有没有人自己做过密码管理软件,类似 1password 或者 lastpass。

2018-06-01 10:54:28 +08:00
 wssy921

现在需要记住的密码太多了,我以前都是使用 chrome 自带的密码记录工具,发现基本能满足使用。但是因为 google 的服务,在国内断断续续,所以有时保存的密码就没有上传。 可能就有部分网站或者软件的密码不记得。

然后如果采取相同密码的策略的话,确实是不太安全。 又因为有很多密码管理软件曝出过数据泄露,所以一直想自己写一个密码管理软件。有没有大神有这方面的想法和思路,可以一起交流一下。

7615 次点击
所在节点    奇思妙想
44 条回复
Firxiao
2018-06-01 15:22:23 +08:00
如果你是 apple 全家桶的话 自带的密码保存很好用 同步全平台
pipicat
2018-06-01 15:48:12 +08:00
第三方密码暴露问题,你可以通过不明文账号的形式。我账号基本都是用代号。1password
waytocode
2018-06-01 15:57:08 +08:00
再造个轮子?
qiutianaimeili
2018-06-01 17:19:05 +08:00
和你有过同样的困惑,我使用 xor 来进行加密 /解密的,具体的可以看看 http://qiutianaimeili.com/html/page/2017/10/ctf8kzjmc2g.html
phithon
2018-06-01 17:32:59 +08:00
大二刚学 MFC 的时候做过一个丑陋的
https://github.com/phith0n/PasswordKeeper
loveour
2018-06-01 19:41:30 +08:00
我自己写过一个工具,我计算了一个文件的 HASH 值,用这个值去加密域名+我自己设置的一个短语,得出来的字符串按照一个规律截取一部分作为密码,这样,我只要保存好这个文件,记住短语,密码就不会忘掉的,不需要记在哪里。
cxbig
2018-06-01 20:53:08 +08:00
免费的 KeePassXC
收费的 1Password
ve2y
2018-06-01 21:15:06 +08:00
bitwarden 了解一下
Foolt
2018-06-01 22:39:04 +08:00
@liyer 直接用域名明文等于没用,社工一眼就能看出规则。
Foolt
2018-06-01 22:52:18 +08:00
不用密码管理器也能记得不同密码。

方法很简单,自己设计一条公式即可。

设计一条公式,把应用名称首字母作为公式变量,然后做一个简单加密,好记,一般人也破解不了。

比如说 V2EX 首字母是 v,在电脑和手机都有的全键盘中排在第 3 排第 4 位,而 v 平行左上角对应的数字是 4,从数字 4 与 v 的距离是 2,这些变量都不用自己记得,看一眼全键盘就能算出来,轻松实现不同字母开头的应用不同密码。

是不是有人觉得容易破解?

我来出一题,根据未知的公式算出来 V2EX 的密码是 127@Vv@134061,请问公式是什么?
woncode
2018-06-01 23:19:13 +08:00
@Foolt 不错哦
NikiLauda
2018-06-01 23:23:49 +08:00
难道没有用 onenote 记密码的朋友吗,onenote 里面的分区可以单独设立密码,足够安全。
xenme
2018-06-01 23:27:39 +08:00
@Foolt 问题是很多地方有的要求只能能 6 位,有的要求很长,有的只能数字和英文字母,有的要求必须带符号,还有特殊符号不允许某些符号的。


反正是太多了,用密码管理工具都得调整密码强度才能通过,自己设计的规则估计你到时候就搞不清了,所以简单点就是自己记几个密码而已。
Foolt
2018-06-01 23:32:27 +08:00
@xenme 六位数字的也可以定一个规则啊,除了支付密码基本用到六位数的。不允许特殊符号的更少,我用这个方法很久了,印象中也就 12306 不允许特殊符号,长度不符合的还没遇到过。
AltairT
2018-06-01 23:54:11 +08:00
@imn1 我跟你差不多,不过我懒得写一个摘要规则了,直接用的花密那套。
只不过帐号本多处同步,记住种子就行(就两位)。
msg7086
2018-06-02 00:02:33 +08:00
我自认为水平比那些密码大厂的工程师菜,所以我都是交给他们来管理密码的。
lastpass 用的是 AES-256,我就算现在把我的整个加密的 vault 给你,等到宇宙毁灭的那时候你都不一定能拿到我的 v 站密码。
easylee
2018-06-02 00:24:48 +08:00
上大学那会儿正好爆发各种安全问题,自己便决定拟定规则作为种子然后计算密码,从来不保存密码,忘记了的话重新计算就好。

这么多年了一直用到现在。
mrcode
2018-06-02 01:16:19 +08:00
@easylee 一样的,想一个简单的算法。哈哈
geelaw
2018-06-02 08:25:23 +08:00
🙄 看完楼上的土法密码学之后的我
moxxun
2018-06-02 08:54:30 +08:00
masterpassword

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/459495

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX