博文

目前显示的是标签为“keepass”的博文

Keepass 2.47 支持 Argon2id 加密算法,iOS KeePassium 1.21 也支持

图片
Keepass 2.47 支持 Argon2id 加密算法 iOS上的应用 KeePassium 1.21 已经支持 Argon2id

密码管理方案 - 具体实践

图片
一、密码库方案选择 如果是纯苹果用户,推荐使用iCloud Keychain。 如果是跨平台、跨浏览器用户,推荐使用 LastPass 。 如果希望自建密码库,推荐使用 KeePass 。 二、使用一个好的主密码 xkcd密码生成器 分析:< 如何得到一个安全又好用的主密码 > 三、网站和浏览器设置 浏览器不保持网站的登录状态。 浏览器不保存密码的。 网站的保持登录状态功能,实质上是保存cookie,如果浏览器出现漏洞,攻击者有可能拿到你的cookie,然后冒充你的身份登录网站。我们在使用密码库的前提下,不建议让网站保持登录。 * Google Smart Lock是和Chrome浏览器集成的,如果使用Google的密码库服务,那就让Chrome保存密码。 四、KeePass的密码库属性 数据库文件加密算法换成 ChaCha20 密钥导出函数换成 Argon2 使用“1秒延迟”按钮调节参数 注: * ChaCha20和Argon2是最近版本支持的算法。某些平台上的KeePass程序还没有更新支持。 * 1秒延迟按钮是以本机运算能力来测试的。手机芯片的运算能力可能较弱,用时也较长。综合考虑确定参数。 五、KeePass常开时,密码保持星号状态 反例:如果密码呈显示状态,其它应用程序是有可能读取其内容的。 示例中的读取窗口文本工具 <Textify 官网 下载 > 切换密码星号与原文显示 快捷键 Ctrl+H 六、KeePass输入主密码使用安全桌面 七、使用越狱/root设备的注意事项 有些人喜欢使用越狱的iOS设备,或者root过的安卓设备,可以安装功能强大的插件/框架,让某些操作更高效、去广告、“翻墙”等。但是越狱/root过的设备,APP有可能拥有过于强大的能力,比如:截获短信、读取/修改其它APP的内存、读取/修改网络传输数据等。如果小心使用,是有可能安全使用的,但是这个“小心”使用要费的心思太多了。 如果一定要用越狱/root设备,建议: 把自己重要的数据与越狱/root设备分隔开,比如:银行卡的预留手机号、账号的密保/安全手机号(可用于重置密码)、手机银行APP、互联网投资/理财。 在越狱/root设备上使用单独

Keepass密码生成策略 简化密码 方便抄写

图片
在生活中,有一些密码会遇到需要抄写的情况。比如:Microsoft账号,在安装系统的时候会用到,此时密码管理软件肯定无法提供复制粘贴的功能。或者你刚刚添加or重置了一个手机or电脑,密码管理软件还没有工作起来。 如果使用过于复杂的密码,抄写的时候容易看错,抄写速度太慢。 可以用Keepass的密码生成策略,适当地简化密码。 参考: https://keepass.info/help/base/pwgenerator.html 以“连续4个字符里只有大写或小写字母”为例,我用的策略是: a{4}U{4}a{4}U{4} 使用方法 为了方便识别,去掉容易误读的字符 生成的密码长这样,是不是更方便抄写了呢。 做好的密码策略可以保存起来,方便下次使用。 也可以保存到“为新记录自动生成密码”,这样新建记录的时候,密码默认就是按这样的策略生成了。

keeweb.info 在线keepass文件编辑器

keeweb.info 可以看到下载、github等资源 app.keeweb.info 可以直接在线使用,支持打开本地、WebDav、DropBox、Google Drive、OneDrive 挺有意思的。 应用场景:在安全的环境下有一台安全的机器/手机,但是不允许下载、安装软件。 提醒:keeweb不是keepass的官方应用

keepass 复制记录 引用用户名、密码

图片
我的keepass里建了两个组,一个是社交,一个是资产。 先在社交下面建了一条微信的记录。 然后右键菜单里选 Duplicate Entry 弹出的窗口里选 ... by refrences 再将复制出来的记录移到到资产组下面。 这样,如果修改了社交下面的记录的用户名和密码,资产下面的记录也会同步修改。 不过,需要注意的是,打开复制出来的记录可以看到,只是用一串特定的字符串表示对原记录的用户名和密码的引用。 所以 1. 只有单向同步关系,对复制记录的修改不会影响原记录 2. 原记录里的其它属性(包括:Notes、Advanced添加的字符串和附件等)只在生成复制记录时会复制一次,此后对原记录的其它属性的修改是不会同步到复制记录的。 =========== 如果希望同步 Title URL Notes也是有办法的,左下角菜单里选一选。 =========== 这个用法可以用于一个场景就是: 先在社交组里建一个微信的记录。然后复制到财产组里。把UserName和Password都同步过来。再在Advanced里面加一条“支付密码”。

The Hot3 in Last 30 Days

无服务器 自建短链服务 Url-Shorten-Worker 完整的部署教程

ClouDNS .asia免费域名 托管到CloudFlare开CDN白嫖Websocket WS通道翻墙 / desec.io