3款开源的密码管理器 拿走不谢

使用一款安全开源的密码管理器来储存唯一、复杂的密码来保护你数据及账户的安全。

为你使用的每个站点和服务维护一份唯一、复杂的密码是安全专家每年给公众最常提的建议。

然而不管说过多少遍,几乎每周我们都能听到 XX 网站又被黑了的新闻,问题是这些网站的用户们就爱用一些像“12345”或“password”这样的口令来保护他们的账号。

或许用户对经典的密码做了足够的变形,符合了网站所要求的最低的密码规则。但不幸的是,“Pa$$w0rd!”也不是真正意义上的安全密码。从这方面来说,大多数单词、短语及数字的组合或替换对于密码破解工具而言都太容易破解了,密码越短越容易破解。

最棒的密码应该是长长的,任何可能的字符的随机或者伪随机组合,每个使用场景都用不同的密码。但对一个普通人而言怎么可能记住上百甚至上千个他们创建的独立的账户密码呢?简短的答案是:不能。甚至不管是在现实世界或者数码世界不应该明文记录下任何一个密码。

或许最简单地保存这些复杂、唯一密码的方法是使用密码管理器,它提供了一种访问这些强密码的简单方式。虽然像 LastPass 这样商业解决方案很受欢迎,但是还有一些开源方案。另外对于密码,可以审计你的密码管理器的源码也是很重要的,因为它可以确保你的密码被正确地加密,并且没有后门。

所以不用多说,下面有几款你可以考虑的密码管理器。

KeePass

KeePass 是一个 GPLv2 授权的密码管理器,主要设计用于 Windows ,但是同样可以在其它平台运行。KeePass 提供多个强加密选项、便于导出、多用户密钥、高级搜索特性等等。其为桌面用途设计,也有可以直接运行在浏览器中的插件,并且如果你想要在不同的机器间随身携带你的密码,它可以运行在 U 盘中。想要了解更多 KeePass 信息,你可以从在 Ricardo Frydman 的这篇旧贴中找到。

KeePassX,是 KeePass 的 Linux 移植版本,是另一个你可以考虑的项目。KeePassX 与 KeePass 2 密码文件兼容,并且已经被移植到不同的操作系统上。事实上,KeePass 的非官方版本列表覆盖了日常使用的所有系统。

Padlock

Padlock 是一个最近新进的开源密码管理器。目前在 Windows、iOS、Android 上可用,Linux 版本正在开发中,Padlock 被设计成为了一个“极简风”的密码管理器。它的源码以 GPLv3 授权的形式发布在 Github 上。项目同样也正在开发一个云后端,同样是开源的,这对那些厌烦了管理密码文件或者在多台电脑间设置同步的人而言是一个很好的补充。

Passbolt

Passbolt 是另一个相对较新的选择,它有 Firefox 和 Chrome 的插件,支持移动设备,还有正在开发的命令行。它基于 OpenPGP,你可以查看在线的一些功能演示(虽然这需要你安装浏览器插件)。以 AGPLv3 授权发布,你可以在 Github 上查看它的源码或者浏览一下项目的路线图来了解下目前和将来计划的功能。

使用一款你信任的密码管理器以及用复杂的密码并不能代替其他安全预防措施,它也不是万无一失的。但是对于许多用户而言,它是让你的数字生活保持安全的很重要的一部分。这些的确不是唯一的选择。还有一些更老的选择,比如 Clipperz 和 Password Safe,还有我有兴趣想尝试一下的基于 web 的工具 RatticDB。

你会使用哪款密码管理器?为什么呢?

本文作者:佚名

来源:51CTO

时间: 2024-12-22 13:16:34

3款开源的密码管理器 拿走不谢的相关文章

比LastPass、1Password更安全的密码管理器,Horcrux是怎么实现的?

本文讲的是比LastPass.1Password更安全的密码管理器,Horcrux是怎么实现的?, 弗吉尼亚大学的两位研究人员设计了一款新的密码管理器Horcrux,和现有密码管理器机制很是不同. 研究人员称Horcrux是密码管理器产品里的"偏执狂",因为它在安全.隐私以及处理用户密码上有独特的设计,相比LastPass和1Password等主流密码管理器要更可靠. 它们之间有两个主要区别. 虚拟表单 第一个是在网页插入用户账号密码的方式,现在的密码管理器都是直接填写. "

密码管理器的攻防博弈

作为一个会每天访问Freebuf网站的人,或者说是一个对信息安全感兴趣的人,肯定会知道一位用户所有的网络账号不应该都使用相同的密码,这也是一个最基本的安全常识.可是那然后呢? Clipboard Image.png 前言 那么为了让每一个账号都能拥有一个健壮的密码,你可能就需要用到密码管理器了.也许当你第一次使用密码管理器的时候,你心里会有些忐忑不安,毕竟你将所有的密码都放在了这一个地方,而你又可以跨设备跨平台地通过云端来同步自己的密码,这种便捷性肯定会让每一个用户对密码管理器的安全产生质疑.

Linux 下的密码管理器:Keeweb

如今,我们依赖于越来越多的线上服务.我们每注册一个线上服务,就要设置一个密码;如此,我们就不得不记住数以百计的密码.这样对于每个人来说,都很容易忘记密码.我将在本文中介绍 Keeweb,它是一款 Linux 密码管理器,可以为你离线或在线地安全存储所有的密码. 当谈及 Linux 密码管理器时,我们会发现有很多这样的软件.我们已经在 LinuxAndUbuntu 上讨论过像 Keepass 和 Encryptr,一个基于零知识系统的密码管理器 这样的密码管理器.Keeweb 则是另外一款我们将在

谁是互联时代的最佳密码管理器?

  好像称赞KeePass Password Safe已经持续了好多年了,这是一款开源免费的存储软件,可以用来存储你网页中全部密码与相关笔记.你可以在不同的设备上同步你的KeePass,我们同样建议读者可以将其数据库存储到Dropbox中.不过我们最近十分好奇与KeePass相比,另一款著名的浏览器密码管理器LastPass作为一站式的解决方案,是否在使用上更高级一些.为此在这个月,我们邀请了两位试用者来进行一次针锋相对的测试. 第一轮对决:设置 KeePass是一款很直截了当的数据库.在选择你

Facebook推出Yarn:为速度而打造的开源JavaScript包管理器

Facebook刚刚推出了一款名叫Yarn的开源JavaScript包管理器,承诺比各大流行npm包的安装更可靠,且速度更快.根据你所选的工作包的不同,该公司称Yarn可以将安装时间从数分钟减少至几秒钟.Yarn还兼容nom注册表,但包安装方法有所区别.其使用了lockfiles和一个决定性安装算法,能够为参与一个项目的所有用户维持相同的节点模块(node_modules)目录结构,有助于减少难以追踪的bug和在多台机器上复制. Yarn还致力于让安装更快速可靠,支持缓存下载的每一个包和并行操作

小心你的密码管理器 LastPass曝出安全漏洞

今天,各种各样的金融账户.网络帐户.个人信息都需要用到密码,但对于大多数人来说,常用的密码十分有限,而且一旦使用长一些.复杂一些的新密码后,往往一段时间过后便被忘的一干二净.所以,目前有数以百万计的人依靠密码管理器来保存他们的密码,并帮助他们保障其各类网络帐户的安全.不过,密码管理器也不是万能的,近期一款流行的免费密码管理器--LastPass就被曝出了安全漏洞,使用它的用户需要多多注意了. 警惕密码管理器漏洞 上周,来自Google(谷歌)安全团队的研究人员Tavis Ormandy,发现了L

在线密码管理器LastPass遭入侵 官方建议修改主密码

LastPass致用户:请更改你的主密码,并立即启用双因素身份验证! 作为当前全球最热门的密码保管服务之一,LastPass公司周一警告称,攻击者攻破了运行公司密码管理服务的设备,并盗取了用户的受保护密码及其他敏感的数据.这是在过去四年中该服务器第二次发生数据泄露情况. LastPass用户数据泄露 LastPass CEO Joe Siegrist在博客中写道:总之,未知的攻击者获得了用户哈希密码.加密加盐.密码提示以及电子邮箱地址.他强调没有证据显示攻击者能够进入存放用户纯文本密码的地方.因

mSecure密码管理器发布新版本 但一些功能不再可用

mSecure密码管理器可以帮助苹果,Windows和Android用户安全地管理各种设备上的密码,但其最新推出的版本并未包含某些同步功能. 如果你的所有网站,云服务,应用程序,投资,银行,信用卡和其他敏感帐户信息都是错误的,那就将面临危机四伏的境地. mSeven软件公司创建并维护了让许多MacOS和iOS用户广受欢迎的mSecure密码管理应用程序,并正在采取一种大胆策略来保护这些信息.然而,一些用户开始对于该公司在2017年5月初发布的新版本mSecure 5平台中移除了对Wi-Fi和Dr

Ubuntu15.04安装Enpass安全密码管理器教程

  Enpass 桌面版完全免费,如果要使用移动版本的话,会有相应的购买费用.默认情况下 Enpass 采用 256-bit AES 算法对用户数据进行加密存储,提供了从其它密码管理应用导入数据的导向功能,我们可以非常方便的垮平台进行数据导入.现在我们就来看看,如何在Ubuntu 15.04中安装Enpass安全密码管理器. Ubuntu 15.04安装Enpass 1使用如下命令添加 Enpass 安装源 echo "deb http://repo.sinew.in/ stable main&