关于 “1Password 家庭版订阅到期账户被删” 事件的致歉、复盘与相关声明

2021-12-03 17:15:19 +08:00
 patrickyoung

原帖链接: https://www.v2ex.com/t/818989

题外:支持批评,支持相对有理有据的理性讨论,也支持在没有明确证据前的怀疑,但是不支持没有任何依据、没有任何说明的批判。

cc @yanyumihuang 以及其他关心的论坛的朋友们

10719 次点击
所在节点    信息安全
75 条回复
ncepuzs
2021-12-04 10:12:44 +08:00
@dangyuluo 哈哈哈,下面是我昨天看到的这位自建 vaultwarden 的原话,至少有两个错误……

“自建 bitwarden 比较简单,免费安全,现在 docker 版的改成 vaultwarden 了,还是建议自建,需要 ssl 的话,在国内要备案,但是不用 ssl 也能用。”
ugvfpdcuwfnh
2021-12-04 11:10:47 +08:00
@dangyuluo 我只说 20 块不到一个小时的工资,没说我是 20 块一个小时😓😓
你应该是高工资的人群,应该不会干“拼车”这种低档次的事情吧?
富翁您好!污了你的眼了!😂😂
ugvfpdcuwfnh
2021-12-04 11:13:10 +08:00
@ncepuzs 我只是大致说一下情况,不用嘲笑我吧?
毕竟我没有义务给 bitwarden 做细致详细的科普,它又没给我宣传费,但是我都自建完了,这不证明我比没自建过的人知道的细节更多吗?
yanyumihuang
2021-12-04 12:28:34 +08:00
补充一下,我也就是文章中的 c ,在 11 月 27 日晚上通过自己之前的备份和手机上的记录已经恢复了所有密码 。后来在楼主与 1p 联系恢复账号后,再次导出了完整的数据。
skfu
2021-12-04 12:58:18 +08:00
@ugvfpdcuwfnh bitwarden 的确做的很好,非常简洁易用,非侵入式的密码提示也很好,唯一担心的是 bitwarden 会因为收入少而停更。
dangyuluo
2021-12-04 13:07:05 +08:00
@ugvfpdcuwfnh #42 no ,你的原话是:
> 1p 我看年费才 2.99 美元,人民币不到 20 ,也就一个小时的工资,这折腾的时间都不止一天了,掏钱保平安算了。😓😓

所以你一小时工资还不到 20 是么。。。
ugvfpdcuwfnh
2021-12-04 13:30:03 +08:00
@dangyuluo 我当时算了算工资,我一分钟赚不了 20 块,比分钟大的单位,最接近的就是小时,所以就这么说了,你很喜欢抬杠啊?😅😅
那你非要这么理解我无所谓,让你心疼了,大富豪……
ugvfpdcuwfnh
2021-12-04 13:35:30 +08:00
@skfu bitwarden 官方有免费版的,基本功能足够大部分人用,即便是高级用户,也是每月 1 美元,比 1password 便宜,价格只有三分之一,这也是我为什么建议 bitwarden 的原因。
不过你居然替商家操心,这是少见的😅😅
我看 V2EX 还有把 bitwarden 搭建到软路由上的,你也可以试一试,毕竟官方就算倒闭了,和你自建没关系啊!
sunhelter
2021-12-04 14:18:15 +08:00
前一篇帖子给 1pass 泼脏水,这一篇又踩一脚微软验证器,有些好笑
HKD
2021-12-04 17:18:40 +08:00
看完了,只想问您:你是在哪里获取的众所周知的原因,云上贵州需要担心服务端的安全问题?
Youkochan0v0
2021-12-04 17:29:58 +08:00
@noyle 真正的家庭也不是什么坚固的联盟啊,任何在家庭外发生的事都可能在家庭内发生,从保障每个用户权益的角度出发不认为给家庭版提这些意见有什么问题
ipixeloldc
2021-12-04 22:02:34 +08:00
自建 bitwarden(服务端用 valuewarden )可以用腾讯的 cloudbase 啊,前几个月有优惠卷可以免费,后面付费也就每个月 2~3+块。腾讯在 Github 和控制台的官方的示例也包括了这个,所以其实你可以一键安装运行,然后注册,再用环境变量配置,如关闭注册,就完事了。域名,ssl 证书全部都不用你准备,它自带,就是分配的域名有点长,但这个无所谓的嘛。并且够长,别人也很难找到你域名。在这种公网环境下,也安全。
注:一键安装要省钱注意用 cfs 版(选择 cfs 分支),也就是数据存 sqllite 里面,mysql 这数据库一个月就要十多块,不划算。然后给容器分配的资源全部拉最低。这样每月就几块钱了,我一般 3.31 ,不过这个月 2 块多,不知道咋回事。当然这种资源全部拉最低,你往里面导入的东西多了,或者你搞一次全局密码删除,那这个会卡死,让你没办法登录继续使用,但等一段时间,他处理完了,就没事了。(不过这个资源分配,我记得是可以随便拉,干重活时,你给多点,干完了再拉回去)
ipixeloldc
2021-12-04 22:03:49 +08:00
@ipixeloldc 哦,是 vault 。我的锅,我一直叫他 Bitwarden_rs ,这个新名字,没咋记
liuxu
2021-12-04 22:06:59 +08:00
不需要道歉,自建 birwarden_rs 保平安
Xushet
2021-12-05 02:11:22 +08:00
我觉得新建个文本文档存密码都比这靠谱,安全另说
noyle
2021-12-05 03:39:06 +08:00
@Youkochan0v0 是,你说的三句话都没问题。我也觉得现在这个家庭版没法保障二奶小三以及默罕默德家庭成员的利益。
barrelsoil
2021-12-05 08:53:34 +08:00
密码储存软件还敢上车,我也是服
SenLief
2021-12-05 09:41:18 +08:00
@liuidetmks 侧面说明 1p 也保留了数据吧。。。
SenLief
2021-12-05 09:44:58 +08:00
@skfu bitwarden 也有付费的业务,不过一年 5 刀还是 10 刀来着。
SenLief
2021-12-05 09:46:04 +08:00
其实 enpass 挺好用的,同步可以用 webdav 或者是 onedrive

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/819853

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX