專題:不可兒戲的密碼管理工具你該怎么選

密碼管理軟件的現(xiàn)有功能標準

安全性

目前主流的密碼管理軟件都會對密碼數(shù)據(jù)庫進行AES-256級別的加密,然后強制用戶設(shè)置一個登錄密碼(俗稱:Master Password),從而避免主人信息被他人偷取。但如果真鉆研起來,所運用的技術(shù)我是不太了解了,但有一點能肯定的是,如果在加密水平差不太多的話皮球就又會踢給用戶了,因為許多軟件的存儲方式都不盡相同,有依賴本地存儲的,還有單純依賴網(wǎng)絡(luò)同步的,或是兩者兼顧的,總的來說我認為還是將數(shù)據(jù)存儲在本地比較好。那再深一些就是會采取雙重驗證服務(wù)來確保數(shù)據(jù)安全,目前 LastPass 在這方面做的比較好,支持的服務(wù)上6種,尤以 Yubikey 著名。

自動登錄

密碼管理軟件一般都設(shè)有賬戶自動登錄功能,比如最基礎(chǔ)最免費的Chrome瀏覽器,她會自動記錄你的賬戶信息,只要不刪除cookie,下次登錄時賬戶信息(包括密碼)能自動填充好,你只需點擊登錄按鈕即可,對于1Password,Robotform那類神器,連登錄按鈕都不需要你點擊了,不過我建議大家在暫時離開電腦時別忘了 lock 你的設(shè)備,這樣會避免其他人使用自動登錄對你的賬戶進行侵害。

數(shù)據(jù)同步

現(xiàn)在的密碼管理軟件開發(fā)都是燒錢的項目,各大廠商為了搶占入口,紛紛在Desktop的基礎(chǔ)上開發(fā)了手機或平板電腦的APP移動版本,你在桌面端保存的信息會原封不動的同步到移動端應(yīng)用的數(shù)據(jù)庫里,并且,在移動端你都可以進行密碼保存的工作,一般這類流程開發(fā)商會使用iCloud,Dropbox或自己服務(wù)器進行在線傳輸,如果你對云同步方式不太放心,可以考慮1Password 家的 Wifi Sync,即本地同步功能,開源的 KeePass 的本地數(shù)據(jù)庫管理方式也值得參考。

微型組件

一個成熟的密碼管理方案都會有完善的組件環(huán)境,像1Password這樣的標桿級工具都有針對三大瀏覽器開發(fā)專用插件,以替代主軟件完成密碼保存,調(diào)用工作,在Mac平臺上1PSW還提供了Mini版附著在Menubar上搭配使用。

密碼生成模塊

當你懶得去想怎么用自己的生日,紀念日,名字,外號去搭配組合符合安全標準的密碼時,可以借助軟件提供的密碼生成工具,這類功能非常強大,可以自動生成各種強度的密碼,混合數(shù)字,字母,大小寫,特殊符號,可發(fā)音等等選項任你挑。

備份與還原

如果你不想讓自己的密碼數(shù)據(jù)庫通過任何網(wǎng)絡(luò)進行傳輸,可以使用本地備份功能,大部分軟件提供了這種選擇。

可存儲信息的多樣性

大部分密碼管理軟件不單單提供了網(wǎng)站賬戶信息管理服務(wù),還設(shè)計了適應(yīng)不同社會賬戶的表單填寫功能,比如像銀行賬戶,個人身份標識(身份證),軟件license,電子郵件賬戶,服務(wù)器,數(shù)據(jù)庫等重要賬戶信息。

密碼分享能力

有些軟件提供了團隊/家庭版,可以將一個賬戶信息在多個數(shù)據(jù)庫分享的功能,同時還設(shè)計了將密碼通過iMessage,郵件,打印等方式進行共享的功能。

數(shù)據(jù)管理能力

密碼分組,可設(shè)置過濾項的搜索功能,設(shè)置標簽也出現(xiàn)在了個別功能較全面的軟件上,不過這類功能只適合那些擁有超大數(shù)據(jù)量的用戶使用。

評論 6 條
  • Jyunming

    真的有了mac的Keychain Access,我不知道為何還需要其他軟件。

    2014-09-01 16:09 回復(fù)

  • kukat

    iOS 上哪個免費的客戶端做的最好?功能不需要多強大,簡單易用就行,女朋友老是記不住密碼。。。Keepass 的客戶端不能忍。。。

    2014-08-13 12:34 回復(fù)

    • 玩兒法

      Lastpass 配合 Safari 書簽很好用,或者等 iOS8出來看看新版1PSW 的表現(xiàn)吧,基本上能滿足你的需要。

      2014-08-13 12:37 回復(fù)

    • xcv58_

      感覺用 Keychain Access 就夠了啊。

      2014-08-13 13:35 回復(fù)