» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 20 12
发新话题
打印

[其他] 在现在国内屎一样的网络安全环境下我用的密码管理

如果你不差钱下面不用看了
可以直接上1password 多平台支持,本地云同步,密码一键填充 ios支持指纹
Mac 和Win 版分别各自为49.99美元,大版本需要重新购买

——————————————————

从老牌密码明文存储先驱CSDN
就能知道国内对于用户密码安全简直就是屎一样
而且你如果所有网络帐号论坛邮箱啥的都用一个帐号密码
那么恭喜你,你的常用帐号密码可以在已经公开社工库里面找到了(不要问我是咋知道的)



我就是不想花钱1password这600rmb,找来找去只有开源的keepass能满足我的要求了


1:安装

keepass是开源软件密码加密软件
http://keepass.info/
原软件只有英文
http://keepass.info/translations.html
这里可以去下载官方的语言包放到软件目录下面即可
然后在      view   »»»   change language 里就能变成中文版了


2:创见密码数据库
点击文件创见新文件可以创见一个kdbx档案,这个就是你的密码数据库,
一定要保存好,可以多处备份

如图设置数据库主密码
强烈建议用随机生成的密码
就像这个 ^O#NAWQxm7e%
可以写在纸上放家里,尽量别放到电脑上
放心 这个密码你会天天用很快就会记住的,而且只要记住这一个密码

除了主密码以外,你也可以使用文件当key,比如一个照片,但是为了移动平台,我没设置
至于win帐号这个更不能用来跨平台使用

设置密码后就进入加密设定


一般用默认设置就行,但是如果想更安全可以更改加密次数,默认是6000次
你可以点本电脑计算一秒的次数如图我这里是4756992次
点确定就可以进入使用


3:使用

这个数据库可以分组管理密码

(现在我用主力系统的mac版演示,基本上是一样的)

你现在可以创见一组帐号密码了



里面输入名称 帐号
最下面的备注可以放心输入各自内容比如安全问题两部验证的安全码,
密码可以点用生成器



这个是我的密码生成设置



如果觉得还是不够还可以添加附件,添加新的字符串

用的时候可以双击密码或者帐号处复制内容到剪切版
这个有时间限制30s自动清除

也可以用扩展实现自动填充

4:扩展

官方软件有各种插件可用
比如各大浏览器自动填充
http://keepass.info/plugins.html
去这里去下载


5:同步
其实和1password主要的区别就在这里了基本上在国内同步真是个问题
国外可以用dropbox
国内你要是能容忍百度全家桶用百度云到也不是不行
但是数据库一定要多备份各大网盘U盘工作电脑都放一份反正我全部身家都在这里了
别人就算拿到数据库也解不开,所以主密码一定要记在脑子里

6:多平台

MAC系统我现在用macpass
http://mstarke.github.io/MacPass/
      
      
基本功能没问题,但是没有插件支持


IOS系统我使用MiniKeePass
https://itunes.apple.com/cn/app/id451661808
ios由于封闭 传输文件国内可以借助QQ  百度云互相传文件


而且因为移动端输入密码费劲
可以设置一个pin码,只要后台还在就不用重新输入  
如果怕有人用你手机暴力破解也可设置5次输入错误销毁数据库文件
  

android系统没使用
不过推荐Keepass2Android
https://play.google.com/store/ap ... oid.keepass2android
这个就比ios同步文件方便一点,可以直接选取本地文件


本帖最近评分记录

TOP

posted by wap, platform: Chrome
感谢楼主分享,但是太复杂。
一般人还是不会用的, 比如我,然并卵。:D



TOP

posted by wap, platform: Chrome
我用 Lastpass


TOP

随身不拿个手机优盘是不是就上不了了?

TOP

posted by wap, platform: Firefox
mark

TOP

posted by wap, platform: iPhone
互联网的多次脱裤 csdn 天涯  百度. tgbs 我都逃过一劫 最后栽在二手东 上. 国内这技术水平 还动不动就让人绑手机 身份证 银行卡 真是操他妈的

TOP

posted by wap, platform: Firefox
这种有没有被一锅端的风险?

TOP

posted by wap, platform: LG G2
Lastpass 开个2次验证 禁离线

TOP

posted by wap, platform: Chrome
个人而言,如果被盗,那些都是无所谓的账号,需要记的账号不超过10个都不一样,背下来就行了。其他的比如google appleID开了2次验证,也不怕。
无所谓的账号如果忘记了还可以去社工裤里面找,喷了。

TOP

posted by wap, platform: Galaxy S5(CDMA)
虽然注册了一百多个网易账号和微软账号,我还是喜欢拿个小本本来记密码

TOP

posted by wap, platform: iPhone
引用:
原帖由 @lvcha  于 2015-10-19 16:21 发表
这种有没有被一锅端的风险?
AES256位加密 只要你主密码是随机密码记在脑子里 NSA. CIA都没法暴力破解
本帖最近评分记录
  • lvcha 激骚 +1 最骚 Rated by wap 2015-10-20 16:00

TOP

posted by wap, platform: Android
用规则记,然后用rar加密写在rar文件里,就是麻烦些

TOP

上上网lastpass够用了,自动匹配url很方便
猴机我也一直用Keepass2Android,那个键盘挺方便
就是lastpass和keepass的同步比较麻烦,不过其实手机输入的密码就那几个,人工了几次后来就懒得管了……

TOP

另外1pass搞了几天特价了,可能是为了庆祝lastpass被收购
单平台版本降价了20刀,mac+win版本仅需41.99

TOP

posted by wap, platform: MAC OS X
引用:
原帖由 @yaoyuef  于 2015-10-19 17:23 发表
另外1pass搞了几天特价了,可能是为了庆祝lastpass被收购
单平台版本降价了20刀,mac+win版本仅需41.99
MAC+WIN只要24。
http://wap.tgfcer.com/index.php?action=thread&tid=7137638

本帖最后由 zztg 于 2015-10-19 17:30 通过手机版编辑

TOP

 20 12
发新话题
     
官方公众号及微博