文/Robin


密码管理这点小事,说简单也简单,说难也很难。日常生活中可以看到一些非常糟糕的管理密码的方式,比如设置极其简单的密码,比如每个应用每个网站的密码都一样,比如根本不设置密码要用才想着手机号登陆。本文就来聊聊密码管理的那些小事。

密码管理软件多如牛毛,比如 1Password、LastPass、KeePass、RoboForm、Enpass、Bitwarden、Remember、Sticky Password、Dashlane、Intuitive Password、Password Boss 等等。如果您懂技术,想自己部署,可以选择免费开源的 KeePass,这个也是公认的比较靠谱的解决方案。不过 KeePass 对于大多数的普通用户来说并不友好。密码管理,一方面要安全,另一方面体验也是考量的重要因素。根据笔者的使用经验,强烈建议选择 1Password

1Password 的意思是您只需要记住一个密码,就是主密码,然后就可以管理其他所有的密码。1Password 背后的 AgileBits 公司非常牛,在 2019 年 11 月进行了首轮融资 2 亿美元。这是公司成立了 14 年之后的首次融资。这也是投资公司 Accel 成立 35 年来做出的最大单笔投资。联合创始人戴夫・泰雷 (Dave Teare) 和罗斯特姆・卡里莫夫(Roustem Karimov)决定在 2005 年推出 1Password 时,希望能帮助解决用户在密码创建和管理方面的一个主要痛点。这家总部位于加拿大多伦多的公司从成立第一天起就开始盈利,这种情况在创业领域十分罕见。

1Password 可以在本地存放密码,不与任何远程服务器接触。也可以选择与 Dropbox(全平台),本地 Wi-Fi(全平台),或 iCloud(仅 Mac 与 iOS 设备)同步。同时也可以选择通过订阅付费使用由 1Password.com 提供的的数据同步服务,数据将存储于远程服务器中。1Password 可与 IE、Edge、Firefox、Chrome、Safari、Opera 在内的主流浏览器融合,实现自动填充,提示记住新密码等功能。

1Password 有个人版、家庭版、团队版、商业版,如果有朋友想一起使用,可以考虑组队购买家庭版。如果您不需要把密码通过 1Password 的服务来存储和同步,可以考虑使用 Dropbox 实现多端同步。此外,不管是什么版本,记得备份好 1Password Emergency Kit。

1Password 使用 AES-256 算法加密,使用 PBKDF2 防止暴力破解,采取了多项措施来限制受到 1Password 以外的威胁,比如:

  • 针对安全泄密事件向您发出警报;
  • 保护你免受钓鱼内容侵害;
  • 只在经验证的浏览器中提供服务;
  • 将秘密移出剪贴板;
  • 保护数据免受键盘记录程序侵害;
  • 始终要求您许可操作。

关于 1Password 的安全设计,可以阅读他们的 安全白皮书

好了,1Password 就介绍到这里。1Password,让您从此没有密码管理焦虑。


我是区块链罗宾,博客 dbarobin.com
如果您想和我交流,我的微信: Wentasy


本站推广

币安是全球领先的数字货币交易平台,提供比特币、以太坊、BNB 以及 USDT 交易。

币安注册: https://accounts.binancezh.pro/cn/register/?ref=11190872
邀请码: 11190872


本博客开通了 Donate Cafe 打赏,支持 Mixin Messenger、Blockin Wallet、imToken、Blockchain Wallet、Ownbit、Cobo Wallet、bitpie、DropBit、BRD、Pine、Secrypto 等任意钱包扫码转账。


–EOF–

版权声明:自由转载-非商用-非衍生-保持署名(创意共享4.0许可证)