Có cách nào an toàn để lưu mật khẩu không? [đóng cửa]


45

Tôi có rất nhiều mật khẩu từ các trang web khác nhau. Tôi không bao giờ sử dụng cùng một lần hai lần, nhưng vấn đề là tôi cứ quên chúng nên tôi muốn lưu chúng ở đâu đó. Nếu tôi ở trên cùng một máy tính, tôi có thể lưu chúng trong trình duyệt. Tuy nhiên, điều đó không hoạt động trên các máy tính. Có cách nào an toàn để lưu trữ mật khẩu ở đâu đó trực tuyến không?



5
@Adam: đây không phải là một bản sao của câu hỏi đó.

@Kinopiko: thực sự.
akira

Có thể muốn xem qua passSafe
Woot4Moo

2
Chúng giống nhau một cách tinh tế, đó là lý do tại sao có bầu chọn. Nếu đủ người khác đồng ý với suy nghĩ của tôi rằng họ rất thân thiết, thì cuối cùng họ có thể hợp nhất. Nếu không có ai khác bỏ phiếu tương tự, họ sẽ không. Đó là cách hệ thống hoạt động.
Adam T Ink

Câu trả lời:


40

Tôi đề nghị sử dụng Keepassx , trình quản lý mật khẩu đa nền tảng và Dropbox . Tạo cơ sở dữ liệu mật khẩu của bạn với Keepassx và sau đó đồng bộ hóa nó trên tất cả các máy tính của bạn bằng Dropbox. Tôi đã sử dụng phương pháp này trong khoảng một năm rưỡi mà không có vấn đề gì.

(Tôi cũng nên đề cập rằng Dropbox giữ các bản sửa đổi cũ hơn của tệp để ngay cả khi cơ sở dữ liệu của bạn bị mất, bị xóa hoặc bị hỏng, nó có thể được phục hồi. Giữa phiên bản trên máy chủ dropbox và phiên bản trên mỗi máy bạn đồng bộ hóa với nó có một hệ thống sao lưu tích hợp)


1
Ngoài ra, tạo một bản sao lưu vào thanh USB trên móc khóa của bạn là một cách tốt để có mật khẩu bên mình nếu bạn không có quyền truy cập vào dropbox. Có một phiên bản di động của Keepassx mà bạn cũng có thể chạy khỏi móc khóa.
thelsdj

2
Tôi đã sử dụng Keepass trong nhiều năm và điều đó thật tuyệt (cả hai biến thể Windows và * nix). Có một giải pháp sao lưu đơn giản là gửi email cơ sở dữ liệu đến một vài địa chỉ email mỗi tuần (nếu được sửa đổi, tất nhiên là tự động) vì nó được mã hóa, nó cũng hoạt động tốt nếu tôi ở nơi khác và bản sao trên ngón tay cái của tôi đã cũ.

1
Giải pháp tuyệt vời - trừ khi DropBox bị chặn bởi tường lửa công ty của bạn.
Jeff Yates

2
@Jeff Yates: Có những lựa chọn thay thế khác cho dropbox, đặc biệt nếu việc đa nền tảng sẽ ít gây ra vấn đề cho bạn. Hãy xem unison ( cis.upenn.edu/~bcpierce/unison ), Syncplicity ( syncplicity.com ) và SugarSync ( sugarsync.com ). Tuy nhiên, tôi chưa thử bất kỳ thứ nào trong số này và không biết chất lượng và tiện ích của chúng.
Zxaos

@JeffYates Google Drive cũng tốt.
Máy tính tập trung

22

Tôi chưa bao giờ xem xét bảo mật của nó, nhưng LastPass (http://lastpass.com/) được thiết kế để làm việc đó


3
Tôi đã sử dụng LastPass được hơn một năm nay và không gặp vấn đề gì với bảo mật. Công nghệ được sử dụng giải thích tại đây: lastpass.com/whylastpass_tĩ.php
Raithlin

Tôi trả 12 đô la / năm cho phiên bản cao cấp - lợi thế lớn là tôi có thể sử dụng ứng dụng iPhone.
Doug Harris

1
Upvote cho Lastpass. Tôi đã chuyển sang Lastpass và đã sử dụng nó trong vài tháng qua và không thể vui hơn: * Giữ mật khẩu đồng bộ hóa trên nhiều máy * Giữ mật khẩu đồng bộ hóa trên nhiều trình duyệt (Firefox, Chrome, IE, v.v.) * không lưu trữ mật khẩu chưa được mã hóa trên máy chủ của họ để người dùng ít bị tổn thương hơn * Dễ sử dụng! * Miễn phí (có phiên bản cao cấp với nhiều khả năng hơn) Tôi không thể tưởng tượng được việc sống mà không có Lastpass nữa.
joyjit

+1000 Tôi và tất cả bạn bè / đồng nghiệp của tôi gần đây đã chuyển từ KeyPassX sang LastPass. Nó có tất cả các lợi ích của KeyPass (và nhiều hơn nữa) mà không có vấn đề gì. Nó cũng an toàn như KeyPass (không có mật khẩu nào thực sự được lưu trữ / chuyển trên máy chủ của họ, tất cả mã hóa / giải mã được thực hiện ở phía máy khách)
BlueRaja - Danny Pflughoeft

3

Tôi sử dụng http://www.clipperz.com/ đó là một ứng dụng web nguồn mở tuyệt vời lưu trữ mật khẩu và thậm chí tốt hơn nếu bạn muốn lưu trữ bản sao của riêng bạn trên máy chủ của riêng bạn.

Dịch vụ này bao gồm khả năng tải xuống các bản sao lưu ở nhiều định dạng, nhập dữ liệu, thiết lập mã truy cập siêu an toàn một lần và thậm chí là bản sao ngoại tuyến nếu bạn cần.


Clipperz là một nỗ lực tốt nhưng họ có rất nhiều việc phải làm để phù hợp và hoàn thành.
Sim

Đồng ý về sự phù hợp và kết thúc, nhưng khả năng tự lưu trữ là một điểm cộng rất lớn đối với tôi.
Travis Northcutt

3

Tôi sử dụng KeePass và nó đã phục vụ tôi rất tốt.

Nó miễn phí và có nhiều tính năng tốt. Các thư mục cho các nhóm khác nhau (Cá nhân, Công việc, v.v.), các trường bổ sung như URL và Ghi chú.


3
Đó là cấu hình đáng ngạc nhiên. Ngoài ra, bạn có thể dán nó trong Dropbox để đồng bộ hóa chéo PC. Tôi sẽ lạc mất mà không có nó!
Cấp Palin

2

Tôi đã sử dụng 1Password được một thời gian và thực sự thích nó. Nó bắt đầu chỉ là Mac, nhưng gần đây họ đã phát hành một phiên bản cho Windows. Họ cũng có các phiên bản cho Android, iOS (iPhone, iPad) và Palm OS. Khi kết hợp với dropbox, nó cho phép bạn giữ mật khẩu được đồng bộ hóa trên các hệ thống.



2

Kết hợp mật khẩu bằng cách sử dụng hai mật khẩu. Mật khẩu 1 có thể là: jmxkjsjhi Mỗi mật khẩu đầy đủ của bạn sau đó bắt đầu bằng jmxkjsjhi.

Sau đó thêm mật khẩu thứ hai cho mỗi trang web khác nhau. Bạn có thể lưu trữ mật khẩu giây trong một tệp văn bản trong khi giữ mật khẩu đầu tiên trong đầu.


Thú vị bởi vì nó không yêu cầu bất kỳ phần mềm mã hóa. Bạn thậm chí có thể đăng danh sách thứ hai trên một trang web công cộng, nếu bạn tin tưởng bản thân không tiết lộ nửa đầu.
nic

ngoài ra, tôi cũng thích sử dụng chữ cái đầu tiên của trang web / sản phẩm / dịch vụ. ví dụ: đối với facebook, f + pass: P
ajax333221

1
Mối quan tâm của tôi là nếu bất kỳ mật khẩu đầy đủ nào của bạn bị xâm phạm, kết hợp với danh sách một nửa mật khẩu văn bản đơn giản sẽ chứa một nửa mật khẩu đầy đủ cuối cùng ... điều này có thể gây nguy hiểm cho tất cả mật khẩu của bạn.
Kevin Fegan

0

Có một số ứng dụng dựa trên web mà bạn có thể sử dụng. Một cái rõ ràng là dropbox , cái mà bạn cũng có thể có trên iphone của mình. Một cái khác là evernote . Cả hai đều dễ dàng truy cập trực tuyến và qua điện thoại.


Cảm ơn rất nhiều vì đã dành thời gian để trả lời, nhưng tôi đã đề cập rằng có thể lưu mật khẩu trong trình duyệt trong câu hỏi của tôi.

khắc nghiệt; 0 xin lỗi vì đã xem nó
Jeff Epstein

0

Một giải pháp đơn giản là sử dụng phân vùng TrueCrypt trên thiết bị lưu trữ USB.


1
câu hỏi là tiết kiệm trực tuyến
Tobias Kienzler

0

Nếu bạn sử dụng trình quản lý mật khẩu và lưu trữ cơ sở dữ liệu trên phương tiện di động (thẻ nhớ USB, v.v.), đừng sử dụng nó từ máy tính có thể bị nhiễm phần mềm độc hại (Internet Caffe, máy tính của người bạn bất cẩn, ...). Phần mềm độc hại có khả năng trích xuất tất cả URL / tên người dùng / mật khẩu từ cơ sở dữ liệu sau khi bạn mở khóa bằng mật khẩu chính, không chỉ các mật khẩu bạn truy xuất.


