私人和重要数据不要存放在笔记软件 Craft 中

2022-12-04 13:27:41 +08:00
 Xmk

想不到上次发帖还在给 Craft 做推广,这次发帖就是要质疑了。

事情的经过:

北京时间 12 月 4 日 11:01 我收到一封邮件,提示我的 Craft 账号邮箱已被更改。我登录账号发现,用户名和邮箱确实都被莫名其妙修改了,没有任何验证(用户名被改成了 GuangXuan G ,邮箱忘记截图了)。

我登录 Craft 的设备有三个,都在我身边,且不存在密码泄漏问题,因为它是用邮箱验证码登录的。但是邮箱被更改之前,我没有收到任何验证码之类的东西,就直接被更改了。

然后我将邮箱修改回我之前的邮箱,发现被占用了(因为我之前尝试过用原邮箱登录 Craft ,它自动给我创建了一个新账号),然后我把邮箱修改成 Gmail ,一切顺利,顺利到不需要任何验证,只要新邮箱收一个验证码就行。

最后,最离谱的事情发生了,我用新的 Gmail 邮箱账号登录 Craft ,提示我账号不存在,又给我创建了一个新账号,所以,我的 Craft 账号就这么莫名其妙消失了……

想不到 2022 年的今天,还有安全措施如此之差的软件。

7907 次点击
所在节点    macOS
49 条回复
Xmk
2022-12-05 15:59:26 +08:00
@Baoni 改回来了,然后账号消失了,十分的可以说是离奇了。。。

「我的账号经历过 A 邮箱->被修改为 B 邮箱->我修改为 C 邮箱之后,就消失了,用 A C 邮箱均无法登录账号,都是创建一个新的账号。」

这真的让我对 Craft 感觉一点都不放心。。
Xmk
2022-12-05 16:01:12 +08:00
@Nielsen 正常的或者说大多数 app 的 Sign in with xxx 逻辑应该是首次关联登录要求绑定现有账号,并且验证现有账号的密码之后做关联吧。而且不经过任何验证直接能修改邮箱的 app 也很少见的……
lovestudykid
2022-12-06 08:10:41 +08:00
我之前就说过,不要用共享账户的方式共享 setapp 订阅,有很大的安全隐患,比如任何人都可以登陆上 setapp ,把邮箱改掉,把其他人踢掉。
flyingheart
2022-12-07 21:14:52 +08:00
推荐使用 GitNote ,完全开源,支持任何支持 Git 的云服务作为存储工具
我用的是 dev.azure.com ,完全免费,支持私有 repo ,下载速度极快
Xmk
2022-12-08 01:37:17 +08:00
@flyingheart 看起来好像不错,mark 一下
chengYT
2022-12-08 21:44:42 +08:00
去年 craft 得年度 app 奖的时候我也订阅了一年,用了一段时间发现还是不如 notion ,就放弃了,不过 UI 是真的漂亮。
Xmk
2022-12-10 18:37:22 +08:00
@poison123 @closedevice 更新一下,截至目前,发给官方的三封邮件都没收到任何回复,放弃了。。。
poison123
2022-12-10 20:57:49 +08:00
@Xmk 试试发 twitter@他们解决可能比邮件效率高
evan9527
153 天前
你的 setapp 拼车是不是把主账号的位置也拼出去了?家庭组成员的话是不会发生这种事情的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/899957

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX