我們的日常生活中,會使用到成百上千種軟件以及網站,由此,也會産生無數對應的密碼。很多人在設置密碼的時候,為了選擇省事,都會選擇使用相同的密碼。但這往往會産生很嚴重的安全問題:一些安全系數較低的網站往往有密碼洩露的風險,這會導緻使用相同密碼的其他平台的信息得不到安全保證。為不同的網站設置不同類别的密碼,要麼是弱密碼很容易被破解,較為複雜的密碼往往又會産生許久不用以後,忘記密碼的尴尬情況。
或許安全又不容易忘的方式是每個平台背一首詩來創作密碼?
因此,在此種情形之下,使用密碼管理工具,就是一個可行的,且門檻較低地創建和管理登錄賬号密碼的有效方法。
密碼管理工具類别
現有的密碼管理工具主要分為三大類,一類是浏覽器自帶的密碼保存功能,一類是系統自帶的密碼管理功能(iCloud鑰匙串、各家安卓系統内置的密碼管理功能),最後一類則是第三方的密碼管理軟件(1Password、endpass、keepass、lastpass、bitwarden等)。
但是前兩種解決方案或多或少有一些缺憾,如iCloud鑰匙串對PC用戶不友好,Edge和Chrome等浏覽器密碼管理使用場景受限(無法保存app的密碼),1Password好用,但要錢。因此,需求不高的普通人,最适合使用的就是剩下的免費密碼管理軟件,通過對密碼管理軟件設置一個密碼,對自己的無數密碼進行管理。
在這其中,開源、跨平台做的比較好的主要為lastpass以及bitwarden。但綜合考慮使用體驗,bitwarden較為推薦。
綜合了密碼管理軟件的特性以及推薦的bitwarden使用上個人覺得很方面的地方進行介紹。
首先是便捷的密碼輸入能力,不管是浏覽器網站的密碼輸入還是app上的密碼輸入,通過密碼管理軟件都能實現很簡單的一鍵輸入。方便省事,讓自己從絞盡腦汁記憶以及輸入密碼中解放出來。
由于bitwarden開源的特性,有成千上萬雙眼睛幫忙盯着這款軟件,其出現安全漏洞的概率就會極低。并且軟件提供較為詳細的指導,能夠自行搭建服務器進行數據備份(密碼數據完全掌握在自己手裡),能極大地避免密碼軟件公司被攻擊,由此産生的密碼洩漏事件的發生。
但因為此次推薦主要是針對普通人群(之前對密碼安全意識薄弱),所以不會涉及兩步驗證,或者使用自己的服務器進行密碼數據備份進行詳細介紹。
對lastpass和bitwarden進行對比:注冊的時候lastpass 要求你先點擊注冊,然後會問你要不要記住密碼。然而有些時候哪怕你點了注冊,lastpass會有可能沒有檢測到這個注冊,不會彈出是否記住密碼的選項,然後你的密碼就丢失了。而bitwarden要求你先在其創造一個賬号,然後點填充,然後點注冊。這樣子的話,你完全不會丢失密碼。并且基于這種邏輯,手機端也可以很方便的在注冊界面跳轉到bitwarden設置好賬号密碼後再回來注冊。
使用密碼管理軟件的朋友也許會遇到這樣一種情況:同一個平台有些登錄入口并不能被檢測到,往往需要重新保存一次密碼,這樣積累起來,會産生一個網站有好幾個密碼選項的情況。亦或者是不同的平台使用同一個賬号系統。
bitwarden支持在同一個密碼記錄中輸入多個登錄界面網絡鍊接,實現all in one,讓該平台的所有密碼選項用一個來代替,界面會更清爽整潔。
bitwarden支持方便的安全筆記功能,你可以将自己重要的信息記錄其中,借助于密碼管理軟件的安全性對敏感信息進行保護。
bitwarden提供一個“反悔模式”,在自己手賤對某個網站設置了新的密碼,但由于原本的浏覽器已經保存了舊密碼等一系列原因,導緻并沒有更新成新密碼,但密碼管理軟件已經更新成了新密碼。針對這種情況,可以利用bitwarden的密碼曆史記錄功能,找回之前設置的密碼。
在這裡吐槽一下微軟的教育版賬号,隔一段時間就讓我更新一下密碼。有時候就出了這種錯
bitwarden的免費用戶無法對已保存的密碼進行安全檢測(lastpass 有一個 security challenge功能可以檢查所有洩露的密碼),但付費可以解決。
如果忘記了主密碼,以及密碼提示,貌似就真的找不回來密碼了。
針對安全性的疑問,我摘錄一段官方的說明
此外,密碼庫為AES-256非對稱加密,要真的想暴力破解,可能得看看以後量子計算機有沒有這個可能性了。
bitwarden的推薦是基于我個人的使用體驗,寫這篇文章的目的也是為了向沒有使用密碼管理軟件習慣進行安利,無論使用什麼軟件,相比于簡單的弱密碼或者不同平台使用同一種密碼,安全性都提升了很多,所以也不用太拘泥于使用哪一款。
使用起來,這是最重要的。
(轉)
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!