感谢 @flied16 的建议。
CSDN 的密码泄露事件之后,人人/开心/美空/世纪佳缘/百合/多玩或被泄密。推荐大家使用 Am I hacked? 来检查一下密码是否被泄露了。
这年头只用一个密码太危险了,不同的服务要用不同的密码,甚至是用电脑随机生成的字符做密码。可这么多网站,这么多密码,谁记得住啊。赶紧翻旧文,挖几个密码管理器软件给大家用用。
目前主流的密码管理器有 LastPass、KeePass、1Password。我去了它们的官网,LastPass 和 1Password 都是使用了 https,LastPass 还有中文页面。它们的功能是:以后你只需要记住一个密码,其它服务的密码就靠软件帮你输入了。
KeePass 免费,只有 windows 客户端。其他平台的客户端都是支持者根据官方 源代码写出来的。它提供了一个界面来管理密码。相关文章:Dropbox + KeePass 网络同步你的密码。
LastPass 以浏览器扩展的形式帮你记住各种密码,提供跨平台客户端的免费版和每月一美元的高级版,高级版提供 iOS 、 Android、黑莓、Windows Mobile、HP WebOS、SymbianS60 等平台客户端。有中文界面。它与 KeePass 最大的区别就是,KeePass 没有浏览器扩展。
1Password 提供 Windows 和 Mac 系统的 30 天免费试用版和 $49.99 美元的收费版。仅仅支持 iOS 和 Android。
下面介绍一下 LastPass 的使用
它的安装向导非常贴心,其中有一步是导入不安全的数据,它扫描了我的 IE,Chrome,Firefox,找到 Chrome 记录的一个密码,并提示我导入,导入完成之后它问是是否删除不安全的数据。
安装的过程虽然找到了我的 Firefox(Portable 版),但是安装 LastPass 扩展失败了。只能手工安装,在这个页面(点击适用于您的平台的全部下载列表)可以安装。
重启 Firefox 之后可以看到工具栏多了个 LastPass 的按钮,点击它进行登录,第一次登录可以选择是否禁用 Firefox 的密码管理器。
随便打开一个网站,输入用户名密码之后登录,会提示你”保存站点”,然后会弹出新增对话框,其中的“需要再次输入密码”的意思是,下次自动填写密码之前,会提示你再输入一次 LastPass 的密码。如果你勾选“自动登录”,下次自动填写完密码之后就会自动点击“登录”按钮。
介绍两个小技巧:
它还能帮助生成随机密码,默认快捷键是 Alt + G,下次注册新网站,或者修改密码的时候就用得到了。更换到 Mac、Linux 系统之后,只需为浏览器安装扩展,登录一下就行了。
打开 LastPass 的选项,在“高级”勾选“当启动浏览器时打开登录对话框”,这样下次打开浏览器的时候,会要求你输入 LastPass 密码。如果输入错误的密码,LastPass 就不会自动帮你填写密码了,但是如果你设置了打开浏览器恢复上次浏览的页面,那么这时候记住了登录信息的网站还是会保持登录状态。
如果忘记 LastPass 密码怎么办?
点击忘记密码之后,填写注册的邮箱之后,它会发生你的密码提示给你。看了提示还是想不起来,那么就要使用 LastPass 帐户恢复。
用了 LastPass 之后,一定要记住注册邮箱的密码,不然忘记 LastPass 的密码就麻烦了。当然还会有一个问题,换了别的机子临时用一下也比较麻烦了。
关于密码的设定
网友 Jason Ng 建议:每个网站你注册时都采用不同的密码,越复杂越好。用密码管理器来记住你的所有密码,这个密码管理器最好是离线的,且能在电脑与手机间同步。比如 1Password 。对于重要程度较低的网站,不是给它们分配简单密码,而是用一个不常用的邮箱作为帐号。
LastPass | keepass | 1password | 来自小众软件 | 国内授权:专业版购买地址
圣诞快乐~
哈哈,对于我这种人,存储在云端还是觉得不可靠呵…我比较喜欢使用Flyingbit Password Keeper,自认为还不错…我有个朋友干脆直接编了个…
Am I hacked? (http://amihacked.mijun.net/)
这个牛,检测到了自己的密码。应该是很早以前的。
一直用Lastpass,泄漏以后换了好多网站的密码。。TAT
竟然没有提到roboform,木有比这更强大的密码管理工具了~
@rsheng, 收费而且价格不便宜
@.txt,
roboform价格虽然高,但是一次性的,我买了两个PC版一个U盘版,用了五六年了。lastpass虽然便宜,但1美元1月收下来未必划算。。。而且打开浏览器时总因为它要卡一下,不过有些roboform不能自动填写的表单它可以填,比如淘宝。。。
估计LastPass被黑了,就惨了
@xmokay, lastpass说明文件有写,数据是本地加密的(链接不贴了)我记得之前lastpass确实发生过泄漏事件,但是好像没有太大影响.
lastpass最大的好处是多平台.当你用移动设备访问站点时就知道好处了,PC上,我可以把密码弄的很复杂(PC上最不缺自动填写表单密码的工具),但在移动设备上,我真的不想花时间输入一个密码,尤其是它很复杂时.
@niming, lastpass用于移动设备需要花钱买高级版才能用吧。
@niming,
一个月1美元…
桌面ie,opera,firefox三个版本都有。
极力推荐,就是全换成安全密码后,手机登陆很麻烦。
lastpass支持google的两步验证,给智能手机装个软件,登录的时候就会需要输入软件中的随机码,google的东西,还是让人放心的。当然,在一台电脑上输入一次就可以了,不用每次都输。
@番茄斯基, 如果手机丢了,可以通过邮箱取消两步验证。所以,邮箱是最后一道防线,给邮箱设一个独立复杂的密码尤为重要
@番茄斯基, Lastpass 在手机上有 bookmarklet 可以用。
@oumu
求该 bookmarklet 分享!
KeePassX,Linux上有这么一个软件,不知道和文中说的Keepass一样不
@BUPTGuo, KeePassX是KeePass在linux下的一个port,也就是文章中提到的“其他平台的客户端”。
最安全的是记在脑子里。。。。所以金钱相关的密码。。。
firefox和chrome下的lastpass看样子交互不太一样,这产品个别时候有点小瑕疵,官方改进不太给力,但也是目前最好的了。
关于临时邮箱注册有个网站可以提供有效期一个小时的临时邮箱,很方便http://www.guerrillamail.com/zh/
@阿瓜9527,
http://10minutemail.com/10MinuteMail/
继续用自己写的渣渣……这几天准备加个FIRFOX扩展,JS写,感觉用着挺亲切的
我用开源免费的Keepass。
在用KeePass,离线管理,更加放心。而且我用的是免安装版,可以放到U盘或者用同步工具同步,在其他地方使用也很方便。最主要是开源,在各个平台都有客户端,虽然大部分都没有windows下官方提供的好用,但都能满足我的需要。
如果数据库被盗、又是明文密码的话、、、
1password目前支持windows了
遇到明文保存的网站 任你密码设置的再好也没用
我几乎是很早就开始用lostpass了,我是早期唯一的汉化人,已经得到lastpass 高级版,永久无限期授权。呵呵
很不错,不过最近似乎 LastPass 添加了一些功能还没有汉化呢?需要继续修订一下吗?@euii
Lastpass非常好用,而且近乎免費! 很好的軟件,直接讓LastPass替換了Chrome內置的密碼管理!
黑莓上边有密码管理器。
记录一下也可以了。
不过不能自动生成密码。
告诉你们个技巧: 每个网站的密码保存后, 要整理一下, 一些不必要的表单项目要删掉(用减号), 尤其是一些论坛之类的网站内置了google搜索条, 这个项目要删掉的, 否则你会发现这样的网站经常会自动弹出空白搜索页
密码,最好是自己容易记,别人很难猜;
不同地方(邮箱、QQ、论坛、微博、博客、淘宝、支付宝、银行帐号的支付和查询和取款、手机的服务和本机)的密码,不能一样,
而且不能让别人从一个猜到另一个,
但又不用记这么多毫无关联的密码:
对于一些弹出式的登录界面支持不是很好。
总是感觉好像不会用这个lastpass一样。不提示保存密码,填写的又记不住
正在用
我曾经尝试了很多保存密码的方式,用记事本保存过,用OneNote保存过,效果不太理想。
目前用澳大利亚研制的密码管理系统 Intuitive Password (智能密码),官方有中文版(intuitivepassword.com/zh_CN)。建了网站表、网银表、即时通及邮箱表,管理起来挺方便,; 安全性不担心了,易用性上很轻松,一般性的网站密码我都保存到这个系统上。支持一键登录功能,不需要手动输入密码就可登录到任何网站,希望供大家借鉴。
keepass + chrome ckp插件 + keepass2Android 基本满足要求了,特别是ckp插件,支持云端读取数据库文件,然后加载本地的key文件,识别网站然后自动填充,6的不行。
挖一下🌚
这属于是前前任女友了,到不是存网上说不安全,只是刚开始用安卓那会,各种收费和软件并不好用。
然后我改用Keepass,用了几年,.NET在Win还好,但是我又不在Win上用浏览器,linux上用简直想死。
于是换用Pass了,反手又换了gopass,搭建在自己的服务器上很简单,搞个本地git仓库,ssh本来就开着,直接能手机远程连上,美滋滋。
但我对lastpass.com只有感恩,不管是因为第一次,还是起码他浏览器挺好用,然后就是遗产,姑且帮我的帐号分了类,但我还是有大量的帐号没分类,过年这几天一直在分类,现在还没弄完。