746970179
V2EX  ›  问与答

咨询关于 bitwarden 安全的问题, 登录状态的 bitwarden 是安全的吗?

  •  
  •   746970179 · Sep 9, 2023 · 1614 views
    This topic created in 979 days ago, the information mentioned may be changed or developed.
    看到一哥们儿被盗了很多 u, 我这里也有点担心这种攻击
    目前在使用的是自己搭建的服务器, vaultwarden, bitwarden 的非官方自建版, 主要免费享受了两步验证码和组织的功能. google 的密码已关闭

    目前想咨询的是
    bitwarden 登录后, 点开插件, 就能复制密码
    那么保持 bitwarden 的登录状态的时候, 密码是安全的吗?
    攻击者能从把我密码一个个复制走吗?
    还是说, 点击复制按钮的时候, 才解析的密码? 要有一个点击的动作?
    如果把密码库的超时时间, 设置成立即, 那每次要用密码, 都要先输入主密码才行, 感觉太麻烦了, 这样是否有风险呢?
    3 replies    2023-09-09 16:05:58 +08:00
    billlee
        1
    billlee  
       Sep 9, 2023
    如果攻击者是你电脑上运行的本地软件,那肯定不安全。
    0o0O0o0O0o
        2
    0o0O0o0O0o  
       Sep 9, 2023 via iPhone
    如果你无法信任你的运行环境,那就不要输入主密码。
    thinkm
        3
    thinkm  
       Sep 9, 2023
    登录解密后,就相当于你本地的软件都可以访问了,如果你本地有流氓软件就能读出来
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5373 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 09:21 · PVG 17:21 · LAX 02:21 · JFK 05:21
    ♥ Do have faith in what you're doing.