Lastpass 开始强制收费了,请推荐好用安全的桌面和移动端代替品

2021-02-17 10:59:58 +08:00
 songdezu
下个月开始桌面端和移动端不能同时使用了 https://www.theverge.com/2021/2/16/22285531/lastpass-free-tier-mobile-computer-device-premium-family 很感谢 lastpass,用了有七八年了吧,桌面端用浏览器插件自动填表,移动端也可以自动填密码。

苹果的 keychain 到现在我都没用明白,macos 和 ios 能用苹果 keychain 代替吗?

其他能提供安全稳定的免费的服务商呢?

还是自己搭建 bitwarden ?自己搭建在家里的 x86 小服务器里主要怕更新不及时被黑,这样所有密码和信用卡银行卡都要遭殃了
21507 次点击
所在节点    程序员
152 条回复
ghostsf
2021-02-18 09:47:17 +08:00
目前
PC 端 KeepassXC + Chrome 插件 + 坚果云 同步 + 群辉 Drive 同步
Android 端 Keepass2Android + 坚果云 Webdav + 群辉 Webdav
ios 端 strongbox + 坚果云 Webdav + 群辉 Webdav
Navee
2021-02-18 09:49:34 +08:00
微软的 Authenticator 可以同步密码了
PoetAndPoem
2021-02-18 09:51:53 +08:00
@alphadog619 有很多密码被 chrome 自动保存了, 在想要不要移到 firefox
rootmaster
2021-02-18 10:06:14 +08:00
edge 牛逼!!!!!我用 edge 记录网页密码就完事了
bocaddy
2021-02-18 10:10:30 +08:00
@bocaddy 这里说一下,刚刚说错了,还剩 3 个位置,平均每人 50, 请上车的同志不开 emergency access 不开 sharing 。 隐私没问题
yazoox
2021-02-18 10:16:44 +08:00
@des 真的假的?那啥“卡片”或者“安全笔记”里面的文本都是不加密的?有没有原文链接?谢谢
44670
2021-02-18 10:17:09 +08:00
分享一下我自用的密码管理器,需要先背一个主密码,然后每次使用时输入主密码和网站的名字,就可以生成网站对应的密码啦。

https://gist.github.com/44670/41f4eab92ac28d9eb20f95f343589d2c

```
import getpass
import base64
from hashlib import pbkdf2_hmac

pwd = getpass.getpass()
salt = input('Website Name:')

iters = 10000
hmac = pbkdf2_hmac(hash_name='sha256',password=pwd.encode('utf8'),salt=salt.encode('utf8'),iterations=iters)
pwd = base64.b64encode(hmac).decode('utf8')

print(pwd)
print(pwd[:16] + '!1')

input('Goodbye.')```
conan0
2021-02-18 10:17:51 +08:00
@smilingsun
正在从 lastpass 迁移到 bitwarden 。但是我发现 bitwarden 到自动密码填充的成功率比 lastpass 低了不少。
lai123xin
2021-02-18 10:22:00 +08:00
bitwarden 很好用,推荐
lai123xin
2021-02-18 10:25:29 +08:00
bitwarden 安全问题改端口,如果不嫌麻烦,甚至可以搞成动态端口。银行卡当然是自己脑袋记啦,非金融相关的普通网站,就用这个记好了,电脑端、移动端都挺好的。如果有人专门搞你,别说 bitwarden 了,即便现在的 lastpass 怕是也防不住想搞你的人,不需要攻破软件,能搞到你的核心密码就够了。
yazoox
2021-02-18 10:28:51 +08:00
@widewing bitwarden 免费版好像不支持“两步验证”,付费的才醒。
还有楼下说的,似乎只有密码和什么隐私字段加密,其他文本不加密(不知真假)
sexoutsex2011
2021-02-18 10:33:02 +08:00
知乎上看到 Microsoft authenticator 支持密码填充了,打算试试。
Hallujah
2021-02-18 10:53:53 +08:00
前两年付过 2 年的 lastpass 付费,20 年 8 月到期了没续。就 lastpass 的自动填充密码功能来说不值得这点钱。我安卓+ ipad+win+mac,需要 app 和网页端填充。安卓端 app 填充成功率也就 80%,网页端还行,edge 个 firefox 上表现只能打 7 分,就是 via 浏览器根本呼不出自动填充。ipad 网页没问题 10 分,app 太多不支持,app 填充跟 1password 根本不是一个级别的。win 的应用填充就是废只能打 1 分,浏览器没问题 9 分。mac 上应用填充覆盖率 10%都是往好了说(都是主流 APP ),浏览器没问题 10 分。lastpass 的核心就在多端同步,应对复杂密码的最简单方式就是多端同步的密码管理器。lastpass 终于使出了了最后的杀手锏,我选择开个 1password 的车。
venster
2021-02-18 11:55:14 +08:00
@sexoutsex2011 功能太简陋。不支持密码生成。纯粹一个填充工具。等完善后再迁移过来。
sleepm
2021-02-18 11:59:51 +08:00
Bitwarden 订阅 1 年 10 刀,换算人民币不到 70
honghaoz
2021-02-18 12:03:36 +08:00
有这功夫真不去付费 1password,安全省心。不差那么点服务费
Aurora0
2021-02-18 12:12:40 +08:00
iOS 上的 keepass 客户端 Fantasypass-(中文名:奇密)也不错
lonelymarried
2021-02-18 12:15:32 +08:00
我也切换到 bitwarden 了,感觉免费版的已经完全够用了。
des
2021-02-18 12:40:28 +08:00
@yazoox
有哪些数据加密,具体情况建议你自己找一下。
可以肯定的是有某些数据是不加密储存在数据库的,另外密码以及隐藏字段是 100%加密的
des
2021-02-18 13:21:43 +08:00
@yazoox
实在是抱歉,这个是我弄错了。
除了登陆和二次验证用的邮箱外,其余数据都是加密的,即使是存储在数据库里面

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/753651

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX