V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
iamherrylok1
V2EX  ›  软件

说说你们在用的密码管理软件

  •  
  •   iamherrylok1 · 264 天前 · 6150 次点击
    这是一个创建于 264 天前的主题,其中的信息可能已经有所发展或是发生改变。
    112 条回复    2023-09-23 15:34:10 +08:00
    1  2  
    NIIIIIIIIIICE
        101
    NIIIIIIIIIICE  
       264 天前
    Enpass
    WebKit
        102
    WebKit  
       264 天前 via Android
    自建 Bitwarden ,如果不考虑价格,我选 1P
    Fixedsys
        103
    Fixedsys  
       264 天前
    keepass + 坚果云
    monzuguan
        104
    monzuguan  
       263 天前 via Android
    我在用这个算冷门,没看到其他人推荐 https://www.passwordstore.org/ 用的硬件 gpg 密钥
    a33291
        105
    a33291  
       263 天前
    @monzuguan 现在 win 上可以新建虚拟智能卡,然后密钥都存里边,不知道是否可以结合使用
    luckjoe680
        106
    luckjoe680  
       263 天前
    @weilongs 这个两步验证有数量限制
    idontcare
        107
    idontcare  
       263 天前 via iPhone
    备忘录
    weilongs
        108
    weilongs  
       261 天前
    @luckjoe680 额 哪个啊?没太关心两步验证。
    luckjoe680
        109
    luckjoe680  
       261 天前
    @weilongs proton pass
    weilongs
        110
    weilongs  
       261 天前
    @luckjoe680 哦 这个我用的 authenticator 搞得两步验证。proton pass 还没用起来,没体验几次。
    luckjoe680
        111
    luckjoe680  
       261 天前
    @weilongs bitwarden 目前用起来还是不错的 就是界面可能没那么好看 实用性还是很强的
    stamhe
        112
    stamhe  
       228 天前
    看到很多同学推荐 bitwarden ,我们先不说其他,先看看他的 nginx 日志里面的 [GET /notifications/hub?access_token=] 这个请求,然后把 access_token 后面的字符串,用 https://jwt.io 这样的可以解析 json web token 的工具,解析一下,看看他的内容是啥,麻蛋的,明文传输 email, 身份信息,验证信息,还是谁都可以捕获 的 http get 请求。
    再来说要不要用 bitwarden 的问题和其他的安全性问题。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1044 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 64ms · UTC 22:01 · PVG 06:01 · LAX 15:01 · JFK 18:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.