Câu hỏi yêu cầu lưu trữ mật khẩu trực tuyến
Tobias Kienzler

0

Tôi là một fan hâm mộ lớn của PwdHash , cho phép bạn sử dụng cùng một mật khẩu cơ bản trên các trang web khác nhau, với mật khẩu thực tế "băm" không thể chấp nhận được cho mỗi trang web cụ thể. Theo cách đó, nếu ai đó tại EvilSite.com lấy được mật khẩu của bạn, họ không thể sử dụng nó để đăng nhập vào tài khoản Facebook hoặc Gmail của bạn. Có một plugin để sử dụng nó trên máy tính thông thường của bạn và bạn có thể sử dụng trang web PwdHash nếu bạn đang sử dụng một số máy tính khác. Lưu ý rằng mật khẩu chưa được xóa của bạn không bao giờ đi qua internet, chỉ là mật khẩu băm.



0

Tôi có thể đề nghị người quản lý Mật khẩu dính. Hoạt động với các ứng dụng như Skype, QiP, FTP client, vv Công cụ tuyệt vời để tự động hóa.


0

Bạn có thể thử Passpack.com thay thế cho Lastpass.com . Cả hai đều có chức năng tương tự nhau. Cá nhân tôi thích Passpack. Nó hỗ trợ nhiều dấu hiệu của bên thứ 3 trên các trang web, mật khẩu chính, xác thực hai yếu tố, chia sẻ mật khẩu, ghi chú, phiên bản di động, v.v.


0

Bạn có thể lấy nguồn của PwdHash , giới thiệu một số muối băm của riêng bạn và tự lưu trữ nó một cách riêng tư (hoặc chạy nó trên các thiết bị địa phương của bạn.)

Để giới thiệu bảo mật hơn nữa cho mô hình này, bạn có thể chia các trang web bạn truy cập thành các nhóm bảo mật khác nhau với các mật khẩu nhóm khác nhau.

Hạn chế của việc sử dụng một cái gì đó như PwdHash là bạn không thực sự lưu trữ thông tin tài khoản. Điều này không có nghĩa là nó cũng không thể bị đánh cắp, nhưng nó yêu cầu bạn ít nhất phải nhớ tên người dùng và mức độ bảo mật tùy chọn (như đã đề cập ở trên).

Một vấn đề khác tăng lên khi một trang web từ chối chấp nhận mật khẩu băm do một số hoặc yêu cầu khác ở cuối. Hoặc tôi muốn thay đổi chỉ một mật khẩu. Điều này có nghĩa là bạn sẽ phải thay đổi tất cả hoặc ít nhất là tất cả trong nhóm bảo mật đó.

Các tùy chọn tốt hơn mặc dù nhiều tùy chọn thô có lẽ là một dịch vụ tự lưu trữ như Clipperz hoặc dịch vụ lưu trữ tập trung nhưng an toàn cho nhà cung cấp như LastPass.


0

Tôi sử dụng plugin Password Hasher Firefox .

Mật khẩu Hasher giúp như thế nào:

  • Tự động tạo mật khẩu mạnh.
  • Một khóa chính tạo ra các mật khẩu khác nhau tại nhiều trang web.
  • Nhanh chóng nâng cấp mật khẩu bằng cách "trả lại" thẻ trang web.
  • Nâng cấp khóa chính mà không cập nhật tất cả các trang web cùng một lúc.
  • Hỗ trợ mật khẩu độ dài khác nhau.
  • Hỗ trợ các yêu cầu đặc biệt, chẳng hạn như chữ số và dấu chấm câu.
  • Hỗ trợ hạn chế một từ băm để không sử dụng các ký tự đặc biệt. (Mới!)
  • Lưu tất cả dữ liệu vào cơ sở dữ liệu mật khẩu an toàn của trình duyệt.
  • Tạo trang HTML di động với các thẻ trang web và cài đặt tùy chọn cho phép bạn tạo các từ băm trong bất kỳ trình duyệt nào trên bất kỳ máy nào mà không cần cài đặt tiện ích mở rộng. (Mới!)
  • Có thể thêm các nút đánh dấu để vạch mặt mật khẩu trên bất kỳ trang web nào. (Mới!)
  • Sử dụng cực kỳ đơn giản!

-2

Bạn có thể sử dụng Google Docs để theo dõi mật khẩu. Nếu bạn kết nối bằng HTTPS, nó sẽ đủ an toàn.

Nó đã được chỉ ra rằng phương pháp này có thể trở nên không an toàn nếu bạn đăng nhập vào email của mình trên một máy không an toàn.


Tôi không chắc đây có phải là một ý tưởng hay hay không, vì dễ quên đăng xuất.
Kendall Hopkins

Điểm tốt! Đừng nghĩ về điều đó
Joe Phillips
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.