V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
endosome
V2EX  ›  macOS

Lastpass, 1Password, Keepass, 你选择哪一个?

  •  
  •   endosome · 2016-09-03 02:03:32 +08:00 · 16998 次点击
    这是一个创建于 2786 天前的主题,其中的信息可能已经有所发展或是发生改变。
    电脑玩物的比较:
    84 条回复    2019-10-18 11:04:41 +08:00
    cxbig
        1
    cxbig  
       2016-09-03 02:13:10 +08:00
    1Password
    likuku
        2
    likuku  
       2016-09-03 02:15:20 +08:00
    1Password
    Kkbox
        3
    Kkbox  
       2016-09-03 02:21:54 +08:00 via iPhone   ❤️ 1
    虽然很想订阅 1password 可是支付宝或者银联不支持,有心不力哎
    yyfearth
        4
    yyfearth  
       2016-09-03 02:43:37 +08:00
    @endosome
    最后一项是错误的 1passward 有 Security Audit 提示重复密码和弱密码
    还有 Watchtower 对最近的密码泄露事故提供警告
    Jface
        5
    Jface  
       2016-09-03 03:04:26 +08:00 via iPhone
    首选当然是 1password,然而价格有点吃不消哇
    dawnLuke
        6
    dawnLuke  
       2016-09-03 03:05:51 +08:00
    @cxbig
    @Kkbox
    @yyfearth
    @Jface
    1password 相对 lastpass 有什么区别呢?个人不认为安全性差别很大啊 虽然用的不同方法
    Kkbox
        7
    Kkbox  
       2016-09-03 03:22:45 +08:00 via iPhone
    @dawnLuke 区别在于 lastpass 是储存在别人那, 1password 你可以自己选择储存方案,例如存放本地之类的。就加密而言没什么更安全之说,貌似都是 AES 256
    LazyZhu
        8
    LazyZhu  
       2016-09-03 03:25:06 +08:00
    Keepass 的信息全是错的,作者没深入研究过,此表可忽略
    dawnLuke
        9
    dawnLuke  
       2016-09-03 03:35:56 +08:00
    @Kkbox 嗯嗯 谢谢 这个我知道 但是我就是觉得 这样子安全性方面应该没什么很大区分。加密方法他们好像用的很类似 ,加盐 hash 什么的,也都是 AES256 。 就是存储而言 我不觉得其他的云储存提供商像是 dropbox , Google drive 什么的比 lastpass 自己的 server 更安全啊
    Kkbox
        10
    Kkbox  
       2016-09-03 03:59:45 +08:00 via iPhone
    @dawnLuke 然而问题就是 lastpass 服务器被爆过几次了🙄
    dawnLuke
        11
    dawnLuke  
       2016-09-03 04:05:37 +08:00
    @Kkbox 但是各种网盘也有好多被曝的啊 之前 Google 还有一次泄漏呢 记不太清了。 不过我很好奇的就是 lastpass 好像并不是所有的数据都是一样的加密,之前看他们的 blog 上说什么邮件地址啊,密码的 reminder 都可能被泄露,然后密码都是加密了,所以没关系。我觉得好奇怪,不知道他们怎么设计的,难道不应该都加密么,都是用户的数据,都很重要。 PS :改了好多次密码了 哈哈
    ligyxy
        12
    ligyxy  
       2016-09-03 04:11:26 +08:00
    又学一个词陽春
    awthink
        13
    awthink  
       2016-09-03 08:16:05 +08:00
    Keepass
    dropbox+移动硬盘 备份, U 盘里也放一份方便使用
    密码这东西太重要,不太相信云,觉得还是拽在自己手上比较放心。然而我还是用 dropbox 备份了,矛盾……
    popok
        14
    popok  
       2016-09-03 08:23:38 +08:00 via iPhone
    @Kkbox 反正他们数据都是加密的,解密都是在我自己本地解,爆了也没事。
    sutking
        15
    sutking  
       2016-09-03 08:29:22 +08:00 via iPhone
    @dawnLuke 1password 有一次性密码, lastpass 好像没有
    yyyle
        16
    yyyle  
       2016-09-03 08:44:54 +08:00 via iPhone
    1Password
    nikoo
        17
    nikoo  
       2016-09-03 09:16:34 +08:00
    lastpass 不是免费的吗,怎么写着每月 1 美金,我没交钱啊,是不是欠费了,很恐慌,在线等
    abbenyyy
        18
    abbenyyy  
       2016-09-03 09:29:00 +08:00
    @nikoo lastpass 你只用电脑的话是不收费的
    Bardon
        19
    Bardon  
       2016-09-03 09:31:24 +08:00
    貌似前几天 dropbox 刚出新闻。

    密码,多放置一个地方,就多一份危险,个人管理更是没有专业公司管理来的更安全。

    这方面来说,我认为 lastpass 比 1password 与 keepass 更安全。
    livc
        20
    livc  
       2016-09-03 09:32:20 +08:00
