密码管理最佳实践

为每个在线网站和服务设置不同的密码,对于保证你使用网络时的安全来说是至关重要的。下面由Personal Technology的专栏作家Geoffrey Fowler,向你展示密码管理程序是如何帮助你记录所有这些登录信息的。

我有超过150个不同的登录项和账户。要记住这么多的密码,我必须成为“雨人”才行。于是我开始搜寻能够储存我所有的密码的最好的服务,最终将名单削减为了四个,它们兼顾了可用性和安全性:1Password、Dachlane、LastPass和PasswordBox。

LastPass对于使用像指纹识别器这样的的时髦科技的人来说,是一个不错的选择。对于真正的偏执狂,1Password能让你以最大的限度控制你加密保存的密码。

至于大多数的人,我推荐Dashlane。它很简单,因此你会真正去用它,而不是束之高阁。它甚至还可以帮你少点几下鼠标!

等一下!难道把所有的密码都存在一处不是糟糕的主意吗?这样比到处都使用容易记忆的密码更好。密码管理器将所有的信息都隐匿在一个只有你知道的主密码之下。

没有什么事情是100%得到保证的,但是所有这四款密码管理器都采取了额外的措施来保证你的主密码不会被泄露到互联网上。它们就像是由忠于职守的管家保护的保险箱,这个管家并指导你存了写什么,甚至也没有私配钥匙。

在一个个人信息越来越多的存储在云端(由密码保护)的时代, 我们需要比反病毒软件更进一步的防护。而使用密码管理软件就是着关键的一步。

Dashlane就像是你一直以来所期望的好记性。它不仅可以记录密码,还可以记录信用卡号和用户ID等,当在不同的设备上有需要的时候,它可以帮进行自动填充。它还维护了一个特别有用的积分卡,帮你评定现有密码的质量,以及提示你进行改进。

Dashlane在单台设备上使用是免费的。在各个设备间同步的话,就需要每年30美元的订阅费了。这一高级服务有30天的试用时间。

设置Dashlane真是一种享受。Dashlane会将浏览器明文存储的密码吞到肚里,并且能够自动抓取到你设置的新密码。所有的信息都由主密码进行保护,并以密文的形式存储在你的计算机或者移动设备中。每当你开机或者打开Dashlane的时候,你都必须输入主密码。你可以将密码的问询频率设置得高些,比如每当设备空闲超过指定时间之后就需要输入主密码。

Dashlane会在浏览器上安装插件,支持的浏览器包括Chrome、Firefox、IE和Safari。当你登录到一个Dashlane已知的网站的时候,它会在登录框上放一个小图标,来提示你它可以帮你输入用户名和密码,甚至是你的信用卡号。如果你允许Dashlane这么做的话,它甚至会自动帮你按下“登录”按钮。虽然并不是在所有的网站上都奏效,不过大多数情况下还是非常棒的。

随着你的使用,Dashlane还会试图提升密码的安全性。如果你更改了某个密码或者申请了一个新用户的话,它就会提示你使用强口令。另外Dashlane的炫彩安全得分卡还会促使你兴高采烈地将弱口令或者重复的密码替换掉。

密码管理器真正发挥作用的地方是,当你需要在不同的设备——PC、手机和平板——之间保持密码同步更新的时候。我排除了Chrome内建的密码管理器以及Apple的iCloud,因为它们都不能同时支持我所有的设备。

Dashlane在Android手机以及平板上的工作方式同前述没有太大差别,都能够自动填充密码,不过默认的浏览器Chrome除外。Dashlane可以帮你保存所有的用户名和密码,但是由于苹果的软件策略的原因而不能进行自动填充。相同的问题影响了除PasswordBox之外的大多数的密码管理软件。PasswordBox设计了一种方法可以在移动版的Safari上自动登录很多大网站。

Dashlane还有一款专用浏览器,这款浏览器支持Dashlane进行自动填充,不过大多数人还是会将密码复制粘贴到他们喜欢的浏览器上。

如果你和家人公用一台电脑的话,Dashlane会在没有提醒你设置不同的配置的情况下就记录多条登录信心。开发Dashlane的公司称,他们会很快发布一款家庭团队版的Dashlane,来让方便人们共享比如亚马逊或者Netflix等的密码。

幕后Dashlane采取了一些关键的步骤来保证你你数据的安全。它绝对不会将你的主密码发送到互联网上去,并且在与其他设备同步数据的时候使用AES-256这样的高等级加密措施。不论是Dashlane公司或者侵入其计算机系统的黑客(抑或是政府)都不能在没有主密码的情况下访问你的数据。这种设置甚至可以让Dashlane在最近的Heartbleed漏洞灾难中免受其害。

另外Dashlane允许你选择不将你的数据保存在互联网上,尽管这样的话你就必须手动在各个设备之间同步密码了。拥有最好的离线同步体验到密码管理器是1Password。请查看前面的图标获取更多信息。

好了,如果有人得到了你的主密码会怎么样呢?如果有人在你的电脑上安装具有键盘记录功能的软件的话,这样的事情就会发生,所以最好装上杀毒软件将这样的攻击拒之门外。但是,即是这样的事情已经发生了,也还有最后一层安全措施:如果没有直接发送到你的手机或者邮件中的密码的话,其他人就没有办法在新设备上解锁你的密码。

只有Dashlane和LastPass实现了这种重要得两步验证,尽管PasswordBox声称它也具有此功能。1Password的发言人这种两步验证的手段在他们的设计中毫无益处,因为在他们的设计中不会集中存储你的数据。不过,我认为如果能知道有人在试图获取你的信息的话,还是很有用处的。

还是那个老生常谈的问题,为什么要信任Dashlane,一个刚刚创办两年,有两百万客户的公司啊?因为安全的保证是Dashlane盈利的唯一途径。而且如果你认为它的服务不值每年30美元的话,Dashlane允许你将密码数据库都导出为其他密码管理器可以读取的格式。

