Lastpass, 1Password, Keepass, 你选择哪一个? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
endosome
V2EX    macOS

Lastpass, 1Password, Keepass, 你选择哪一个?

  •  
  •   endosome 2016-09-03 02:03:32 +08:00 17811 次点击
    这是一个创建于 3330 天前的主题,其中的信息可能已经有所发展或是发生改变。
    电脑玩物的比较:
    84 条回复    2019-10-18 11:04:41 +08:00
    cxbig
        1
    cxbig  
       2016-09-03 02:13:10 +08:00
    1Password
    likuku
        2
    likuku  
       2016-09-03 02:15:20 +08:00
    1Password
    Kkbox
        3
    Kkbox  
       2016-09-03 02:21:54 +08:00 via iPhone   1
    虽然很想订阅 1password 可是支付宝或者银联不支持,有心不力哎
    yyfearth
        4
    yyfearth  
       2016-09-03 02:43:37 +08:00
    @endosome
    最后一项是错误的 1passward 有 Security Audit 提示重复密码和弱密码
    还有 Watchtower 对最近的密码泄露事故提供警告
    Jface
        5
    Jface  
       2016-09-03 03:04:26 +08:00 via iPhone
    首选当然是 1password,然而价格有点吃不消哇
    dawnLuke
        6
    dawnLuke  
       2016-09-03 03:05:51 +08:00
    @cxbig
    @Kkbox
    @yyfearth
    @Jface
    1password 相对 lastpass 有什么区别呢?个人不认为安全性差别很大啊 虽然用的不同方法
    Kkbox
        7
    Kkbox  
       2016-09-03 03:22:45 +08:00 via iPhone
    @dawnLuke 区别在于 lastpass 是储存在别人那, 1password 你可以自己选择储存方案,例如存放本地之类的。就加密而言没什么更安全之说,貌似都是 AES 256
    LazyZhu
        8
    LazyZhu  
       2016-09-03 03:25:06 +08:00
    Keepass 的信息全是错的,作者没深入研究过,此表可忽略
    dawnLuke
        9
    dawnLuke  
       2016-09-03 03:35:56 +08:00
    @Kkbox 嗯嗯 谢谢 这个我知道 但是我就是觉得 这样子安全性方面应该没什么很大区分。加密方法他们好像用的很类似 ,加盐 hash 什么的,也都是 AES256 。 就是存储而言 我不觉得其他的云储存提供商像是 dropbox , Google drive 什么的比 lastpass 自己的 server 更安全啊
    Kkbox
        10
    Kkbox  
       2016-09-03 03:59:45 +08:00 via iPhone
    @dawnLuke 然而问题就是 lastpass 服务器被爆过几次了
    dawnLuke
        11
    dawnLuke  
       2016-09-03 04:05:37 +08:00
    @Kkbox 但是各种网盘也有好多被曝的啊 之前 Google 还有一次泄漏呢 记不太清了。 不过我很好奇的就是 lastpass 好像并不是所有的数据都是一样的加密,之前看他们的 blog 上说什么邮件地址啊,密码的 reminder 都可能被泄露,然后密码都是加密了,所以没关系。我觉得好奇怪,不知道他们怎么设计的,难道不应该都加密么,都是用户的数据,都很重要。 PS :改了好多次密码了 哈哈
    ligyxy
        12
    ligyxy  
       2016-09-03 04:11:26 +08:00
    又学一个词春
    awthink
        13
    awthink  
       2016-09-03 08:16:05 +08:00
    Keepass
    dropbox+移动硬盘 备份, U 盘里也放一份方便使用
    密码这东西太重要,不太相信云,觉得还是拽在自己手上比较放心。然而我还是用 dropbox 备份了,矛盾……
    popok
        14
    popok  
       2016-09-03 08:23:38 +08:00 via iPhone
    @Kkbox 反正他们数据都是加密的,解密都是在我自己本地解,爆了也没事。
    sutking
        15
    sutking  
       2016-09-03 08:29:22 +08:00 via iPhone
    @dawnLuke 1password 有一次性密码, lastpass 好像没有
    yyyle
        16
    yyyle  
       2016-09-03 08:44:54 +08:00 via iPhone
    1Password
    nikoo
        17
    nikoo  
       2016-09-03 09:16:34 +08:00
    lastpass 不是免费的吗,怎么写着每月 1 美金,我没交钱啊,是不是欠费了,很恐慌,在线等
    abbenyyy
        18
    abbenyyy  
       2016-09-03 09:29:00 +08:00
    @nikoo lastpass 你只用电脑的话是不收费的
    Bardon
        19
    Bardon  
       2016-09-03 09:31:24 +08:00
    貌似前几天 dropbox 刚出新闻。

    密码,多放置一个地方,就多一份危险,个人管理更是没有专业公司管理来的更安全。

    这方面来说,我认为 lastpass 比 1password 与 keepass 更安全。
    livc
        20
