Re: [討論] 免費密碼管理工具 Proton Pass

看板MobileComm (行動通訊)作者 (月亮兔)時間1周前 (2025/04/11 18:25), 編輯推噓26(28238)
留言68則, 37人參與, 3天前最新討論串3/3 (看更多)
對於密碼或者保密資訊很多的人很需要管理器 像自己不少帳密都有帳號+密碼+個人資訊(復原資料) 這就不適合瀏覽器帳密紀錄,相信不少人遇過帳號被盜被改信箱 要跟官方申請找回時被要求提供什麼時間建帳號、用什麼裝置 第一次儲值用的信用卡紀錄、買了什麼、身分資訊等等確認 然後想破頭都想不起來最好只好帳號送小偷自己認賠的經驗 以及申辦各式服務金鑰序號一次性產生後就無法查詢,又沒記下來 這些都是密碼管理器相較於瀏覽器簡易紀錄帳密的優勢 不信任第三方服務商的話,也可以考慮KeePass(XC)這種本機服務 從簡單的主密碼到配合金鑰檔,甚至可以搭配YubiKey這種硬體金鑰 自有Server想玩跨平台也能搞Vaultwarden自架配合Bitwarden Client 這些主要是方便結合手機本身的臉部/指紋辨識省去敲主密碼的時間 對於喜歡掌控數據且有能力維護的人來說是一個安全又省錢的好方法 其實說來說去主要還是懶,這密碼要長要複雜大家都知道 但是一複雜就很難記住,又要減少密碼重複使用在不同帳號 50種帳號就需要50種不重複的16位數英文大小寫符號數字的密碼,誰記得住XD -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.105.175 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1744367153.A.2B4.html