你甚至可以使用过时的技术,将数据库的内容打印在纸上。听上去很疯狂,但这也比一直都使用相同的密码要强

密码管理最佳实践

时间: 2024-11-01 00:47:30

密码管理最佳实践的相关文章

《国际项目集管理最佳实践与实战应用》大型复杂项目与项目群管理工作坊

<国际项目集管理最佳实践与实战应用>大型复杂项目与项目群管理工作坊 Program Management Training 主办单位:共创国际-项目管理者联盟 2015年4月10.11.12日 北京 & 课程前言 项目集(PROGRAM)定义为“经过协调管理以获取单独管理它们时无法取得收益与控制的一组关联的项目和项目集活动.”从组织战略的角度来看,项目集管理主要是指组织为实现其战略目标或为其客户提供整体解决方案而在组织高层针对战略性资源进行跨界整合的管理活动. 在全球经济一体化的背景下

事务管理最佳实践全面解析

事务管理 事务是一个单元的工作,要么全做,要么全不做. 事务管理对于维持数据库系统内部保存的数据逻辑上的一致性.完整性,起着至关重要的作用. 如:一个银行应用软件中,转帐的操作中,需要先在A用户帐户中减去资金,然后再在B用户帐户中增加相应的资金.如果完成A帐户操作后,由于系统故障或者网络故障,没有能够完成接下来的操作,那么A帐户中的资金就白白流失了.显然,客户是无法接受这样的结果的! 如果我们把一个A和B帐户的操作放在一个事务单元中,那么如果遇到上述异常情况,A帐户减少资金的操作会回滚.A帐户的

《项目集管理标准》:全球项目集管理最佳实践

<项目集管理标准>是全球项目集管理最佳实践           <项目集管理标准>(The Standard for Program Management)是由美国项目管理协会推出的一个重要的国家性的,也是事实上的全球性标准.标准详细描述了项目集管理的内容,促进不同项目小组之间进行有效沟通和资源调配.提供了帮助人们理解如何通过提升相互关联的组件的交付能力从而促进组织战略实现的重要且基本的内容.在大多数情况对大部分项目集而言,被认为是清晰.完整的.相关的和公认的在项目集管理中良好实践

Android 6.0 运行时权限管理最佳实践

Android 6.0 运行时权限管理最佳实践 版权声明:转载必须注明本文转自严振杰的博客: http://blog.yanzhenjie.com 这是一篇迟来的博客,Android M已经发布一年多了(6.0的变化),在Android M中权限系统被重新设计,发生了颠覆性的变化,很多人把握不好这个变化,一是对这个权限策略和套路还没有摸透,二是没有一个很好的实践来支撑,在我的技术开发群里很多人问我关于权限的问题,往往我都没有直接回答,因为这个问题不是一两句说的清楚的,这几点是今天我写这篇博客的原

Azure虚拟机管理最佳实践之用户凭据

还记的之前老猫关于通过Powershell远程管理Azure中虚拟机的博文的脚本中,每个虚拟机访问都需要通过get-credential交互方式取得用于访问的用户凭据,但是这这种方式每次都要进行用户交互,如果反复运行的脚本显然不是个好方式,如何加密保留用户的凭据以便反复使用就是个最佳实践的内容.当然现在国际版Azure中提供的自动化服务功能包含的Asset可以安全保留凭据用于自动化脚本调用,由于目前国内的Azure服务还没有这项功能,因此暂时只能按下不表了,当然如果只能这样本文也就结束了,这里介

Fragment管理最佳实践

现在的app视图中tab+fragment是最常用的一种布局,但是如果使用才是更简洁更有效的呢?下面通过一个demo的分类测试来分析下: add remove replace detach attach hide show这些方法的使用对Fragment生命周期的影响分析: 顺便分析下Fragment所依赖的Activity的生命周期: 测试代码如下: MainActivity的代码如下: package com.testfragmentlifecircle; import android.co

Mesos+Zookeeper+Marathon+Docker分布式集群管理最佳实践

参考赵班长的unixhot以及马亮blog 笔者QQ:572891887 Linux架构交流群:471443208 1.1Mesos简介 Mesos是Apache下的开源分布式资源管理框架,它被称为分布式系统的内核.Mesos最初是由加州大学伯克利分校的AMPLab开发,后在Twitter得到广泛使用. Mesos-Master:主要负责管理各个framework和slave,并将slave上的资源分配给各个framework. Mesos-Slave:负责管理本节点上的各个mesos-task

ECS应用管理最佳实践

前言即使在CloudNative发展如火如荼的当下,ECS应用(直接将应用部署在ECS上,不使用容器)仍然占了相当大的比重,原因主要在于相对容器化应用,ECS应用由于不需要容器的运行时环境和类似K8S的调度层软件,因此存在一些天然优势,比如: 更低的Overhead,可以更充分发挥硬件的处理能力,适合用于工作负载比较高的组件或应用更高的单元可靠性,结合高可用方案,可以实现很好的整体可用性更好的安全性,因为隔离在虚拟化层面更易用的运维界面,对运维的技能要求更低对于既存系统,无改造成本当然,对比于容

maven-依赖管理最佳实践

一般一个父pom项目下面常常有好几个子pom项目模块,而且几个子模块依赖的很多jar包,比如groupId/artifactid/version都是相同的,这样有三个弊端: 造成jar包重复依赖 造成版本号重复依赖 升级某个版本号时,要修改好几个子模块 一.在父模块中定义全部dependencies 在父模块中配置dependencies,那样所有子模块都自动继承. 例如在父pom文件中定义好我们需要的全部jar: <dependencies> <dependency> <g