11111"} 不做client-side encryption? |
11
canautumn 2015-08-09 06:09:01 +08:00
把这个东西开源是你现在最好的策略
|
12
loading 2015-08-09 06:47:20 +08:00 via Android 2
就楼主这个头像,谁敢用?
|
13
jiongxiaobu 2015-08-09 07:49:04 +08:00 via Android
支持楼主,再接再厉
|
14
ka 2015-08-09 08:54:32 +08:00 via Android
用手机打开后,跟普通网页不同,移动把地址栏隐藏了,下拉网页也不出来,点右下角的圆点菜单才出来地址栏
这就是webapp和网页的区别吗? 这是怎么实现的啊?怎么系统学习webapp的开发知识? |
15
jinyue524 OP |
16
oott123 2015-08-09 10:05:19 +08:00
@ka <!-- uc强制竖屏 -->
<meta name="screen-orientation" content="portrait"> <!-- QQ强制竖屏 --> <meta name="x5-orientation" content="portrait"> <!-- UC强制全屏 --> <meta name="full-screen" content="yes"> <!-- QQ强制全屏 --> <meta name="x5-fullscreen" content="true"> <!-- UC应用模式 --> <meta name="browsermode" content="application"> <!-- QQ应用模式 --> <meta name="x5-page-mode" content="app"> |
18
zzy8200 2015-08-09 10:48:09 +08:00 via iPhone
我发现我好像写过一样的东西……有空做成客户端加密。
|
23
visonnn 2015-08-09 13:10:57 +08:00
登录还要点一下左上角,不友好啊不友好。
|
25
jinyue524 OP |
27
niboy 2015-08-09 14:33:45 +08:00
只敢用自己写的
|
28
boter 2015-08-09 14:36:20 +08:00 via iPad
。。。。俩月就得关站吧,有不怕死的?
|
29
dream7758521 2015-08-09 17:16:42 +08:00 via Android
我来歪楼,背景图貌似一个女的活埋一个男的
|
30
archsocks 2015-08-09 19:01:30 +08:00
这种没什么人敢用吧,万一你的服务器被人黑了被改了代码把上传的明文密码都发到别的服务器。。。
|
31
skaterhjy 2015-08-11 20:09:10 +08:00
有兴趣加入创业公司吗?
|
32
skaterhjy 2015-08-11 20:13:50 +08:00
产品很cool
|
33
jinyue524 OP |
34
jinyue524 OP |
35
buli 2015-08-14 21:02:41 +08:00 via Android
还没用,为你开源点赞
|