    livc  
       2016-09-03 09:32:20 +08:00
    月经贴
    chztv
        21
    chztv  
       2016-09-03 10:09:57 +08:00
    谁有兴趣一起合租 1password 家庭版的,欢迎 加入 t/303613
    calvincheung
        22
    calvincheung  
       2016-09-03 10:24:36 +08:00
    靠。。。就我最小众了,现在用 Enpass , PC/Mac 免费,移动端 9.99 美元 /平台,买了个 iOS 的
    https://www.enpass.io/static/media/uploads/image/price_new.png
    qcloud
        23
    qcloud  
       2016-09-03 10:27:40 +08:00 via iPhone
    那就 lastpass
    t0byxdd
        24
    t0byxdd  
       2016-09-03 10:35:02 +08:00 via Android
    lastpass 便宜方便
    ixinshang
        25
    ixinshang  
       2016-09-03 10:38:35 +08:00 via Android
    最后一个,本计划是本地加密后,坚果云同步,但是手机用,然后没加密… 然后, btsync 一份到家里备用机! 最近看到洋葱,不知道效果怎样
    g0thic
        26
    g0thic  
       2016-09-03 10:42:36 +08:00
    Enpass 路过
    dawnLuke
        27
    dawnLuke  
       2016-09-03 10:55:07 +08:00
    @sutking 你是说登录 lastpass 的一次性密码吗?有的 我记得有的
    dawnLuke
        28
    dawnLuke  
       2016-09-03 10:55:34 +08:00
    @Bardon 同意你的观点 所以我觉得安全性可能差不太多 甚至 lastpass 要好一些
    DT27
        29
    DT27  
       2016-09-03 10:56:41 +08:00
    lastpass
    eneloop
        30
    eneloop  
       2016-09-03 11:11:02 +08:00 via Android
    @ixinshang 洋葱我在用,因为刚出的,现在只有安卓、 ios 、 chrome 客户端,功能上还比较简陋。不过按照厂商说法,会全平台覆盖,功能也会完善。最后会发展到什么程度要看后续。目前不建议做主力用。
    script2016
        31
    script2016  
       2016-09-03 11:35:23 +08:00
    V2 这种问题好多啊果断 1password
    evagreenworking
        32
    evagreenworking  
       2016-09-03 11:43:48 +08:00 via Android
    keepass 有 ckp keepasshttp keepass2android 都是开源免费的 还要啥别的自行车
    iCyMind
        33
    iCyMind  
       2016-09-03 11:45:26 +08:00
    lingaoyi
        34
    lingaoyi  
       2016-09-03 11:49:01 +08:00
    作为一个日常 App 必用的软件,目前只用: 1Password 。
    mnsw
        35
    mnsw  
       2016-09-03 11:53:03 +08:00 via Android
    dashlane ?没人用?
    neoblackcap
        36
    neoblackcap  
       2016-09-03 13:26:27 +08:00
    正确的加密完全不怕被爆, lastpass 是多次被爆,但是密码的安全性并不在存储,更多的是建立于加密学的基础上面。多次被爆, lastpass 都有自己出来声明,提醒用户重新迭代加密密码。
    我觉得 lastpass 存储密码根本上是为用户提供更好的用户体验,安全性本身就不是它网络服务所考虑的。若是觉得 dropbox 存储会比 lastpass 好很多,你们真的不看新闻? dropbox 也有被爆的!
    你我依赖的更多是加密学,只要加密正确,剩下就是用户体验。那些说不安全的,我用一次性密钥加密,每次都将密文发给你,你也 100 年都破解不了。
    所以这样的产品你们想想哪个用的顺手就好了
    SoberZhou
        37
    SoberZhou  
       2016-09-03 13:56:18 +08:00
    1pd
    maikcn
        38
    maikcn  
       2016-09-03 13:59:09 +08:00   1
    keepass , 数据库文件放 dropbox , key 放 google drive ,密码放脑中,我觉得还算靠谱,反而不相信其他的云服务...
    awthink
        39
    awthink  
       2016-09-03 14:20:05 +08:00
    @maikcn 然而 dropbox 和 google 的密码都在 keepass 里 233333333
    bao3
        40
    bao3  
       2016-09-03 14:20:22 +08:00 via Android
    enpass ,免费好用,不二之选
    bao3
        41
    bao3  
       2016-09-03 14:22:42 +08:00 via Android
    @calvincheung 我和你一样,我以前用 1password ,后来发现和免费的 Enpass 一点区别也没有,就全平台转到 Enp 。
    Domains
        42
    Domains  
       2016-09-03 14:25:45 +08:00
    @dawnLuke 因为他们是相信自己保管比银行保险箱还安全的自信系列!
    @Kkbox 银行也是经常看到抢劫案的,你还存不存银行?

    最后的最后,请问你是黑客组织的?你是密码学专家? 还是相关专才?! 别人云亦云 lastpass 云端存储密码不安全,自己本地储存再上传网盘才安全,更别说那些只会用 360 ,电脑一点点问题都不会处理的那些人了。
    xmi
        43
    xmi  
       2016-09-03 14:59:56 +08:00
    lp 买过一年,然后转了 Keepass,用 Sync 同步
    wogong
        44
    wogong  
       2016-09-03 15:02:01 +08:00
    KeePass + Dropbox
    toboy
        45
    toboy  
       2016-09-03 15:55:57 +08:00
    lastpass ,方便。移动端我记得是一月一刀。
    rockzhou8
        46
    rockzhou8  
       2016-09-03 16:14:04 +08:00
    @xmi lp 转 kp 好转吗?能把 lp 里的直接导过去吗
    leobin
        47
    leobin  
       2016-09-03 16:42:34 +08:00
    KeePass + 坚果云
    baizhebz
        48
    baizhebz  
       2016-09-03 16:55:42 +08:00
    用的 lastpass 。
    pump
        49
    pump  
       2016-09-03 17:02:55 +08:00 via Android   1
    KeePass + 坚果云。就是上手有点麻烦。之前用过 LastPass 和 Enpass , Enpass 导出很痛苦…
    maikcn
        50
    maikcn  
       2016-09-03 17:28:24 +08:00
    @awthink 求不要拆穿 233333
    shanxuefeng
        51
    shanxuefeng  
       2016-09-03 17:32:45 +08:00
    如果我说我用的是 pj 的 1Password ,是不是会被骂的不行?逃。。。。。
    Kkbox
        52
    Kkbox  
       2016-09-03 17:40:10 +08:00 via iPhone
    @Domains 所以我有选择权利选择一间信誉较好的银行吧?
    xiaolanglang
        53
    xiaolanglang  
       2016-09-03 18:05:16 +08:00
    我当初从 lastpass 转移到 1password 貌似是因为…… 1password 比较好看?
    quericy
        54
    quericy  
       2016-09-03 18:08:41 +08:00
    Enpass 不见得比 1pass 差,而且对 win 平台更友好(支持 windows hello 了,uwp 和 edge 扩展)

    可以 lastpass,enpass,1pass 合起来用,设置不同的主密码,
    按自己密码的重要性: 频繁使用的,重要的和两步验证的 分开存储
    量少的一组还能控制在免费限额内而无需购买
    3 者都被攻破的概率就大大降低了
    DaCong
        55
    DaCong  
       2016-09-03 18:39:47 +08:00
    @calvincheung
    @bao3
    @quericy
    @g0thic
    Enpass +1
    的确好用。
    DaCong
        56
    DaCong  
       2016-09-03 18:41:42 +08:00
    我不会说我的 Enpass 主密码中夹杂有中文的……
    lrvy
        57
    lrvy  
       2016-09-03 18:43:34 +08:00   1
    Keepass+Dropbox
    Ouyangan
        58
    Ouyangan  
       2016-09-03 18:45:02 +08:00 via Android
    这。。。
    qistchan
        59
    qistchan  
       2016-09-03 19:04:43 +08:00   1
    KeePass + 坚果云
    ppwangs
        60
    ppwangs  
       2016-09-03 19:30:31 +08:00
    enpass
    dabaitu
        61
    dabaitu  
       2016-09-03 19:52:49 +08:00 via Android
    lastpass 用了大半年 Android 手机上自动 app 里填写用的很爽
    ksky
        62
    ksky  
       2016-09-03 20:02:38 +08:00
    商业软件的支持会好一些吧。 1Password 用 wifi 同步什么的,可以增加安全性吧。
    acoldfox
        63
    acoldfox  
       2016-09-03 21:00:14 +08:00
    enpass 不错
    Vernsu
        64
    Vernsu  
       2016-09-03 21:25:24 +08:00
    @shanxuefeng
    管理密码的软件你用破解的,还是挺有勇气的。
    ifane
        65
    ifane  
       2016-09-03 21:34:13 +08:00
    我用的 英特尔的 Ture Key ,免费版的支持 15 个密码管理。
    likuku
        66
    likuku  
       2016-09-03 21:47:03 +08:00
    被脱裤还爆不了。。。前提还得是密码是用足够强度设定的 密码生成器 产生的,
    假若自己用这类密码工具还是保存弱密码(彩虹表内高频出现的上榜弱密码),那也只能呵呵了。
    bao3
        67
    bao3  
       2016-09-03 21:59:49 +08:00
    建议楼主用一下 enpass ,其实跟 1password 是一样的,只不过免费。我自己是 enpass + onedrive 同步,至于导入导出什么同步都是基本的功能,和 1PW 一样附带了二步法的一次性密码,非常方便。而且所有平台都支持,是的,所有平台,连最偏的黑莓都能被支持。
    wclebb
        68
    wclebb  
       2016-09-03 22:34:42 +08:00
    舒服一点肯定是 1Password 了,毕竟它对 iOS 和 Mac 相对友好。(我又不用 Windows )
    princeofwales
        69
    princeofwales  
       2016-09-03 22:50:39 +08:00
    lastpass 用了 3 年多,高级版买过 2 年
    免费版基本够用了,高级版对于我来说,就只有一个 iOS 登录有用,但用得极少。我怎么没发现 APP 可以登录, iPhone 上都是用来临时查密码的
    隔一段时间,会将 lastpass 导入到 keepass ,但 keepass 又是放在 dropbox 里的, dropbox 的密码又在 lastpass 里
    neoblackcap
        70
    neoblackcap  
       2016-09-03 23:27:45 +08:00
    @likuku 彩虹表也仅仅是裸 md5 ,哪怕加盐之后用 md5 哈希,你用彩虹表也很头疼,算出碰撞结果成本高于密码成本
    Ne
        71
    Ne  
       2016-09-03 23:49:52 +08:00
    小众的我用 SafeInCloud Password Manager 。一次性付款。
    Yamaha
        72
    Yamaha  
       2016-09-04 02:11:33 +08:00
    lastpass
    crisfun
        73
    crisfun  
       2016-09-04 03:56:23 +08:00
    1PassWord 是不是已经属于了
    sephinh
        74
    sephinh  
       2016-09-04 10:01:48 +08:00 via Android
    @lrvy 现在用 keepass 加坚果云, webdav 很方便,但一直有个问题, keepass 加 dropbox ,以前没墙也方便,现在如果不是全局扶梯,如何直接打开远程密码库, keepass 貌似是没啥代理工具的……现在就手动备份密码库到 dropbox 上……
    chztv
        75
    chztv  
       2016-09-04 10:24:43 +08:00
    试用了二天 1Password 家庭版,用账号登录,非常方便,完全不用担心库同步的问题。
    当然安全问题,我觉得肯定没有 100%的安全, 1P 目前除了主密码,还包括了 Emergency Kit ,相对而言,安全系数还是比较高的。
    有兴趣合租家庭版的,欢迎一起加入。
    a570295535
        76
    a570295535  
       2016-09-04 10:49:55 +08:00
    我用的 360 极速浏览器, 360 唯一好用的产品,密码同步到云,可以管理很不错
    terrancesiu
        77
    terrancesiu  
       2016-09-04 16:51:11 +08:00 via iPhone
    lastpass 转 1password 又回来了
    xmi
        78
    xmi  
       2016-09-05 02:10:10 +08:00
    @rockzhou8 一个一个弄呗,既然选择了就不怕麻烦。
    sutking
        79
    sutking  
       2016-09-06 08:54:34 +08:00 via iPhone
    @dawnLuke 我不是说登录密码管理 APP 时候的一次性密码,我是说现在很多网站都支持的二次验证登录用的一次性密码
    lrvy
        80
    lrvy  
       2016-09-07 13:06:12 +08:00
    @sephinh 我是改的 hosts , github 直接搜索 hosts 第一个就是了
    franklight
        81
    franklight  
       2016-09-08 11:43:23 +08:00
    要不是我用了 mac ,我才不用 1pass ,如果只用 Windows 的话我一定用 keepass ,可惜 mac 的 keepass 客户端像一坨大翔
    bolome
        82
    bolome  
       2017-08-04 04:03:41 +08:00
    @awthink key file 和 kdbx 文件不放同一个地方,就算 dropbox 泄露也无忧啊,任对方怎么破主密码,他拿不到 keyfile
    awthink
        83
    awthink  
       2017-08-04 20:24:45 +08:00
    我的意思是,D 和 G 的密码放 keepass 里,记不住这俩个的密码,备份了也没用,登录不上去,取不回来
    带点调侃
    ungrown
        84
    ungrown  
       2019-10-18 11:04:41 +08:00
    @awthink 放哪儿都有泄露的风险,你的个人设备如何保证安全性高于企业?
    用就不要怀疑,怀疑就不要用。
    你保存在本地和云盘,不也是因为心里相信个人设备和云存储商的安全性吗?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1295 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 23:51 PVG 07:51 LAX 16:51 JFK 19:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86