[討論] 免費跨平台密碼管理工具
最近剛好在研究跨平台密碼管理工具
付費的1Password/LastPass一年付費要1000出頭
如果沒有需要很特殊功能的話可以用免費的替代
標藍字代表我目前有在使用的
## 免費跨平台
- Bitwarden
- Synology C2 Password
- Microsoft Authenticator
- Enpass (有 Linux/macOS; 免費版手機最多只能25個(可以透過桌機突破上限); 有終身買斷)
- iCloud Keychain (如果有 Apple 全家桶的話)
- KeePass(XC) (自認為上手門檻相對高 不夠無腦qq)
## 免費不考慮跨平台
- LassPass
- Dashlane
- RoboForm
- SafeInCloud
另外不推薦用 Google Authenticator
備份功能做得不太好 ...
兩步驟驗證 2FA 管理工具
- Twilio Authy
- LastPass Authenticator
- Microsoft Authenticator
--
我都用APPLE產生密碼耶 而且省錢點?
付費的 1Password 一年要 1000 多 沒什麼特殊要求的話可以把 $$ 省下來
※ 編輯: golang (111.249.68.184 臺灣), 08/14/2022 13:15:33密碼都管不了管得了荷包嗎
我可以幫你管網銀帳號密碼免費
更正上列推文,
幫你管帳號密碼免費不夠危險嗎?
記事本和一支筆
Keepass2Android,資料庫放dropbox
為啥要噓?每個網站密碼都是用同一
組的懶人 小心那一天網站被駭遭殃
apple的就很好了 花一千鎂是多盤
如果是app被駭 不就所有密碼都被駭
keepass好用,
android用keepass2android,
電腦用keepass xc,
蘋果用srrongbox,密碼庫丟到雲端硬
碟就可以同步了
原本用LassPass,忘記後來是要收費還是怎
麼了,就改用瀏覽器版還是手機版,人家推
薦的Bitwarden
樓樓上是一年1000多台幣不是1000鎂啦
腦袋記 免費
Bitwarden 唯一推薦,可以自己架設伺服
器 開源軟體,也可以使用TOTP
推12樓 我也是這樣用 二次驗證用authy
嫌麻煩,每年10美金的樣子,就能使用他
們家的伺服器,就算臨時倒閉,本地也有
加密儲存
所以enpass是付費才能跨?
不然看他也有macos?
Enpass 看起來是免費就能跨 他支援 Dropbox/Google Drive/OneDrive 同步 不過免費版手機只支援最多儲存 25 個密碼 Enpass 優點大概是終身版買斷成本很低 ($29.99)
用蘋果內建的免費
先在是用 enpass lifetime
Bitwarden 免費跟付費區別是TOTP儲存,
自己架設伺服器則是功能全開
應該是不存在比Bitwarden還要完美的密
碼管理器,也可以跨平台
簡單來說 機密資料會用一個主密碼做
演算法加密 駭客必須拿到你的主密碼
或破解演算法 才有辦法拿走
蘋果用內建的Keychain
感恩
keepass 密碼放one drive
推
推
用蘋果用谷歌用authy就解決了
還有微軟的
U文推推
我用可上鎖的筆記本App 還支援孤狗雲端
…
筆記本寫起來好安全
LastPASS原本是終身免費版,某天開始
無預警通知三個月後改訂閱制度
真的要安全的話,還有實體金鑰這選項
Google也推薦這個做法
可以自己設定一組密碼。所有網站都用
一樣的基礎,再加上個別網站的前綴或
後綴,然後在固定位置插入自訂號碼
這樣好記也不是特別容易被破解
前三句不就是省錢點嗎
目前都靠 icloud,icloud 有雙重認證
早期終身制時買的1Password,一直到現在
都還能用(免付年費)且持續更新~真是太佛
心了:)
羨慕有買到1Password終身版
※ 編輯: golang (111.249.68.184 臺灣), 08/14/2022 14:31:53我用微軟的 edge直接內建太方便 重要的密
碼再用背的跟搭配2FA
補充一下 KeepassXC也可以當2FA管理
有疑慮的可以分兩個資料庫放不同地方
我都直接寫在桌上的便條紙 超穩
我是付費用NordPass
我覺得enpass比起safeincloud跟Bitwar
den不直覺,3個都有使用,為了2FA現在
選擇Safeincloud。
誰敢把密碼給別人保管 發瘋了嗎
大腦如果只能記弱密碼 或者多個網站共用一組其實不會比較安全 其實我也有你這樣的顧慮 所以我最重要的密碼自己記而且不在其他地方重複用(Google主帳號) 次重要的只離線存 Password Manager + 手動備份 一些相對不重要的才用 Password Manager 同步 (例如: 104/臨時註冊的網站)
Bitwarden用很久了不錯
蘋果 免費
Bitwarden 自建可以考慮這個,比較輕巧。原
廠的太肥了。
Bitwarden 免費對多數人來說已經夠了。
記在自己實體筆記本,100%安全
這時代還相信網路服務業100%安全真的
不好欸
Enpass 我看官網賣83.99美?