    月经贴
    chztv
        21
    chztv  
       2016-09-03 10:09:57 +08:00
    谁有兴趣一起合租 1password 家庭版的,欢迎 加入 https://www.v2ex.com/t/303613
    calvincheung
        22
    calvincheung  
       2016-09-03 10:24:36 +08:00
    靠。。。就我最小众了,现在用 Enpass , PC/Mac 免费,移动端 9.99 美元 /平台,买了个 iOS 的
    https://www.enpass.io/static/media/uploads/image/price_new.png
    qcloud
        23
    qcloud  
       2016-09-03 10:27:40 +08:00 via iPhone
    那就 lastpass
    t0byxdd
        24
    t0byxdd  
       2016-09-03 10:35:02 +08:00 via Android
    lastpass 便宜方便
    ixinshang
        25
    ixinshang  
       2016-09-03 10:38:35 +08:00 via Android
    最后一个,本计划是本地加密后,坚果云同步,但是手机用,然后没加密… 然后, btsync 一份到家里备用机! 最近看到洋葱,不知道效果怎样
    g0thic
        26
    g0thic  
       2016-09-03 10:42:36 +08:00
    Enpass 路过
    dawnLuke
        27
    dawnLuke  
       2016-09-03 10:55:07 +08:00
    @sutking 你是说登录 lastpass 的一次性密码吗?有的 我记得有的
    dawnLuke
        28
    dawnLuke  
       2016-09-03 10:55:34 +08:00
    @Bardon 同意你的观点 所以我觉得安全性可能差不太多 甚至 lastpass 要好一些
    DT27
        29
    DT27  
       2016-09-03 10:56:41 +08:00
    lastpass
    eneloop
        30
    eneloop  
       2016-09-03 11:11:02 +08:00 via Android
    @ixinshang 洋葱我在用,因为刚出的,现在只有安卓、 ios 、 chrome 客户端,功能上还比较简陋。不过按照厂商说法,会全平台覆盖,功能也会完善。最后会发展到什么程度要看后续。目前不建议做主力用。
    script2016
        31
    script2016  
       2016-09-03 11:35:23 +08:00
    V2 这种问题好多啊···果断 1password
    evagreenworking
        32
    evagreenworking  
       2016-09-03 11:43:48 +08:00 via Android
    keepass 有 ckp keepasshttp keepass2android 都是开源免费的 还要啥别的自行车
    iCyMind
        33
    iCyMind  
       2016-09-03 11:45:26 +08:00
    lingaoyi
        34
    lingaoyi  
       2016-09-03 11:49:01 +08:00
    作为一个日常 App 必用的软件,目前只用: 1Password 。
    mnsw
        35
    mnsw  
       2016-09-03 11:53:03 +08:00 via Android
    dashlane ?没人用?
    neoblackcap
        36
    neoblackcap  
       2016-09-03 13:26:27 +08:00
    正确的加密完全不怕被爆, lastpass 是多次被爆,但是密码的安全性并不在存储,更多的是建立于加密学的基础上面。多次被爆, lastpass 都有自己出来声明,提醒用户重新迭代加密密码。
    我觉得 lastpass 存储密码根本上是为用户提供更好的用户体验,安全性本身就不是它网络服务所考虑的。若是觉得 dropbox 存储会比 lastpass 好很多,你们真的不看新闻? dropbox 也有被爆的!
    你我依赖的更多是加密学,只要加密正确,剩下就是用户体验。那些说不安全的,我用一次性密钥加密,每次都将密文发给你,你也 100 年都破解不了。
    所以这样的产品你们想想哪个用的顺手就好了
    SoberZhou
        37
    SoberZhou  
       2016-09-03 13:56:18 +08:00
    1pd
    maikcn
        38
    maikcn  
       2016-09-03 13:59:09 +08:00   ❤️ 1
    keepass , 数据库文件放 dropbox , key 放 google drive ,密码放脑中,我觉得还算靠谱,反而不相信其他的云服务...
    awthink
        39
    awthink  
       2016-09-03 14:20:05 +08:00
    @maikcn 然而 dropbox 和 google 的密码都在 keepass 里 233333333
    bao3
        40
    bao3  
       2016-09-03 14:20:22 +08:00 via Android
    enpass ,免费好用,不二之选
    bao3
        41
    bao3  
       2016-09-03 14:22:42 +08:00 via Android
    @calvincheung 我和你一样,我以前用 1password ,后来发现和免费的 Enpass 一点区别也没有,就全平台转到 Enp 。
    Domains
        42
    Domains  
       2016-09-03 14:25:45 +08:00
    @dawnLuke 因为他们是相信自己保管比银行保险箱还安全的自信系列!
