国产的密码管理软件,我就问你敢不敢用!

2016-08-24 11:07:37 +08:00
 Dexter0

我们做了一款密码软件:洋葱 做了大半年,发现永远都有一个声音屹立不倒:“呵呵,国产的,你也敢用?”

所以这里想听一下大家的真实想法或者分享自己的故事,关于国产,涉及隐私信息的软件和服务

35270 次点击
所在节点    问与答
389 条回复
dzxx36gyy
2016-08-24 11:21:20 +08:00
@Dexter0 国外也有人说啊, lastpass 不是还有很多人不放心所以选择 keepass
subpo
2016-08-24 11:22:03 +08:00
@Ziya 密码无所谓吧,一般都是只有用户知道密钥才能查看密码(从楼主的语气看他们连这点都没做到...)
beimenjun
2016-08-24 11:22:17 +08:00
你又想问大家的想法,大家提出了想法,你又质疑似的追问,你真的想知道大家的想法吗?

如果你的这种意识基本代表了贵司平均水平,那么真的抱歉了,不会用。
Dexter0
2016-08-24 11:22:54 +08:00
@loading 嗯,开源的确实不错, Keepass 我以前也用,就是同步不是特别方便(主要看个人习惯)。 我这里想对比的是,同样是云同步的密码管理,为啥俺家的洋葱就老被吐槽“国产不靠谱”
loading
2016-08-24 11:23:26 +08:00
其实我想回一句:
没人审查你的代码,谁知道你会不会监守自盗。
scys
2016-08-24 11:23:42 +08:00
-_- 楼主,不要自己打脸,就是说“如果有关部门要,你们就给”的言外之意,虽然这个国内不成文的规矩。

说的是密码,有重要也有不重要。

可当一个人作为密码的东西,存在可以随时被查看的情况下,而有关部门如果不要密文或者 HASH ,而要(你懂的)。
那为什么要存在那里?

你们营业范围有点窄。

---

说个偏门:如果将 lastpass,1password 都举报墙,你们就可以做得大了: D ,不过就是有点邪恶过头。
ZRS
2016-08-24 11:23:52 +08:00
说实话,不敢...
sneezry
2016-08-24 11:24:43 +08:00
楼主不必郁闷,我相信大部分人质疑的是环境,而非你们的产品。那些质疑的人也不会是你们的目标用户,楼主为他们纠结干嘛呢。静心做好产品就好了,坚果云刚出来的时候不也有类似的声音嘛。
lneoi
2016-08-24 11:25:20 +08:00
国内万一 gov 真要做什么,公司根本没能力反抗,都不需要多少高级的部门。国外大家也担心,但至少看起来,没那么轻松。
panlilu
2016-08-24 11:26:23 +08:00
洋葱,不就是奶罩创业的那个项目么
Dexter0
2016-08-24 11:26:32 +08:00
@beimenjun 大家留言了我回复一下自己的个人真实想法,交流真实想法没错吧,我有话就说,总不能把我憋死。
cevincheung
2016-08-24 11:26:42 +08:00
@Dexter0
还有,携程被泄露的时候倒是发了一个声明,好像大概意思是这样:
我们被黑客攻击:实际上是开发人员的疏忽,留下了遍历目录漏洞,不需要具备黑客知识也能轻松获取
[可能] 造成隐私泄露:可能?什么鬼?
泄露了多少个人的多少数据?: 只字未提

网易的泄露事件:
oh no~ 我们没有被攻击,没有任何资料泄露,请放心使用。
Dexter0
2016-08-24 11:26:49 +08:00
@panlilu 是撒,我新来的
shimanooo
2016-08-24 11:27:34 +08:00
敢用但不用
Dexter0
2016-08-24 11:28:39 +08:00
@scys 有关部门的事情,我不清楚所以不敢乱说呀,我也没什么“言外之意”,就是纳闷:国内的都不安全吗?
TimePPT
2016-08-24 11:28:56 +08:00
抛开国产之争不说,其实密码管理软件有个最尴尬的问题就是:
愿意用它的用户都是对隐私安全最在乎的用户,但这部分用户实际上账户安全要远高于平均水准线。
而「最需要」密码安全的用户都是小白,小白对你这类软件的认知度几乎为零。

所以从这点看,这类面向普通用户的密码软件做不大,市面上活的好的公司一般都是做 toB 业务的。
GhostFlying
2016-08-24 11:29:03 +08:00
涉及重要隐私不用国产,的确外国的月亮比较圆
panlilu
2016-08-24 11:29:44 +08:00
说实话,只要你们的产品是加密后上传的,我就愿意用。但是非加解密上传。。不是说国内的服务,就算是国外的,我也不敢用。
27
2016-08-24 11:29:56 +08:00
不是国产不靠谱,而是国产的软件具有“可预知的风险”
至于大家为何吐槽“国产不靠谱”,是大家出于安全采用的一种方便的歧视策略
northisland
2016-08-24 11:30:38 +08:00
摸摸,做点儿对用户更有价值的东西呗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/301410

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX