我应该让我的浏览器或网站记住我的密码,还是两者都不记得?

Jef*_*tes 11 security browser password-management

让 Web 浏览器记住我的登录信息对安全有什么影响?我应该让浏览器记住,比如 Firefox 或 Chrome,还是让网站记住?

我确信最安全的选择是每次都输入我的登录详细信息,但如果我选择不这样做而是使用网站的“记住我”功能或网站的“保存此密码”功能浏览器,哪种方法更安全?

The*_*TXI 14

在我的个人电脑上,我会允许我的网络浏览器记住我的密码,但那是因为它们是我的,没有人会碰它们(除非他们闯入我的房子偷走我所有的东西,然后我有更大的事情要担心关于)。

对于公共计算机或工作计算机,我肯定不会选择两者,特别是如果您在共享系统上工作。


Dan*_*ker 7

由于任何可以访问您计算机的人都可以轻松进入您的帐户,因此这些选项都不是很安全。我猜想,因为“记住我”功能使用 cookie,并且通常会过期,所以它会稍微安全一些,因为您的密码(据我所知)没有存储在任何地方。

我更喜欢使用诸如 Roboform 或 Lastpass 之类的东西,其中密码会自动为我填充,但我可以将其设置为在浏览会话期间首次登录时询问我的主密码。这样我就不必记住我的密码,但其他人仍然无法访问它们。


nik*_*nik 6

使用浏览器记住的密码,您至少会遇到两个问题:

  1. 其他人使用您的浏览器并获得您的访问权限
  2. 恶意软件从浏览器中获取您的密码(仅限于浏览器漏洞)

使用“网站记住”密码,您可以在您的浏览器中由网站放置一个 cookie。
这也是不安全的(取决于您的偏执程度):

  1. 和以前一样的问题,任何从您的登录名访问浏览器的人都可以访问
  2. Cookie 也可能被“窃取”或误用

始终根据密码的敏感性得出您的偏执
您的 gmail 密码(只是)可能比您的银行密码更安全。