Google: Enpass lifetime 他有給很多間經銷商挑一間你順眼的就好
推
eWallet, 可以透過dropbox跨平台同步
bitwarden
keepass開源免費,要雲端同步有套件可
裝,手機端也都有人開發,缺點大概只
有比起付費的初期要有點手動能力吧
keepass 好用 而且免费 支援外掛多 2fa y
ubikey 皆支援
1PW開始收費後,我就不用了
用腦記免費,不常用的忘記直接重設就
好
推bitwarden
免費的最...沒事,樓主推的的確不錯
我都用excel設密碼,放在google雲端
1Password出8了 土區一年台幣600多還行
Apple內建的不能用Safari延伸 而且紀錄A
pp密碼跟其他證件資料比較不方便 1Passw
ord還是有些優勢
駭客只要駭一間就OK
免費推Bitwarden,原本用keepass麻煩就跳了
excel那個來鬧的 超危險
金融類的不想存雲端,可以一半用腦記
另一半用管理器記 取一個折衷
密碼還給別人管 要不要學某大vpn廣
告
Keepass加一,都放在Nas裡。
用習慣safeincloud 了 只付過一次錢吧
原本用LASTPASS,後來改成只能桌機跟行
動端二選一後改用BITWARDEN了
完全免費又好用,從LASTPASS將密碼匯入
完全無難度
Keepass2Android離線版比較放心
推
記在上鎖的筆記本app,英文固定不變,只記
弟車牌or爸生日,最後固定加1,例01011
跟54f一樣 同一組密碼為基礎去變化 網
銀或信用卡帳密就較複雜 寫起來放桌上
政府、銀行、券商都能被駭了,紙筆
唯一選擇
可以借問一下有用區塊鏈的人都是怎麼記記
詞的嗎 到最後好像手寫是唯一安全的方法
用腦記到底誰可以背這麼多密碼
幣所之類不放心還是可以靠自己記+2FA 你真的要超穩的話推薦你 乾淨的VM + Ubuntu + KeePass + 不連網
samsung pass免費無敵 網頁app都能用
回樓樓上 手寫放銀行保險箱
IOS跟Google都開始在搞無密碼登入了
推Bitwarden
被駭只能怪自己懶人密碼... 彈走這世
界一半的人吧
這類的東西不要用 跟資安有關
點到為止
推Bitwarden
開源跨平台的密碼管理軟體
之前研究了一下最後選SafeinCloud方便好用
我也覺得apple好用很多
重點是2FA吧...
個人還是付錢給1Password 畢竟他們專門
在做這個的 錢多人多才能撐起這服務
LassPass 最近是不是爛到有剩阿
一直連不上伺服器
主要是你一個人可以記住多少密碼
這種隨時都可能倒閉或者公司轉手,你確
定安全?
我在挑的時候會特別選有離線功能的
※ 編輯: golang (111.249.68.184 臺灣), 08/15/2022 00:24:59我的主機密碼25字,英文大小寫數字與符
號,我現在也就記了3組不同的而已
因為沒有規律,你自己都記不住的密碼越
難被駭,你自己都能記住的密碼,代表有
自己的規律,你的規律有可能透過社交工
程的手段取得,比如你有可能拿結婚、第
一次旅遊的地點英文縮寫+出生地英文縮
寫+國小、國中、高中、大學各種學號拼
湊而成的數字,有可能拿著父母朋友自己
的電話擷取幾組數字組合而成
我想的三組密碼,都是只要與我去過的地
方英文縮寫有關就排除,只要兩個數字拼
湊跟我腦袋中會聯想到的數字有關就排除
,之後甚至符號我都想得特別久,之後背
了一陣子才記下來
用EXCEL不就好了 這還要用到APP
之後不要說實體金鑰這個鬼玩意兒了,在
冷儲存的密碼庫還有用,在網路上只是要
登入個帳號密碼,先不說現在有多少個網
站支援實體金鑰,光是跨平台就很不好用
了,各個服務網站的跨平台APP也未必支
援完善
我買一個NFC的實體金鑰,在之前用Andro
id 時登入FB還能NFC感應直接使用,換成
IOS有時候又不行,有時候又換Android
也不行
實體金鑰安全等級非常非常高,除非有人
要竊取的資料,專門到你身邊偷走,但是
便利性超級差,完全不適合日常使用
我只是想登入個PTT或者巴哈姆特用普通
密碼管理器就好了,使用Google 信箱我
才會用到實體金鑰+TOTP
Bitwarden 根本不會倒閉,開源專案根本
不存在倒閉的問題,程式代碼都在網路上
,複製貼上久散播到全世界都網際網路上
了,除非人類滅亡或者網際網路被徹底消
滅,最大可能就是碰到外星人或者地球爆
炸
只是人類網際網路還有在太空站,所以說
不定地球爆炸了,國際太空站都還有Bitw
arden的程式代碼
給樓上噓文的 密碼管理器都有自動填入
功能 桌機手機都支援 你還要自己開檔案
複製貼上...
所以不要妄想什麼收費服務會有問題、公
司倒閉、資料洩漏等根本不存在的問題好
嗎?
裡面提到Bitwarden根本不存在這些問題
,實在太膚淺了,拿個普通公司的密碼管
理服務跟Bitwarden 來對比實在太侮辱Bi
twarden了
至於什麼存在瀏覽器上了,瀏覽器這種東
西,根本沒有多裝置萬能的
Edge 多裝置現在還是爛得跟狗屎一樣,
同步有時候還會停擺,還得自己手動按同
步,我不能手機網頁瀏覽到一半直接丟一
邊,換成IPad 8代或者三星的Tab S7+平
板接著看,也不能換成MacOS或者Windows
的Edge接著看同步有時候正常有時候失
靈
更何況Safari在蘋果的系統上在特定功能
就是有特別的優勢,就如同三星的系統上
三星的瀏覽器也有特別的優勢,跨平台勉
強能看的也就Chrome 了
就算有擴充功能給你同步,多數也是同步
書籤沒在同步密碼的,也就是說瀏覽器儲
存密碼是最沒什麼意義的方案
Firefox 這東西不曉得是不是根本不存在
伺服器,而是裝置點對點同步,如果有一
端防火牆設定有問題就不會同步了,反正
以前跨平台跨裝置吃過一次虧,我就不想
用了
至今為止密碼儲存最優解還是密碼管理器
,密碼管理器中功能最完善、開源、官方
訂閱售價低廉、可自行架設、離線服務就
只有Bitwarden這個唯一解沒有之一,市
面上不存在也只有唯一一個
其他密碼管理器服務還是少碰為妙
誰知道會不會上述其他人提到的問題,伺
服器斷線、公司倒閉、跑路、盜竊販售個
資或者被駭之類的
也不用吹成這樣吧,任何東西都有風險
自架也有風險
資安第一指導原則就是密碼只能記腦袋
你的腦袋是目前最不容易外洩的儲存媒體
這種能幫你填密碼的軟體 絕對不是使用單
不對,因為記腦袋就會有機會忘記
向加密函式儲存密碼 也就他的資料庫可以
然後就會傾向使用有規律、簡單的密碼
直接看到你的密碼 你敢存真的心臟很大
你才不對
你可以分tier-1到3三個等級的密碼
他可以客戶端利用你的密碼解密啊
為什麼一定要明文記錄在資料庫?
像銀行這種金管會盯安控叮很緊的
你用同一組最堅固的密碼就好
垃圾站你就輸一組垃圾密碼給他
你要不要看 Bitwarden 怎麼處理密碼儲存的
可以反向解 跟明文也差不多了
好 我會去看bitwarden 能反解就不安全
照你這樣講 SSL 也是沒有用的?
而且 M$ 跟 Google 也有推自己的
不覺得這問題有那麼大
SSL的確不安全 去年公司要求全部修補掉
那修掉換啥?
你應該不是IT
你自己去查啊 不是很懂
修掉也只是換另一套而已
所以能反解就是不安全 程度問題而已
你連不安全被換掉好多次都不知道
還想打人臉
有用跟安全程度是一樣的嗎?
方便和安全往往是天秤的兩端 對技術
有疑慮就建議別用 沒有人逼著你 想
消除疑慮可以嘗試研究原始碼技術 先
了解駭客會怎麼想辦法竊取你的機密
才是第一要件
而且你叫我查,我怎麼可能知道你公司換啥
我公司換甚麼不重要 因為全世界都換同一
套 只有你這個最懂資安的人不知道
你說 TLS?
好啦 先這樣 等等吵輸翻臉又要去肉搜人家
應該棄用SSL2.0 3.0 升級TLS1.2 1.3
吧
不懂裝懂 講那麼大聲 呵呵
反解就是不安全?這是什麼說法? 你
用的解壓縮密碼 網頁安全連線 這也
是反解過程唷
我的這輩子需求bitwarden 就夠用了
把密碼送給別人我覺得也真不簡單
台灣明明有注音解碼器的優勢
我只想說金融業有一套自動流程
要申請高權登入正式區是由另一套系統生產
密碼,僅限單日使用,下午五點過後自動更
改密碼,密碼儲存是加密,需要管控部門申
請並協助keyin,且僅限VDI remote操作
上述這些流程都要進行線上簽核流程,依據
系統等級,簽核流程也不同,且作業完成需
填異動記錄說明
SSL 3.0是四五年前就在做修補的玩意
甚至TLS 1.0也是修補名單
今年才從1password 轉到bitwarden,推薦
省錢版就是GCP開e2-micro自架Bitwarden
有2FA的全都開 重要的使用Security Key
現在最低TLS 1.2 自架Server才需要注意
免費的….免費的同時你也是商品,如果能
相信他的資安再說,目前我只信蘋果XD
樓上 其實也沒這麼絕對 一堆好用的開源
軟體都免費 程式碼公開且能自己審核 同
時會有額外營運的收費版本
我聽過有人都會把自己密碼放在手機
把整串30碼早期軟體序號背下來,以這
為基礎分成多組,在配合音樂簡譜,及網
站特徵,密碼外人來看就像亂碼,密碼每
個網站都長不一樣
把密碼庫放在雲端就是一個很危險的行為
這種不怕被駭嗎
連1000多都沒有 你還是洗洗睡好了
爆
[情報] 疫情下的惜食平台Tasteme-省錢板限時活動[經medama板主審核通過] 大家好,過了兩個月再次跟大家介紹我們Tasteme 惜食平台,目前團隊已優化介面卡頓問 題且成功簽約不少熱門店家,提供更超值的福袋。疫情指揮中心宣布7/27降級,Tasteme 團隊為慶祝疫情控制,將免費試吃活動延長到八月底。並推出PTT省錢板限時加碼活動 平台致力於食物再分配,我們媒合店家當日打烊前未賣出之良食資訊,與消費者做一個連爆
[討論] 很謎的電商歷史價格查詢工具今天早上在臉書看到有人用這個查價網 功能是可以查PChome, Momo, Y購的歷史價格 在本板爬文看起來應該沒有人分享過(?) 網址: 先說心得: 還滿實用的 一堆什麼限時搶購的一看歷史價格就知道在唬爛86
Re: [情報] 美亞的amazon fire五折了...我是上一波被原po燒到的 我買日亞的8吋,含運大概2300左右吧(機1700,運費600) 沒用過的人都說這台是電子垃圾 看規格真的是電子垃圾沒錯XD 可是只論影音功能,我認為他屌打ipad全系列22
[討論] 募資平台上的雲端儲存空間不知道關於付費雲端儲存空間的文可不可以發在這裡討論QQ 前陣子Google關於教育帳號的政策改變 應該很多跟我一樣的免費仔正在尋找替代方案 昨天網頁推送了一個正在募資的雲端儲存空間方案 (真的不是業配) 直接先上連結:9
[情報] VPN Unlimited & Sticky Password特價Stacksocial平台上有VPN和密碼管理軟體組合包特價 原價398鎂 特價29.99鎂 內含 VPN Unlimited 終身版(5裝置)