    @Kkbox 银行也是经常看到抢劫案的,你还存不存银行?

    最后的最后,请问你是黑客组织的?你是密码学专家? 还是相关专才?! 别人云亦云 lastpass 云端存储密码不安全,自己本地储存再上传网盘才安全,更别说那些只会用 360 ,电脑一点点问题都不会处理的那些人了。
    xmi
        43
    xmi  
       2016-09-03 14:59:56 +08:00
    lp 买过一年,然后转了 Keepass,用 Sync 同步
    wogong
        44
    wogong  
       2016-09-03 15:02:01 +08:00
    KeePass + Dropbox
    toboy
        45
    toboy  
       2016-09-03 15:55:57 +08:00
    lastpass ,方便。移动端我记得是一月一刀。
    rockzhou8
        46
    rockzhou8  
       2016-09-03 16:14:04 +08:00
    @xmi lp 转 kp 好转吗?能把 lp 里的直接导过去吗
    leobin
        47
    leobin  
       2016-09-03 16:42:34 +08:00
    KeePass + 坚果云
    baizhebz
        48
    baizhebz  
       2016-09-03 16:55:42 +08:00
    用的 lastpass 。
    pump
        49
    pump  
       2016-09-03 17:02:55 +08:00 via Android   ❤️ 1
    KeePass + 坚果云。就是上手有点麻烦。之前用过 LastPass 和 Enpass , Enpass 导出很痛苦…
    maikcn
        50
    maikcn  
       2016-09-03 17:28:24 +08:00
    @awthink 求不要拆穿 233333
    shanxuefeng
        51
    shanxuefeng  
       2016-09-03 17:32:45 +08:00
    如果我说我用的是 pj 的 1Password ,是不是会被骂的不行?逃。。。。。
    Kkbox
        52
    Kkbox  
       2016-09-03 17:40:10 +08:00 via iPhone
    @Domains 所以我有选择权利选择一间信誉较好的银行吧?
    gy911201
        53
    gy911201  
       2016-09-03 18:05:16 +08:00
    我当初从 lastpass 转移到 1password 貌似是因为…… 1password 比较好看?
    quericy
        54
    quericy  
       2016-09-03 18:08:41 +08:00
    Enpass 不见得比 1pass 差,而且对 win 平台更友好(支持 windows hello 了,uwp 和 edge 扩展)

    可以 lastpass,enpass,1pass 合起来用,设置不同的主密码,
    按自己密码的重要性: 频繁使用的,重要的和两步验证的 分开存储
    量少的一组还能控制在免费限额内而无需购买
    3 者都被攻破的概率就大大降低了
    DaCong
        55
    DaCong  
       2016-09-03 18:39:47 +08:00
    @calvincheung
    @bao3
    @quericy
    @g0thic
    Enpass +1
    的确好用。
    DaCong
        56
    DaCong  
       2016-09-03 18:41:42 +08:00
    我不会说我的 Enpass 主密码中夹杂有中文的……
    lrvy
        57
    lrvy  
       2016-09-03 18:43:34 +08:00   ❤️ 1
    Keepass+Dropbox
    Ouyangan
        58
    Ouyangan  
       2016-09-03 18:45:02 +08:00 via Android
    这。。。
    qistchan
        59
    qistchan  
       2016-09-03 19:04:43 +08:00   ❤️ 1
    KeePass + 坚果云
    ppwangs
        60
    ppwangs  
       2016-09-03 19:30:31 +08:00
    enpass
    dabaitu
        61
    dabaitu  
       2016-09-03 19:52:49 +08:00 via Android
    lastpass 用了大半年 Android 手机上自动 app 里填写用的很爽
    ksky
        62
    ksky  
       2016-09-03 20:02:38 +08:00
    商业软件的支持会好一些吧。 1Password 用 wifi 同步什么的,可以增加安全性吧。
    acoldfox
        63
    acoldfox  
       2016-09-03 21:00:14 +08:00
    enpass 不错
    Vernsu
        64
    Vernsu  
       2016-09-03 21:25:24 +08:00
    @shanxuefeng
    管理密码的软件你用破解的,还是挺有勇气的。
    ifane
        65
    ifane  
       2016-09-03 21:34:13 +08:00
    我用的 英特尔的 Ture Key ,免费版的支持 15 个密码管理。
    likuku
        66
    likuku  
       2016-09-03 21:47:03 +08:00
    被脱裤还爆不了。。。前提还得是密码是用足够强度设定的 密码生成器 产生的,
    假若自己用这类密码工具还是保存弱密码(彩虹表内高频出现的上榜弱密码),那也只能呵呵了。
    bao3
        67
    bao3  
       2016-09-03 21:59:49 +08:00
    建议楼主用一下 enpass ,其实跟 1password 是一样的,只不过免费。我自己是 enpass + onedrive 同步,至于导入导出什么同步都是基本的功能,和 1PW 一样附带了二步法的一次性密码,非常方便。而且所有平台都支持,是的,所有平台,连最偏的黑莓都能被支持。
    wclebb
        68
    wclebb  
       2016-09-03 22:34:42 +08:00
    舒服一点肯定是 1Password 了,毕竟它对 iOS 和 Mac 相对友好。(我又不用 Windows )
    princeofwales
        69
    princeofwales  
       2016-09-03 22:50:39 +08:00
    lastpass 用了 3 年多,高级版买过 2 年
    免费版基本够用了,高级版对于我来说,就只有一个 iOS 登录有用,但用得极少。我怎么没发现 APP 可以登录, iPhone 上都是用来临时查密码的
    隔一段时间,会将 lastpass 导入到 keepass ,但 keepass 又是放在 dropbox 里的, dropbox 的密码又在 lastpass 里
    neoblackcap
        70
    neoblackcap  
       2016-09-03 23:27:45 +08:00
    @likuku 彩虹表也仅仅是裸 md5 ,哪怕加盐之后用 md5 哈希,你用彩虹表也很头疼,算出碰撞结果成本高于密码成本
    Ne
        71
    Ne  
       2016-09-03 23:49:52 +08:00
    小众的我用 SafeInCloud Password Manager 。一次性付款。
    Yamaha
        72
    Yamaha  
       2016-09-04 02:11:33 +08:00
    lastpass
    crisfun
        73
    crisfun  
       2016-09-04 03:56:23 +08:00
    1PassWord 是不是已经属于💊了
    sephinh
        74
    sephinh  
       2016-09-04 10:01:48 +08:00 via Android
    @lrvy 现在用 keepass 加坚果云, webdav 很方便,但一直有个问题, keepass 加 dropbox ,以前没墙也方便,现在如果不是全局扶梯,如何直接打开远程密码库, keepass 貌似是没啥代理工具的……现在就手动备份密码库到 dropbox 上……
    chztv
        75
    chztv  
       2016-09-04 10:24:43 +08:00
    试用了二天 1Password 家庭版,用账号登录,非常方便,完全不用担心库同步的问题。
    当然安全问题,我觉得肯定没有 100%的安全, 1P 目前除了主密码,还包括了 Emergency Kit ,相对而言,安全系数还是比较高的。
    有兴趣合租家庭版的,欢迎一起加入。
    a570295535
        76
    a570295535  
       2016-09-04 10:49:55 +08:00
    我用的 360 极速浏览器, 360 唯一好用的产品,密码同步到云,可以管理很不错
    terrancesiu
        77
    terrancesiu  
       2016-09-04 16:51:11 +08:00 via iPhone
    lastpass 转 1password 又回来了
    xmi
        78
    xmi  
       2016-09-05 02:10:10 +08:00
    @rockzhou8 一个一个弄呗,既然选择了就不怕麻烦。
    sutking
        79
    sutking  
       2016-09-06 08:54:34 +08:00 via iPhone
    @dawnLuke 我不是说登录密码管理 APP 时候的一次性密码,我是说现在很多网站都支持的二次验证登录用的一次性密码
    lrvy
        80
    lrvy  
       2016-09-07 13:06:12 +08:00
    @sephinh 我是改的 hosts , github 直接搜索 hosts 第一个就是了
    franklight
        81
    franklight  
       2016-09-08 11:43:23 +08:00
    要不是我用了 mac ,我才不用 1pass ,如果只用 Windows 的话我一定用 keepass ,可惜 mac 的 keepass 客户端像一坨大翔
    bolome
        82
    bolome  
       2017-08-04 04:03:41 +08:00
    @awthink key file 和 kdbx 文件不放同一个地方,就算 dropbox 泄露也无忧啊,任对方怎么破主密码,他拿不到 keyfile
    awthink
        83
    awthink  
       2017-08-04 20:24:45 +08:00
    我的意思是,D 和 G 的密码放 keepass 里,记不住这俩个的密码,备份了也没用,登录不上去,取不回来
    带点调侃
    ungrown
        84
    ungrown  
       2019-10-18 11:04:41 +08:00
    @awthink 放哪儿都有泄露的风险,你的个人设备如何保证安全性高于企业?
    用就不要怀疑,怀疑就不要用。
    你保存在本地和云盘,不也是因为心里相信个人设备和云存储商的安全性吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2643 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 01:50 · PVG 09:50 · LAX 18:50 · JFK 21:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.