各位是怎么『适应』第三方密码管理器的?

283 天前
 MFWT

这里的第三方,指的是非 Chrome/FF 等内置于浏览器,只能通过 Extension ,或者手动复制粘贴之类的方式,来实现密码填充的工具,包括但不限于 Keepass ,1Password ,Bitwarden 等等

我的情况是这样的:两年前吧,我的设备曾经被盗过一次号,tg 被拿去发垃圾广告,油管关注了几个不认识的三无小号。当然事后分析的话,这种就不是密码盗号,而是不小心下了木马什么的,直接读 cookies/token

那时候是高中,一周回家一次,因此也就是做了一些亡羊补牢的工作。当时也有想过用 Keepass (因为当时我的日用密码真的是弱,而且也听说了 Chrome 密码管理基本上就是纸糊的),但是试了几个之后,总感觉很别扭,不如 Chrome 内置那个爽快,而且当时想的是『我的密码应该还不至于需要通过每次开机输入 20 位的主密钥来保护』(不论是我之前的笔记本,还是我现在的台式机,都没有用于 Windows Hello 的摄像头或者指纹),然后这件事就搁置了

最近的话,因为家里面 NAS 有了稳定的存储,学校也放了小 NAS ,『密码库丢失』之类的问题基本上可以放心,所以再次开始玩密码管理器。这次尝试了别的(免费的那些,付费版本以后再支持),但是总觉得还是有隐隐约约的别扭,最后还是选择留在 Keepass

问一下各位 V 友,我应该怎么做,或者说各位是怎么适应下来的呢?

另:推荐买一个用 USB 线插电脑的 WinHello 指纹模块吗?

6890 次点击
所在节点    程序员
54 条回复
iwdmb
282 天前
Proton Pass

免费美观好用
bigtear
281 天前
bitwarden 也支持硬件密钥,太爽了
wenzhuo
281 天前
@cmdOptionKana 不能这么算,发帖的内容又不需要记忆,密码为了安全性通常很复杂而且不同,
cmdOptionKana
281 天前
@wenzhuo 但是主密码是无论如何必须记得的啊,而且多输入几次就肌肉记忆了,随着输入次数增加,越来越熟练。
fugu37
281 天前
@TheWalkingDead #33
任何一个登录了账号的客户端都有本地数据备份,官服失联你可以导出数据切换到私服再重新导入,没有区别。(附件可能会丢失)
Tink
281 天前
keepass bitwarden vaultwarden 都用过,短的一周,长的一年多

最后还是 1p 征服了我,养老了
Tink
281 天前
哦对 lastpass 也用过一年多
alading11
281 天前
lastpass 免费时主力使用,后来改订阅制免费版只能一个端后迁移到 bitwarden 。主要考虑几个点:
1. 多端同步
2. 免费
3. 界面美观、操作性强
TheWalkingDead
281 天前
@fugu37 可是经常要输入主密码啊,如果服务器没了,APP 要输入主密码进不去咋办。
fugu37
281 天前
@TheWalkingDead #49 先杀掉 Bitwarden 客户端,然后断网,再打开试试?
hanyuwei70
280 天前
1. 有 passkey 的用 passkey ,这个不谈;
2. 如果服务支持 Google/Github/QQ 等大平台的三方登录,优先使用;
3. 支持 2FA 的,可以用一个短密码+2FA ;
4. 随机密码+密码管理器;
5. 如果支持手机密码重置的,把密码重置当作登录方式(
hanyuwei70
280 天前
顺便主密码我是这么解决的:手动记住一个非常长的复杂密码,形成肌肉记忆。
MFWT
280 天前
@hanyuwei70 记忆主密码对我来说问题不大,目前可以记住
xycost233
225 天前
bitwarden+pin
bitwarden 用 yubikey 或者主密钥解锁,主密钥靠脑子记
为了避免频繁输入主密钥或者插入 yubikey ,设置了 6 位数字 pin ,只有重启浏览器才要求重新验证

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1094029

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX