1password 居然还能保存身份验证器中的验证码

2016-12-03 17:21:20 +08:00
 dongoo
今天听了一集讲密码的播客,里面提到说: 1password 支持身份验证器。刚刚试了一下,居然真的可以。
搜索了一下,至少在 2015 年 1 月以前就支持了。作为使用 1password 一年多的人来说,现在才发现,真是惭愧。

把验证码保存在 1password ,就不用担心换手机、手机系统升级等等导致软件重装,验证码丢失的问题了。

不过这样 1password 主密码要相当安全,否则就 GG 了

具体怎么用,官方就文档:
https://support.1password.com/one-time-passwords/
7483 次点击
所在节点    分享发现
29 条回复
boter
2016-12-03 17:31:39 +08:00
欢迎火星归来
P99LrYZVkZkg
2016-12-03 17:42:27 +08:00
感觉这个还是分开的好,鸡蛋不放在一个篮子里。
Tink
2016-12-03 18:17:51 +08:00
这不是老早就支持了吗?
LU35
2016-12-03 18:34:21 +08:00
@P99LrYZVkZkg 是的,放在一起已经失去两步验证的意义了。
chroming
2016-12-03 18:45:50 +08:00
我也是两三个月前才发现的,不过还是继续用谷歌验证
imn1
2016-12-03 19:03:28 +08:00
这个“支持”意思是自动填写?
不然,谁都可以啊,数据库加个字段而已
RqPS6rhmP3Nyn3Tm
2016-12-03 19:27:44 +08:00
@LU35 意义在于,即便环境不安全被监听、 keylogged ,没有验证码依然上不了。
至于我还是相信 1Password 的安全性的,重要东西都放里面
LU35
2016-12-03 19:46:10 +08:00
@BXIA 这和相不相信 1Password 有什么关系?这是保持良好的安全习惯的问题.
一个简单的对比
1,使用 1Password 保存密码,另外的设备上使用身份验证器.需要破解 1Password 和获取另外设备上的验证码.
2,使用 1Password 保存密码和身份验证器.只需要破解 1Password 即可.
为什么要把鸡蛋放在一个篮子里面?世界上没有绝对安全的系统,但是提高被破解的难度让自己帐户更加安全不是更好吗?
dongoo
2016-12-03 19:49:40 +08:00
@Tink 是的,很早以前就有这个功能,但大家貌似很少讨论到,我刚刚发现,然后就说说了。
dongoo
2016-12-03 19:56:51 +08:00
@imn1
需要手动复制。
不是吧,这个验证码可是要根据时间每 30 秒变化一次的呀。
imn1
2016-12-03 20:03:46 +08:00
@dongoo
没用过 1p ,以为说恢复码,被后面的话误导了,换手机设备等需要的恢复码
sethverlo
2016-12-03 20:05:33 +08:00
@chroming 如果是 iOS 的话谷歌验证会莫名其妙丢东西…经历过一次搞了半天才迁到 1password
opopoz
2016-12-03 20:22:03 +08:00
看了楼主的问题去专门试用了下 1password ,首先 chrome 上的插件永远都提示 try again 。账号没法登录。其次就是官网没有中文支持,看得好费劲。最后就是我就想知道他的付费模式是什么,官网提示是 2.99 刀一月,但是 iOS 只有一个 68 的升级高级功能,表示完全凌乱了。说了这么多遇到的问题,也有好的地方,比如界面觉得挺漂亮。
RqPS6rhmP3Nyn3Tm
2016-12-03 20:38:08 +08:00
@LU35 你说得非常正确,这就是两步验证的意义所在。但是我是一个懒人, 1Password 的强加密已经很安全了。换句话说,一旦我的 1Password 被攻破,这点两步验证已经不重要了,剩下的那些账号密码和信息足以让我承受巨大的损失。倒不如方便一点,一起管理。

@opopoz 订阅账号的话是全平台可以使用高级功能, iOS 那个是买断制 License ,登陆账号后就可以解锁了
jokie
2016-12-03 20:49:06 +08:00
是听的 easytimeTV 吗
dongoo
2016-12-03 20:51:04 +08:00
@opopoz chrome 上使用,需要安装 Mac 版或 Windows 版

新的账号系统我也感觉有点懵,我没有管。

我是之前购买了 Mac app store 版的,一次付费。移动版 30 天高级版试用,之后可以查看不能新增
有个小漏洞: 30 天后卸载再重新安装同步,又可以用 30 天, android 可以, iOS 不清楚
dongoo
2016-12-03 21:13:25 +08:00
@jokie
不是,是两个 it 大叔,新出的,我也是新发现听了最新一集。
cloverstd
2016-12-03 21:18:34 +08:00
我的 1Password 的密码是放在 Dropbox
如果把 Dropbox 的密码也存在 1Password 里面,那么就陷入死循环了
Kaiyuan
2016-12-03 21:25:50 +08:00
@cloverstd 如果有两台以上的设备应该不会有问题,你不可能所有设备都没有存 1Password 的库吧?
luyan
2016-12-03 22:21:41 +08:00
@dongoo 哪个博客听得?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/325053

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX