迫于密码遗忘,做了个特别的 密码管理 小程序,希望也能带来便利。

2019-09-17 01:10:24 +08:00
 claymore94

原因

相关产品

用过的不是很多,主要是有点疑惑,它存储了我们的密码,是不是很有可能获得解密后的密码?

1Password, 收费,数据存在本地。拼车的话据说管理员误操作会被删等。

lastPass, 分免费和收费,数据存在云端。

他们都很方便,通过浏览器插件等可以一键补全,功能丰富的同时学习成本会高一点

当然每个产品都有缺点,只是它的优点是不是能够让你不计较它的缺点。

我的小程序

输入

一个表格来输入你的平台,账户,密码:

键盘右下角的 next 或下一项是可以跳到下个输入框的,相关的键盘反复弹起是小程序官方待修复的问题,我是没找到解。

加密

通过手势加密:

说明:

加密后上传到云端,我只用了腾讯小程序云开发的数据库,没有其他服务器:

解密

查看密码时,我们可以解密来查看,解密的手势和加密一致:

当然解密逻辑是当前 asicc 码减相应数字

如果其他人用暴力的方式去试解密,尝试后并不轻易这次解密后的字符是不是正确的,因为看起来好像都像正确。 正确的手势只有加密的你自己知道。

其他

我只存储加密后的内容,加密手势不会存储,忘了的话只有自己试。 可以多次加密来增加复杂性。 也可以在表格中故意设置几个错误字符,记得就好。 如果自己还是比较谨慎,大家都可以尝试抓该微信小程序的包。

个人认为最主要的优点是借助微信平台的便利,没有学习成本,安装成本,它只是个记录表格

todo:

如果大家测试出来 bug 向我反映呀。。

最后

如果你有需要,欢迎添加我的小程序或提出意见:

8184 次点击
所在节点    分享创造
91 条回复
Varobjs
2019-09-17 08:52:30 +08:00
和我写的一个差不多,不过我是用 AES256 加密后存储的
alphatoad
2019-09-17 08:58:04 +08:00
alphatoad
2019-09-17 08:58:44 +08:00
the7
2019-09-17 09:08:03 +08:00
楼主辛苦了,其实我以前也想做一个来着,但总觉得用小程序管理密码稍显繁琐。

在 pc 上的话,要打开手机,打开微信,进入小程序,再手势或输入管理密码,才能找到自己存的密码。所以在 pc 端需要操作的步骤有点多。

而在移动端,我看 1password 这些还有密码自动填充功能,不知道如何实现的,但这种方式确实比去小程序找密码要方便。而且现在还有手机验证码登录,三方登录,生物识别验证登录等,感觉手机端越来越不需要密码了
smilzman
2019-09-17 09:12:39 +08:00
我是 Enpass+自己建的 https://tools.mrjooz.com/pwd/
Davic1
2019-09-17 09:14:29 +08:00
最好的密码管理软件只有 1 个, 叫 Brain
claymore94
2019-09-17 09:29:30 +08:00
@geelaw 有何改进高见?
wolfie
2019-09-17 09:30:36 +08:00
@Davic1 #26
要不是脑子不够用,谁需要密码管理器。
lastpass
2019-09-17 09:36:21 +08:00
为何不使用 lastpass??
claymore94
2019-09-17 09:39:55 +08:00
@ahhui
@the7
两位,微信不都是常开的么,忘记密码的时候才看看当时存了啥啊,各位适应了 1pass,不确定这些写 1pass 软件的是怎么存的,有存既有解,它们确实很方便。
claymore94
2019-09-17 09:42:07 +08:00
@lastpass 我不知道它怎么存的,有存即有解
learnshare
2019-09-17 09:47:03 +08:00
如何保证个人作品比大厂的服务更可靠,更安全?
小程序能保证 7*24 可靠服务么,能网页、App 自动填表单么
liyer
2019-09-17 09:51:05 +08:00
反正我现在是网站密码都自动记在浏览器,多端同步,APP 密码存在华为手机密码保险箱里,银行卡密码是 6 个 8,手机解锁码是 6 个 6。我觉得就很方便啊
claymore94
2019-09-17 09:56:11 +08:00
@learnshare
1,大厂不也经常泄露么,如前几年的携程
2,我说了 我这只是个表格,小程序也是大厂的,可靠服务上最可靠的是你自己。
claymore94
2019-09-17 09:56:51 +08:00
@liyer 这样好么,这么简单。。
Yuicon
2019-09-17 10:06:13 +08:00
我自己搞了个网站记密码 还直接明文存储 因为我知道没人攻击。。。
claymore94
2019-09-17 10:09:08 +08:00
@Yuicon 也会有吧,我的云服务器,日志上经常有人来扫我数据库端口,最好防范一下
Yuicon
2019-09-17 10:15:40 +08:00
@claymore94 买的云数据库,腾讯云的学生福利 3 年也很便宜
1340976576
2019-09-17 10:22:28 +08:00
支付宝有一个安全备忘,一直在用
NextNal
2019-09-17 10:45:29 +08:00
keeweb 没考虑过么

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/601346

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX