密码管理器时代,你的密码如何安全备份?

2021-03-18 09:56:30 +08:00
 glasswm

无论是 1password 、bitwarden,总会担心云服务故障后导致的密码丢失,尤其是在 nas 自建 bitwarden_rs,挺害怕硬盘故障导致密码丢失。

问题来了,大佬们都是怎么安全的做密码备份呢? txt 本地明文存 or 专属加密 U 盘?

12356 次点击
所在节点    信息安全
120 条回复
loading
2021-03-18 09:58:24 +08:00
定期手动备份,什么手机,U 盘,网盘记得就放一个。
虽然不是全部都是最新的,起码不是一个篮子,这样还能避免某次 bug 一次同步毁灭所有。
yylzcom
2021-03-18 10:00:52 +08:00
用脚本备份到 dropbox/gdrive 或者 aws
EasonC
2021-03-18 10:05:58 +08:00
word 纯本地输入,pgp 加密,传到 google drive 。信不过云端密码存储
glasswm
2021-03-18 10:06:42 +08:00
都是直接明文存吗?

@loading
@yylzcom
mhqschen
2021-03-18 10:09:09 +08:00
自建 bitwarden_rs 么就定时备份数据库呗
ferock
2021-03-18 10:09:27 +08:00
“尤其是在 nas 自建 bitwarden_rs,挺害怕硬盘故障导致密码丢失。”

nas 还怕丢数据,显然你的 nas 数据存储很脆弱啊
1. 用 raid 保证高可用
2. 用快照保证可回溯
3. 用 hy back 保证异地容灾

不就完了?
yylzcom
2021-03-18 10:09:34 +08:00
@glasswm #4 之前用 keepass,现在用 bitwarden_rs, 都是备份数据库, 没有明文

你要是想, 那就把数据库再打包加密一份(我觉得没什么必要)
Dvel
2021-03-18 10:10:05 +08:00
现在还在用 1Password 的买断版本,存到 Dropbox 里,如果后续版本不支持本地存储的话再考虑换别的。
mschultz
2021-03-18 10:16:24 +08:00
订阅 1Password 时,我也一直是不定期 copy 全部密码到一个 Primary 本地存储库的,该 Primary 库用 Dropbox 同步。

现在在体验 bitwarden_rs,官方文档已经告诉你哪些需要备份了: https://github.com/dani-garcia/bitwarden_rs/wiki/Backing-up-your-vault
无非就是 VPS 上一个 cron 任务定时将数据文件同步到其他云存储上。

另外,极重要且不可找回的密码(就是真的密码学意义上的密码如比特币钱包密钥等,而不是登录网络账户的口令)我通常会有多处备份,包括但不限于 KeepAss 、pass 、Cryptormator 加密卷等。

---
如今,在你 [没有] 被国家级别的力量针对的情况下,现代密码管理器只要正常使用就已经足够保证你的隐私安全了,所以确实更应该担心的是数据丢失而不是泄露
Suigintou
2021-03-18 10:17:57 +08:00
脑子+纸质
wakzz
2021-03-18 10:32:43 +08:00
全靠脑子
darksword21
2021-03-18 10:37:16 +08:00
bitwarden rs 。bash 加 cron 备份到 github private
nigulasida
2021-03-18 10:38:11 +08:00
谷歌密码同步。
psirnull
2021-03-18 10:43:38 +08:00
最安全的存储介质就是您的大脑
bfme
2021-03-18 10:48:44 +08:00
重要的设一套,非重要的 全部用一样的密码
Tarkky
2021-03-18 10:49:40 +08:00
@EasonC
兄弟,借楼问下 PGP 现在最新版多少了?有福利版么?给个下载链接?谢谢先
glasswm
2021-03-18 10:49:46 +08:00
用大脑记的各位大佬是认真的吗?
真能记住几十个”14 位以上的字母、数字、特殊符号随机组合”的高强度密码?
lozzow
2021-03-18 10:51:36 +08:00
keepass + 坚果云 本地云端各一份。本地多个终端,所以基本不怕坚果云倒闭:)
glasswm
2021-03-18 10:52:38 +08:00
已经上了 raid1,但异地容灾成本对个人有点高。
主要还是密码相比其他数据丢失,后果更严重。
@ferock
ryansvn
2021-03-18 10:53:15 +08:00
开源的 keepass,你值得拥有。
记得触发器里面设置下多个网盘和自己本地备份另存,每次你点击保存,都是多个位置同步

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/762689

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX