密码管理另类思路:用计算密码来代替保存密码

2018-09-20 16:33:52 +08:00
 yidinghe
这个点子是从网上看来的,来源忘了。简单地说就是:

1、用户只提供主密码;
2、用户管理的每个登录项有唯一的名字;
3、通过主密码和登录项名字来计算一个密码,用于登录。

好处:

1、只存储登录项的名字,没有存储任何密码;
2、登录项的名字是可以明文保存和备份的;
3、可以实现不保存密码的密码管理服务。

缺陷:

1、密码与登录项是一对一的,不能更改,要用新的密码只能用新的登录项名字;
2、不便于分享密码。

希望这些缺陷可以有其他方式完善。
2667 次点击
所在节点    奇思妙想
6 条回复
leoleoasd
2018-09-20 18:19:06 +08:00
已经有很多成熟的这样子做的产品了.
app13
2018-09-20 19:47:09 +08:00
花密
JeffKing
2018-09-21 13:52:38 +08:00
1password 的自动生成密码了解一下。
zzy8200
2018-09-22 09:19:49 +08:00
我 2014 年写的 project 了解一下: http://pwcalc.zzeyu.com/
expy
2018-10-02 19:43:31 +08:00
rekulas
2018-10-06 10:10:01 +08:00
你说的动态生成,国内有家花密在做,开源免费的

这种方便是方便,但是缺陷也很明显,除了你说的那些,还包括无法保存自定义重要信息(比如信用卡、银行备注啥的)

我之前做了一个基于 lastpass 的扩展,目前有小众群体在使用,我用来保存各种重要资料,加密上传到 lastpass 云端
https://www.v2ex.com/t/279123

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/491244

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX