Darian Miller Asked: 2009-06-23 19:11:46 +0800 CST2009-06-23 19:11:46 +0800 CST 2009-06-23 19:11:46 +0800 CST 什么是最安全的在线密码系统? 772 在不同位置跟踪数十个密码非常困难。同步有时会失败,您最终会出现碰撞校正避免综合症。 是否有单一来源的安全、在线、商业密码存储在任何地方?一种将在未来几年内存在,一种真正安全到足以确保保护? password password-management 15 个回答 Voted Best Answer Jared 2009-06-24T15:54:22+08:002009-06-24T15:54:22+08:00 使用 keypass 并将数据库存储在 gmail、live mesh 或您想要的任何在线文件存储解决方案中。然后,假设您可以访问可以在闪存驱动器和互联网连接上的 keypass,那么您始终可以获取它的副本以供使用。 RascalKing 2009-06-24T08:02:52+08:002009-06-24T08:02:52+08:00 如果你真的喜欢在线模式,我的一些同事会使用Passpack,他们对此非常满意。我不能说是或否,因为我不使用它,但它看起来非常安全和安全。 Nathan Hartley 2009-07-16T07:18:33+08:002009-07-16T07:18:33+08:00 我发现LastPass是我个人密码的出色密码管理器。查看功能列表。 我仍在寻求最好的(但价格合理的)企业级密码管理器。 Jim B 2009-06-23T21:02:31+08:002009-06-23T21:02:31+08:00 我不会在网上使用一个。我会(并且确实)使用KeePass。在旁注中,您可以在此处检查您的密码粗略强度 thepocketwade 2009-06-24T08:15:53+08:002009-06-24T08:15:53+08:00 Bruce Schneier 有密码保险箱,如果您关心,它足够安全,Bruce Schneier 可以为其背书。它可能只是Windows。 http://www.schneier.com/passsafe.html katriel 2009-06-24T08:09:38+08:002009-06-24T08:09:38+08:00 我也不建议使用在线服务。您无法保证其他人无法访问您的数据。如果您使用的是 linux 系统,请尝试Revelation,简单直接 msanford 2009-06-24T15:59:53+08:002009-06-24T15:59:53+08:00 看看 Yubico 的 Yubikey;听起来这可能是您正在寻找的东西。 连接到 MacBook 的 Yubikey http://yubico.com/img/finger_key.jpg http://yubico.com/products/yubikey/ 它的默认(即设计)配置是用作在线双重身份验证的一次性密码,但它也有一个“静态密码”模式,它会输出(相同的)64 个伪随机字符绿色电容圈被触动。用作 USB 键盘,因此它是通用的,甚至可以离线使用。随机字符串静态密码可以随时更改。 30 多美元,装在一个普通的 30 克信封里(我认为这太酷了,难以置信),很快就变平了。 老实说,将加密文件保存在 USB 密钥上的所有技巧都非常麻烦,而且大多是不必要的。您所需要的只是一个具有合理熵的密码,您无法轻易猜测或暴力破解。输入 Yubikey。 我正在使用他们的 API 开发一些 OTP 在线身份验证应用程序;实际上,它非常整洁。我也可以保证它的身体坚固性。 澄清:我提供了它作为在线密码存储的替代方案,特别是因为它基于 API 并且可以在线使用。不过,如果您对此感到满意,它也可以替代多个密码。 reconbot 2009-07-16T11:29:06+08:002009-07-16T11:29:06+08:00 SuperGenPass可能是您的答案。它不存储任何东西,可以从任何浏览器使用,无需帐户。它通过使用域的前两个级别散列“主”密码来工作。我和创作者聊天,他是一个友好的人。 从他们的网站: SuperGenPass 是一种不同的密码管理器。SuperGenPass 不是将您的密码存储在硬盘上或在线(它们容易被盗窃和数据丢失),而是使用哈希算法将主密码转换为您访问的网站的唯一、复杂密码。无需安装软件:SuperGenPass 是一个书签工具,可直接在您的 Web 浏览器中运行。由于它从不存储或传输您的密码,因此非常适合在多台公共计算机上使用。它也是完全免费的。 作为 javascript,它有大量的代码审查,它有一个书签,可以在我尝试过的 99% 的网站上完美运行,偶尔它还没有,你可以轻松地使用移动版本并复制和粘贴。 monomyth 2010-02-17T15:24:40+08:002010-02-17T15:24:40+08:00 1Password很棒(但如果你是 Mac 用户,你可能只需要一个钥匙串就可以了) Alex Holst 2010-02-17T15:51:05+08:002010-02-17T15:51:05+08:00 系统越简单越好。 考虑一个密码系统,它包括: 强大的主密码 每个站点的唯一 ID 因此,如果您的主密码很长,输入速度很快,并且在任何字典中都找不到(例如,Very12%Long91!Password86#EasilyTyped),那么您在 example.com 上使用的密码将是 Very12%Long91!Password86 的哈希值#EasilyTyped+example.com $ echo -n 'Very12%Long91!Password86#EasilyTyped+example.com' | 沙1 7d123b486ece9841879135562125d3317e7d4436 $回声-n 7d123b486ece9841879135562125d3317e7d4436 | 沙1 5a19c98f66fc82e6af85b8bcf341734b6c44a8d6 有一些浏览器扩展可以帮助您解决这个问题。在不提供记住密码的非网络系统上使用这个系统有点烦人,你必须发明一个方案,以防有人让你经常更改密码。 当然,您只能在可信赖的终端上输入您的主密码。
使用 keypass 并将数据库存储在 gmail、live mesh 或您想要的任何在线文件存储解决方案中。然后,假设您可以访问可以在闪存驱动器和互联网连接上的 keypass,那么您始终可以获取它的副本以供使用。
如果你真的喜欢在线模式,我的一些同事会使用Passpack,他们对此非常满意。我不能说是或否,因为我不使用它,但它看起来非常安全和安全。
我发现LastPass是我个人密码的出色密码管理器。查看功能列表。
我仍在寻求最好的(但价格合理的)企业级密码管理器。
我不会在网上使用一个。我会(并且确实)使用KeePass。在旁注中,您可以在此处检查您的密码粗略强度
Bruce Schneier 有密码保险箱,如果您关心,它足够安全,Bruce Schneier 可以为其背书。它可能只是Windows。 http://www.schneier.com/passsafe.html
我也不建议使用在线服务。您无法保证其他人无法访问您的数据。如果您使用的是 linux 系统,请尝试Revelation,简单直接
看看 Yubico 的 Yubikey;听起来这可能是您正在寻找的东西。 连接到 MacBook 的 Yubikey http://yubico.com/img/finger_key.jpg
http://yubico.com/products/yubikey/
它的默认(即设计)配置是用作在线双重身份验证的一次性密码,但它也有一个“静态密码”模式,它会输出(相同的)64 个伪随机字符绿色电容圈被触动。用作 USB 键盘,因此它是通用的,甚至可以离线使用。随机字符串静态密码可以随时更改。
30 多美元,装在一个普通的 30 克信封里(我认为这太酷了,难以置信),很快就变平了。
老实说,将加密文件保存在 USB 密钥上的所有技巧都非常麻烦,而且大多是不必要的。您所需要的只是一个具有合理熵的密码,您无法轻易猜测或暴力破解。输入 Yubikey。
我正在使用他们的 API 开发一些 OTP 在线身份验证应用程序;实际上,它非常整洁。我也可以保证它的身体坚固性。
澄清:我提供了它作为在线密码存储的替代方案,特别是因为它基于 API 并且可以在线使用。不过,如果您对此感到满意,它也可以替代多个密码。
SuperGenPass可能是您的答案。它不存储任何东西,可以从任何浏览器使用,无需帐户。它通过使用域的前两个级别散列“主”密码来工作。我和创作者聊天,他是一个友好的人。
从他们的网站:
作为 javascript,它有大量的代码审查,它有一个书签,可以在我尝试过的 99% 的网站上完美运行,偶尔它还没有,你可以轻松地使用移动版本并复制和粘贴。
1Password很棒(但如果你是 Mac 用户,你可能只需要一个钥匙串就可以了)
系统越简单越好。
考虑一个密码系统,它包括:
因此,如果您的主密码很长,输入速度很快,并且在任何字典中都找不到(例如,Very12%Long91!Password86#EasilyTyped),那么您在 example.com 上使用的密码将是 Very12%Long91!Password86 的哈希值#EasilyTyped+example.com
有一些浏览器扩展可以帮助您解决这个问题。在不提供记住密码的非网络系统上使用这个系统有点烦人,你必须发明一个方案,以防有人让你经常更改密码。
当然,您只能在可信赖的终端上输入您的主密码。