04/11 18:41, 1周前 , 1F
連密碼都懶,什麼工具都沒用.
04/11 18:41, 1F

04/11 18:52, 1周前 , 2F
推,懶到懶得用密碼管理器,反而會給自己找麻煩
04/11 18:52, 2F

04/11 19:10, 1周前 , 3F
不用密碼管理器比較負責任 就可以把責任歸於自己被
04/11 19:10, 3F

04/11 19:10, 1周前 , 4F
社交工程釣魚或使用重複的密碼被撞庫
04/11 19:10, 4F

04/11 19:11, 1周前 , 5F
之前看文章說如果還是很怕外洩,可以考慮雙盲密碼
04/11 19:11, 5F

04/11 19:13, 1周前 , 6F
畢盡資安相關,很難用來說服人,看看上面那篇就知
04/11 19:13, 6F

04/11 19:13, 1周前 , 7F
YubiKey也是個好選擇,只是it功力也要到位
04/11 19:13, 7F

04/11 19:49, 1周前 , 8F
不如寫下來@@
04/11 19:49, 8F

04/11 19:56, 1周前 , 9F
用 yubikey 吧。完全不想敲鍵盤的話就 yubikey bio
04/11 19:56, 9F

04/11 19:56, 1周前 , 10F
我是希望更多服務可以支援 u2f 或 fido2 啦
04/11 19:56, 10F

04/11 19:59, 1周前 , 11F
我自己是用沒人猜得出來的生命密碼再arrange格式
04/11 19:59, 11F

04/11 20:00, 1周前 , 12F
但真的要穩就要隨機所有服務、app、軟體都各個生成
04/11 20:00, 12F

04/11 20:01, 1周前 , 13F
久了之後會一大坨 所以...
04/11 20:01, 13F

04/11 20:21, 1周前 , 14F
瀏覽器只存簡單的 一般就放自架Vaultwarden 重要的
04/11 20:21, 14F

04/11 20:21, 1周前 , 15F
一定要插/感應Security Key
04/11 20:21, 15F

04/11 21:42, 1周前 , 16F
還是無法接受把密碼記錄在自己大腦以外的概念
04/11 21:42, 16F

04/11 22:26, 1周前 , 17F
Passkeys較實體金鑰可跨設備同步,又能防釣魚,G密
04/11 22:26, 17F

04/11 22:26, 1周前 , 18F
碼/鑰匙圈都支持,應加速普及讓密碼/OTP變備用選項
04/11 22:26, 18F

04/11 23:37, 6天前 , 19F
bitwarden 好用
04/11 23:37, 19F

04/11 23:37, 6天前 , 20F
密碼管理器誰會信任安全?一次bug人生直接毀掉
04/11 23:37, 20F

04/11 23:39, 6天前 , 21F
passkey能跨裝置不就私鑰雲端同步談什麼安全?
04/11 23:39, 21F

04/12 00:21, 6天前 , 22F
所以Google和+FF或edge很危險嗎?
04/12 00:21, 22F

04/12 02:03, 6天前 , 23F
安全首則:別把籃子放在同一個雞蛋裡
04/12 02:03, 23F

04/12 07:13, 6天前 , 24F
密碼洩漏就人生毀掉?那多數人人生早毀了
04/12 07:13, 24F

04/12 07:14, 6天前 , 25F
除非你每個平台都記錄不同密碼在你的小本本上
04/12 07:14, 25F

04/12 07:15, 6天前 , 26F
否則質疑加密後密鑰同步而不用管理器根本是因小失大
04/12 07:15, 26F

04/12 07:18, 6天前 , 27F
如果加密後密鑰可被破解,你該擔心不是你那些照片
04/12 07:18, 27F

04/12 07:18, 6天前 , 28F
而是現代金融系統
04/12 07:18, 28F

04/12 07:20, 6天前 , 29F
密碼管理器早普及很久了 原始人才沒使用吧
04/12 07:20, 29F

04/12 07:53, 6天前 , 30F
不能接受就別接受了 省得自己失誤還在怪密碼管理器
04/12 07:53, 30F

04/12 09:10, 6天前 , 31F
我記得是減少輸入自己真正密碼的次數,一年只打一次
04/12 09:10, 31F

04/12 09:10, 6天前 , 32F
就幾乎不會洩漏密碼了,不過全部網站都用一樣的密碼
04/12 09:10, 32F

04/12 09:10, 6天前 , 33F
不在此限。
04/12 09:10, 33F

04/12 11:09, 6天前 , 34F
這年頭誰密碼沒被洩漏過,除非你所有網站密碼都不一
04/12 11:09, 34F

04/12 11:09, 6天前 , 35F
04/12 11:09, 35F

04/12 11:30, 6天前 , 36F
寫在紙本上 不是電子的那種
04/12 11:30, 36F

04/12 12:53, 6天前 , 37F
我每個網站用的密碼都不一樣不用管理器根本沒辦法
04/12 12:53, 37F

04/12 13:28, 6天前 , 38F
被網站外洩過就去用管理器了
04/12 13:28, 38F

04/12 13:55, 6天前 , 39F
Lastpass 就夠用了,又不是有錢人,要多慎重
04/12 13:55, 39F

04/12 14:36, 6天前 , 40F
enpass也推薦,它可以只用Wifi同步,或者放在可信任
04/12 14:36, 40F

04/12 14:36, 6天前 , 41F
的雲端空間上
04/12 14:36, 41F

04/12 14:49, 6天前 , 42F
我個人是因為公司的防火牆太智障 會擋chrome的密碼
04/12 14:49, 42F

04/12 14:49, 6天前 , 43F
同步功能 所以改用第三方來同步密碼 ==
04/12 14:49, 43F

04/12 16:08, 6天前 , 44F
拜託不要再LastPass了 去查一下就知道多少問題
04/12 16:08, 44F

04/12 17:29, 6天前 , 45F
未來設立密碼條件又要做更複雜變化
04/12 17:29, 45F

04/12 19:25, 6天前 , 46F
用密碼管理器,就會變成明碼庫被賣到暗網
04/12 19:25, 46F

04/12 19:50, 6天前 , 47F
Lastpass是垃圾,千萬別用
04/12 19:50, 47F

04/12 21:05, 6天前 , 48F
都是垃圾 以資安變態標準來講這些都是拉積
04/12 21:05, 48F

04/12 21:12, 6天前 , 49F
首先支持多種系統設備本身就是曝露風險 外加瀏覽器
04/12 21:12, 49F

04/12 21:13, 6天前 , 50F
這種漏洞bug修不完的應用 透過它們風險很大
04/12 21:13, 50F

04/12 21:14, 6天前 , 51F
支援的瀏覽器也就幾款並不通用 yubikey這種也是傻
04/12 21:14, 51F

04/12 21:15, 6天前 , 52F
它的外觀就告訴你它是yubikey了 沒有偽裝作用
04/12 21:15, 52F

04/12 21:15, 6天前 , 53F
外加透過u2f還是透過瀏覽器 有漏洞或隱藏後門是通殺
04/12 21:15, 53F

04/12 21:17, 6天前 , 54F
真的要用u2f用虛擬的存在一般到不行的隨身碟外加加
04/12 21:17, 54F

04/12 21:18, 6天前 , 55F
密安全度還更高 當然我肯定都不會這麼做的
04/12 21:18, 55F

04/12 21:20, 6天前 , 56F
腳本流才是王道
04/12 21:20, 56F

04/12 21:27, 6天前 , 57F
LastPass還有人敢用喔?
04/12 21:27, 57F

04/12 21:30, 6天前 , 58F
web是危險技術 搞social linked data更好
04/12 21:30, 58F

04/12 21:31, 6天前 , 59F
也就是自己所有資料自己管理 反正我是不相信政府和
04/12 21:31, 59F

04/12 21:31, 6天前 , 60F
其它單位
04/12 21:31, 60F

04/12 22:20, 6天前 , 61F
我都用Keepass,再把加密過的資料庫備份到雲端…
04/12 22:20, 61F

04/12 22:20, 6天前 , 62F
應該…還行吧
04/12 22:20, 62F

04/13 00:27, 5天前 , 63F
已經進化到無密碼了
04/13 00:27, 63F

04/13 10:52, 5天前 , 64F
不少網站還是沒有進化到樓上說的程度啦…
04/13 10:52, 64F

04/13 11:12, 5天前 , 65F
被管理器外洩不就...
04/13 11:12, 65F

04/13 20:17, 5天前 , 66F
紙本其實很安全,不要懶得動筆
04/13 20:17, 66F

04/14 15:45, 4天前 , 67F
紙本方便穩定 不要失智都行
04/14 15:45, 67F

04/15 06:45, 3天前 , 68F
紙本不怕發生失火水災小偷遺失偷拍之類的嗎?XD
04/15 06:45, 68F
文章代碼(AID): #1d-EunAq (MobileComm)
文章代碼(AID): #1d-EunAq (MobileComm)