密码管理器最有用的一集

18 小时 8 分钟前
 EeveeRibbon
Apifox 遭受供应链攻击,我不幸中招了,但是检查了一下所有私钥都在 1Password 里面,看了一下访问记录都是安全的,而且我很清楚没有授权过异常请求,不用换快二十个私钥真是太好了。密码管理器用了这么多年第一次感觉实打实派上用场了。
2511 次点击
所在节点    程序员
16 条回复
AoEiuV020JP
17 小时 35 分钟前
最近也在把常用的私钥改到 1password 里,但使用好麻烦, 既不想放太宽,也不想老输密码, 有个 windows hello 解锁但是弹出超级慢感觉得大几秒,整体感觉体验比较差,
MoGeJiEr
17 小时 29 分钟前
你说的访问记录这个信息是在 1password 中可以看到吗?
dmanbu
17 小时 21 分钟前
1password 还不是照样出事过,最安全的还是自己写一个
zyxk
17 小时 0 分钟前
私钥 怎么用密码管理器管理?
EeveeRibbon
16 小时 50 分钟前
@MoGeJiEr #2 开发者- SSH Agent-活动里面可以看到
EeveeRibbon
16 小时 49 分钟前
@dmanbu #3 最近这几年没有出过严重事故吧,我最开始用的 lastpass 才是漏洞百出,我后来迁移到 1password 里面了...
EeveeRibbon
16 小时 48 分钟前
@zyxk #4 现在的主流密码管理器都可以接管私钥认证了,ssh 登录或者 git 提交需要用到的时候弹出密码管理器认证框,按一下指纹就自动认证
MoGeJiEr
15 小时 18 分钟前
@EeveeRibbon #5 感谢
flyqie
12 小时 0 分钟前
说起来有点好奇 bitwarden 公有云这块出过问题吗...
vencent
11 小时 55 分钟前
@dmanbu 经典造轮子,自己手搓的能比行业做了这么多年的更好用更安全吗
zsh2517
11 小时 53 分钟前
@EeveeRibbon #7 密码管理器自己实现一个 ssh agent ,并通过 SSH_AUTH_SOCK 变量或者 ~/.ssh/config 的 IdentityAgent 字段,让 ssh 使用

当 ssh 向 agent 请求签名( ssh 登录的一个过程)时,1p agent 弹窗要求用户授权,通过后才会继续。私钥存在 1password 内,不落盘。从而实现使用密码管理器登录 ssh
zsh2517
11 小时 53 分钟前
dmanbu
11 小时 44 分钟前
@vencent 你怎么证明一个看不见 codeing 水平、看不见源码、看不见服务器环境的东西,就比我自己手搓且根本不联网的工具安全?
emonc
11 小时 33 分钟前
感谢尊者为我开悟。🙏
mrabit
11 小时 28 分钟前
@EeveeRibbon #7 学到了 立马看看怎么操作
vovov
4 小时 26 分钟前
好奇大家的私钥都不设置密码的吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1201215

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX