V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
simonp
V2EX  ›  macOS

有了 apple 的钥匙串,真的还需要 1password 或者 dashlane 这类独立密码 app 吗?

  •  
  •   simonp · 2014-08-03 10:35:11 +08:00 · 14567 次点击
    这是一个创建于 3792 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我装了个dashlane,因为是免费的所以试用了一下。
    体验是不错,估计1p更好,但是我觉得钥匙串就够用了啊。。

    买了1p或者用各种独立密码app的同学,能告诉我它们比钥匙串多出来的意义吗?
    20 条回复    2014-08-04 22:31:25 +08:00
    shao
        1
    shao  
       2014-08-03 10:39:23 +08:00
    keychain 只支持 safari。
    ellic
        2
    ellic  
       2014-08-03 10:43:40 +08:00
    钥匙串不能跨平台呀

    另外,钥匙串也不能共享给其他人

    所以,现在在用付费版的 Lastpass 生成与保存密码。
    simonp
        3
    simonp  
    OP
       2014-08-03 11:02:15 +08:00
    @ellic 那如果我都是apple设备,也只用Safari,是不是用钥匙串就够了?
    loniper
        4
    loniper  
       2014-08-03 11:06:14 +08:00
    1.app的密码输入怎么办?
    2.iCloud keychain不算靠谱,尤其是升级beta系统的话,已经被重置过两次了
    taresky
        5
    taresky  
       2014-08-03 11:08:44 +08:00 via iPhone
    我记得1p有一个月试用期啊,你用了就明白,很多网页iCloud支持不如1p。
    zwl2828
        6
    zwl2828  
       2014-08-03 11:30:23 +08:00
    不单是 Safari, iOS 8 允许第三方应用使用 iCloud Keychain。
    popbones
        7
    popbones  
       2014-08-03 11:41:02 +08:00   ❤️ 3
    我用的是1Password做密码管理,Keychain(钥匙串)存储的密码没有特别管理,然后自从iCloud有了keychain同步功能后也一直在用。

    首先keychain的问题是在手机上它是没有客户端的。只能用于Safari。比如你为你的微博账户生成了一个随机的密码。然后你的手机上的微博App你是在电脑上查着Keychain输入的。但是你有一天阅读RSS之类的,想分享到微博,然你输入微博密码绑定,这是如果你没有电脑在手边就很不方便了。

    其次keychain的管理功能很不友好,而且重复密码、旧密码经常没有被很好的覆盖。基本里面就是一团乱。

    在其次,对于Keychain来讲,只要获得了你电脑的账户密码(往往就是root密码),你的Keychain旧暴露了。而对于1Password这样的软件来说,即使你用了Dropbox或者iCloud同步,即使这些云服务密码被盗了,你的密码还有一层数据库主密码的保护。

    另外,使用1Password,你还可以记录很多密码以外的信息,例如安全问题的答案等等。重新干净安装操作系统的时候也不需要额外的备份Keychain。

    1Password唯一的不便之处就是在手机端没有Safari插件。但是这问题不大,因为复制粘贴并不算麻烦,然后一旦使用过一次也会记录到iCloud Keychain里,方便日后使用。iOS 8出来以后,1Password会提供移动Safari插件,并且支持TouchID,现在已经在Beta测试了,但是我会先观察一段时间。

    总的来说,我觉得我这个方案还不错。那就是:

    - 1Password来做为主密码库,会定期整理。主密码一定要强,通过Dropbox活iCloud同步(我用盗版的时候是Dropbox,后来换了正版就改了iCloud,后来Yosemite Beta的时候又换回了iCloud)。

    - iCloud Keychain作为一个链接Safari和移动Safari的桥梁,可以看作1Password主密码库的自己,大多是保存一些无关紧要的密码,而且也不会特别维护,用个半年清空一下。
    yyfearth
        8
    yyfearth  
       2014-08-03 12:20:59 +08:00
    不知道大家是否发现 Chrome 里面存的密码会自动导出到 Keychain
    这样以来 如果你只用Chrome偶尔用Safari (不管是桌面还是移动)
    只要你用Chrome桌面版存密码 那么都可以用了

    和OSX iOS集成的很多功能一样 (比如 Mail Note 以及Yosemite最新集成的Alfred样子的Spotlight 等等) 对于普通用户完全足够使用 但是对于专业用户可能缺少了一些很必要的功能 比如跨平台 可扩展 自定义 等等

    这个也就是很多苹果东西的特点 很简单易用 很实用 但是很封闭 扩展性和自定义差
    ShadyK
        9
    ShadyK  
       2014-08-03 12:21:22 +08:00 via iPhone
    可以保存软件的注册码。而且很多奇葩网站,safari不能正确识别用户名/密码/验证码的输入框,1p可以针对这类网站手动调节
    Miorpher
        10
    Miorpher  
       2014-08-03 12:53:28 +08:00 via Android
    把软件安全交给软件来做,这样真的没问题吗?
    allenxzz
        11
    allenxzz  
       2014-08-03 15:47:39 +08:00
    可以保存app的密码,这个keychain没办法

    其实我个人认为最重要的是可以保存很多银行账户,无线网络设置,个人社保公积金等等这些平时不怎么用但需要但时候急死你的重要信息。
    robbielj
        12
    robbielj  
       2014-08-03 17:28:08 +08:00
    @yyfearth Chrome那个密码不要验证就明文看的。重要的网站还真不敢用记住密码。。。
    simonp
        13
    simonp  
    OP
       2014-08-03 17:35:49 +08:00
    @allenxzz mac的app密码可以保存吗,这个keychain貌似是可以的
    robbielj
        14
    robbielj  
       2014-08-03 17:40:22 +08:00
    另外印象中keychain内保存项目等级最高的也就是:解锁下才能看而且不能迁移. 如果手机在没锁的情况下丢了,后果可能很严重。

    不过我不是太确定keychain这个加密体系
    yangzh
        15
    yangzh  
       2014-08-03 19:29:51 +08:00
    所以全世界都用上 mac safari 了?
    simonp
        16
    simonp  
    OP
       2014-08-03 22:43:43 +08:00   ❤️ 1
    @yangzh 我没说代表全世界,请提高你的理解力。
    fatestigma
        17
    fatestigma  
       2014-08-03 23:06:07 +08:00   ❤️ 1
    对于我来说主要原因在于1Password收费,Keychain免费,Keychain目前感觉还挺好,尤其以后开放性更高,应该会更好用,当然1Password这些应用肯定会发展更多功能来区别于系统自带功能。。
    所以我觉得需不需要看个人的需求,我看你说的觉得Keychain够用,那就完全没有必要用收费的嘛。。
    dingtianran
        18
    dingtianran  
       2014-08-04 07:42:16 +08:00
    iCloud Keychain 真的时灵时不灵,耽误了好多次了……特别是有时自告奋勇冒出来替你想了一个奇怪密码;下次你要调出这个密码的时候就杯具了
    wangyifei6817
        19
    wangyifei6817  
       2014-08-04 17:43:49 +08:00   ❤️ 1
    @popbones 那个 问一下 1p是怎么收费的.Mac和iPhone买完了就能永久使用嘛?
    popbones
        20
    popbones  
       2014-08-04 22:31:25 +08:00
    @wangyifei6817 Mac和iOS是单独收费的。现在很多软件更新大版本号都喜欢重新收费,尤其是在移动平台,这事儿说不好,不过这种情况就算出现老版本也能再挺个一年两年的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3443 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 10:28 · PVG 18:28 · LAX 02:28 · JFK 05:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.