多台电脑的密码管理器?

25 security password-management sync passwords

是否有可以在多台计算机上使用的密码管理器来记住我在访问的网站上使用的所有密码?

Chu*_*uck 17

如果您已经在使用密码管理器,则可以将其与 Dropbox 或网格等云服务结合使用。只需确保您可以将密码管理器的配置文件保存在由云服务同步的文件夹中,您所有其他连接的计算机都将获得更新!

  • 我在 Dropbox 上使用密码文件,但需要一个不在 Dropbox 上的密钥文件。由于密钥文件不会更改,因此我不必担心它不同步。但是由于密码文件需要打开密钥文件,所以如果 Dropbox 被黑客入侵,我就会受到保护。 (6认同)
  • +1 建议将本地密码管理器(最安全)与云存储结合使用。附加提示:不要将您的主密码存储在云中 :-) (2认同)

小智 17

我有一种非常简单的处理密码的方法:

我不喜欢密码管理器,但我喜欢加密,所以我利用单向哈希(md5、sha1 等)并使用它们生成密码。

这个怎么运作?

首先,我选择一个我将在任何地方使用的长密码。例如 qwerty(不要使用它,只是一个例子)。现在对于每个站点,您的密码将是 qwerty + 站点名称的 md5(或 sha1)。例如:

$ echo “qwerty http://www.facebook.com” | md5
9d7d9b30592fd43dd6629ef5c12c6e9a

$ echo “qwerty http://www.twitter.com” | md5
cdf0e74e19836efb20f29120884b988d
Run Code Online (Sandbox Code Playgroud)

这样我的 facebook 密码是 9d7d9b30592fd43dd6629ef5c12c6e9a,而 twitter 是:cdf0e74e19836efb20f29120884b988d

既长又安全。如果有人窃取了我的 Twitter 密码,他将无法返回以找出其他密码。另外,这样做您不需要存储任何密码软件(只需在 Linux 上默认提供的 md5/sha1 二进制文件,并且在 Windows 上很容易找到)。

  • 这实际上很好,除了网站将密码修剪到他们的标准而不告诉你但令人惊讶的是他们只在注册而不是登录时修剪。 (7认同)
  • 啊啊啊!原则很好,但是您的关键短语将遍布您的 bash 日志 **AND** 如果您像这样输入它,您所在机器的其他用户将可以看到它! (5认同)
  • 你怎么记得*确切*站点名称是什么?例如,http://www.facebook.com 现在指向安全登录页面(https://www.facebook.com - 格式不正确,但协议是 https 而不是 http)。您还记得创建密码时使用的是旧的非安全页面吗?或者当 www.foo.com 开始引导您(一年后)访问 www.foo.com/login 或类似内容时呢? (3认同)

CGA*_*CGA 10

Lastpass是另一个不错的选择。


Tra*_*utt 6

您始终可用的 USB 驱动器上的 Keepass 之类的东西也可能是一个可行的解决方案。


Tro*_*ggy 1

像这样的东西吗?我个人并不支持这样做,但这正是您正在寻找的。

我没有使用过这些,但我建议查找评论和用户体验故事,因为这可能是潜在的重大安全隐患。