1Password 家庭拼车的巨大风险,和正确使用方式

2022-03-26 10:28:12 +08:00
 taresky
https://taresky.com/1password-families-plan

简单来说,家庭组织者(默认是拼车发起人)有权管理 家庭成员 私人保险库 之外的所有保险库,即使家庭成员没有分享过这个保险库。
13803 次点击
所在节点    分享发现
77 条回复
zhaidoudou123
2022-03-27 00:06:44 +08:00
三年五折的个人车挺香的
vHypnos
2022-03-27 05:55:34 +08:00
额。。。。。既然不放私密,不是知道可以被访问了吗。这有啥担心了,还有人不知道除了私密都可以被看到??
msg7086
2022-03-27 07:12:49 +08:00
@onion83 #21
「 Google / Apple / Microsoft 的随机生成+自动保存生态足够覆盖 90% 场景」
这个就是第一方密码管理软件。

第三方密码管理软件只是把第一方变成第三方,当你第一方出问题的时候就会发现第三方的好处了。
比如你 Google 账号登不上去了,然后你尝试卸载重装 Chrome ,发现还是登不上。然后你所有的密码都拿不回来了。

而且记录密码不光是网站密码。比如我们管理服务器的时候要用到登录密码(比如 PVE 或者 ESXi 的网页控制台),这些密码要重置只能重装系统或者用 RescueCD 才行。每台服务器二十多位随机密码,又不可能动脑子去记,当然是记到密码管理软件里最方便了。
onion83
2022-03-27 10:33:18 +08:00
@msg7086 #63

1 、就目前的形势而已,第一方密码挂的概率比第三方会低,最关键是他自动解决了多端数据数据同步的问题。
2 、既然那么多服务器,还在用密码登录?私钥不了解一下?

密码管理的终极境界就是:无码。
Eagleyes
2022-03-27 10:35:59 +08:00
@onion83 #21 完全同意
msg7086
2022-03-27 12:40:20 +08:00
@onion83
1. Keepass 和 BitWarden 都可以 selfhosted ,第三方挂掉那除非我人挂了,没法修。第一方要挂起来太简单了,没见过谷歌、苹果账号被封的吗?
然后你之前说的,守好你的安全手机和邮箱,那你没见过手机和邮箱出问题的吗?
2. 请问哪家服务器的 Web 管理界面能用私钥登录?或者我换个问法,请问哪个浏览器支持私钥登录网页?又不是 SSH ,还说什么私钥。

你觉得第一方够用,觉得谷歌苹果永远不会封你号,又不需要管理一些只能用密码登录且不能找回密码的服务,那很好啊。
但是你问的是「第三方密码管理软件存在的意义是?」,这些就是你用不到但是别人会用到的场景。
如果 80%的人用不到,那剩下的 20%的人是用得到的。
Planarians
2022-03-27 12:53:50 +08:00
@ivyliner 用私人库根本就没事 便宜为啥不用
ivyliner
2022-03-27 17:59:33 +08:00
@Planarians 用私人库的话, 看看 #49 neptuno 的情况.
不过每个人的价值观不一样, 自己开心就好.
Bingchunmoli
2022-03-27 19:15:06 +08:00
bit 需要自己管理也挺麻烦,kee 压缩包加密加上云同步还行
regent
2022-03-27 22:22:36 +08:00
主要目前变成订阅制了,哎,以前的永久版被开发商想方设法折腾的用不了(除非你浏览器不更新之类的)
nii
2022-03-28 10:54:47 +08:00
@quzard 哪有这活动
284716337
2022-03-28 14:17:10 +08:00
@lovedebug 同样,我也是一直用 safeincloud+坚果云,好几年了
cco
2022-03-29 14:34:19 +08:00
enpass 也还行,除了界面丑点。胜在便宜呀。
haixiu
2022-04-01 09:32:24 +08:00
1password6 坚持到前些天被官方放弃支持新版 chrome ,推上一堆人点艹官方,官方为了卖订阅坚决不修。
keepass 对我最大的问题是没有好用的 iOS app ,keepassium 和 strongbox 都在卖订阅,那我为啥不订阅用习惯的 1password
目前在用 bitwarden ,免费版还行,除了不支持 totp ,不过收费 1 年 10 刀挺便宜的。自建的话感觉还是太麻烦了。
regent
2022-04-02 14:45:21 +08:00
@haixiu 对的,这个真的是完全故意的,以不支持新浏览器的方式逼迫之前的用户转为订阅。建议可以试试看 enpass
shmilypeter
2023-03-08 21:26:30 +08:00
自己定期备份下 1pux 文件就可以了,即便是被删保险库也可以恢复。

我之所以选择 1password 而不是 dashlane ,除了不用翻墙外,最重要的原因还是 1password 支持标签(尽管 dashlane 的填充跟系统集成更深更好用,但是没有标签是硬伤)
gpra8764
2023-03-17 19:07:54 +08:00
@haixiu 至今在用很久以前买断的 1password mac 版,一样能用。大不了不用 iPhone 不用 chrome 自动填充,这个开发商太 jian 了,就很气。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/842995

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX