密码管理应用程序?


44

我有一些密码很长,很复杂并且很难记住。

我想使用密码管理器应用程序保存所有密码,而不是使用文本编辑器保存它们。

最好的密码管理器是什么?


似乎是双重的,请关闭标志
Tachyons

我知道 。但我来自手机,希望管理员尽快将其删除
Tachyons 2012年

为什么会有三个答案推荐相同的软件?
Burhan Ali

Answers:


28

KeePassX 安装

KeePassX是一个免费/开源的密码管理器或保险箱,可帮助您以安全的方式管理密码。您可以将所有密码放在一个数据库中,该数据库由一个主密钥或密钥磁盘锁定。因此,您只需要记住一个主密码或插入密钥磁盘即可解锁整个数据库。使用AES或Twofish算法对数据库进行加密。

屏幕截图


是的,非常好,是跨平台的(1.18版)
Vassilis

我将我的keepass密码文件与Dropbox结合在一起,以将所有密码保存在我的工作计算机,家用计算机,Android手机上...超级方便。
佐伊

较新的版本KeePass与Mono兼容。此处的设置信息:keepass.info/help/v2/setup.html
Randy Orrison 2011年

15

我建议您使用免费的跨平台KeePassX。我也在Android手机(KeePassDroidDropbox结合使用)上使用它。您可以从软件中心安装

KeePassX 安装

KeePassX是一个免费/开源的密码管理器或保险箱,可帮助您以安全的方式管理密码。您可以将所有密码放在一个数据库中,该数据库由一个主密钥或密钥磁盘锁定。因此,您只需要记住一个主密码或插入密钥磁盘即可解锁整个数据库。使用AES或Twofish算法对数据库进行加密。

屏幕截图

窗口

你可以找到的功能在这里,和更多截图在这里


当ubuntu的仓库版本非常旧时,使用KeePassX仍然可靠吗?
Lucio 2013年

是的,这是非常老了,但没有新的版本:keepassx.org/downloads VS packages.ubuntu.com/search?keywords=keepassx
antivirtel

1
它不是被分叉KeePass2中吗?
Lucio 2013年

顺便说一句,新版本:github.com/keepassx/keepassx/releases
Lucio

KeePass不是跨平台的:keepass.info/download.html-新版本尚不稳定...
antivirtel 2013年


7

我非常喜欢LastPass,它不是开源的,但在平台,浏览器和设备之间都得到很好的支持。他们最近获得了XMarks(出色的跨平台/跨浏览器书签同步工具)。LastPass非常安全,可提供第二次通过身份验证,并且非常可靠。


必须对此表示赞同。LastPass非常有用,因为您可以从Internet上的任何地方访问它。它也刚刚从MaxPC获得了本周的浏览器扩展(maximumpc.com/article/columns/browser_extension_week_lastpass)。
rifferte 2011年

我使用XMarks,多年来一直迷上这个应用程序。我记得LastPass收购它的时候,但是我还没有回去检查LastPass。支付密码管理费用似乎是错的,但是如果它安全可靠,也许是个不错的选择。
nicorellius

6

KeePassX是另一种选择:

KeePassX是一款对安全个人数据管理有极高要求的人的应用程序。它具有一个轻量级的界面,是跨平台的,并根据GNU通用公共许可证的条款发布。

KeePassX在一个数据库中保存许多不同的信息,例如用户名,密码,URL,附件和注释。为了更好的管理,可以为每个条目指定用户定义的标题和图标。此外,条目按组排序,也可以自定义。集成的搜索功能允许在单个组或整个数据库中进行搜索。KeePassX提供了一个用于生成安全密码的实用程序。密码生成器是非常可定制的,快速且易于使用的。特别是经常生成密码的人会喜欢此功能。

在此处输入图片说明

该程序在软件中心中可用,但我不知道如何制作一个不错的安装按钮:)

KeepassX也可用于Windows和MacOS。


Keepass很棒:)
Tachyons

顺便说一句,您可以使用George Edison的脚本添加软件中心按钮
Tachyons,2012年

这不是前两个答案中提到的相同软件吗?
Lucio 2013年

1
@Lucio:是的,是一样的。我认为某些时候已经合并了两个类似的问题-您会注意到,这里的答案一半是在2011年3月18日做出的,另一个是在2012
Sergey

4

您可以使用Figaro的密码管理器2

通过软件中心安装

Figaro的密码管理器2(FPM2)是一个程序,可让您安全地存储密码。密码使用AES-256算法加密。

如果密码是网站密码,则FPM2可以跟踪您登录屏幕的URL,并可以自动启动浏览器。FPM2以这种身份充当一种书签管理器。您可以教FPM2启动其他应用程序,还可以选择将主机名,用户名或密码传递给命令行。

FPM2还具有密码生成器,可以为您选择密码。它使您可以确定密码应该多长时间,以及应该使用哪种类型的字符(小写,大写,数字和符号)。您甚至可以避免使用歧义字符,例如大写O或数字零。

来源:http//linuxpoison.blogspot.com/2012/02/ui-based-password-manager-figaros.html


3

我使用密码卡。有一个正在开发的名为Randy的开源桌面版本。在此之前,您可以使用passwordcard.org


这是一个很酷的主意。EFF建议使用骰子生成安全的密码短语(eff.org/dice),并且也请写下来。我认为写密码/短语是不安全的,这是一个普遍的误解。卡的唯一真正问题是它不是自动的,您必须一直将其拉出以键入密码(除非您使用Firefox主密码并第一次记住它们,或者与卡结合使用密码管理器)。不错的提示。
nicorellius

3

KeePass2 run_software_center

尽管KeePassX非常易于安装和管理,但我个人更喜欢KeePass2。尽管很难自定义并且倾向于在Unity上使用,但它提供了更好的浏览器集成恕我直言。

使用KeePass,您再也不必在任何网站上再次输入密码。您甚至不必用一些奇怪的键盘快捷键来折断手指。KeePass会识别您所在的网站,并完全自动提交您的登录数据,仅用鼠标单击“登录”即可完成。非常方便和方便。

可在此处找到有关如何安装和配置它以与Chrome / Chromium一起使用的教程。



0

2015年1月1日:(适用于Ubuntu所有版本)

Enpass 5.0 RC是最近发布的(仅适用于Linux的64位),具有最重要的功能:适用于Linux FirefoxChromeLinux的浏览器扩展。

安装方式

1.进入官方网站enpass.io。选择Enpass for Linux。您需要输入电子邮件,然后链接将发送到您的电子邮件。

2.下载后,运行以下命令:

cd  ~/Downloads
chmod +x EnpassInstaller
sudo apt-get install libxss1
./EnpassInstaller

方法2

要安装Enpass,请将新的存储库添加到 /etc/apt/sources.list

sudo su
echo "deb http://repo.sinew.in/ stable main" > \
/etc/apt/sources.list.d/enpass.list
wget -O - http://repo.sinew.in/keys/enpass-linux.key | apt-key add -
apt-get update
apt-get install enpass

而不是添加日期,而是查看您的答案并添加已在以下位置测试过的Ubuntu的版本号...
Fabby 2015年

0

仅出于全面考虑,应注意,Ubuntu上的浏览器支持保存密码并进行同步:

  • Firefox保存密码,您可以使用Firefox帐户/ Firefox Sync与其他设备(Windows,Mac,Android,iOS,Firefox OS)上的其他Firefox安装共享这些密码。一切都在客户端进行了加密,这意味着Mozilla无法知道您的密码,但这也意味着,如果您忘记了Firefox帐户的密码并失去对所有设备的访问权限,则可能会丢失所有密码。过去曾经有一个选项,可以使用您自己的服务器来存储您上传的数据,但是我还没有尝试过,也不知道是否支持它。Firefox帐户不支持两因素身份验证。

  • Chrome浏览器还允许您跨设备同步密码。Google会将您的密码存储在云中,但不会以零知识(AFAIK)的方式存储。如果您忘记了Google密码,则需要使用通常的方法来恢复您的Google帐户。Google支持使用您的手机号码进行双重身份验证。

  • 铬的工作方式与Chrome相同。

  • Opera还可以让您同步密码,大概是它像Chrome一样将其存储在Opera服务器中(没有两因素身份验证,也没有零知识,AFAICT)。
  • GNOME Web(或Epiphany)将保存的密码存储在“密码和加密密钥”应用程序(海马)中,我不知道是否有内置的方式来同步此数据。

TLDR:

Firefox:    sync,   zero-knowledge,     no 2FA
Chrome/ium: sync,   not zero-knowledge, 2FA with phone number
Opera:      sync,   not zero-knowledge, no 2FA
Epiphany:   no sync

所有这些浏览器都具有查看已保存密码列表的方法,但它们与大多数密码管理器的所有功能都不匹配,因为您只能存储用于网站的密码,而不能存储一般密码。某些浏览器可以从其他浏览器导入保存的密码,许多密码管理器可以从其他浏览器导入保存的密码。


FF也具有主密码选项,因此此处应在浏览器选项中注明。
nicorellius

0

有远见的密码管理器

报价项目页面

传统的密码管理器有一些缺陷。它们的工作方式是生成密码,使用主密码对其进行加密,然后在某个地方存储或同步加密的密码。

这种方法存在一些问题:

  • 加密的数据可能会丢失,从而将用户锁定在其所有帐户之外。
  • 加密的数据可能被盗。如果用户使用的主密码很弱,则其所有帐户都可能遭到破坏。
  • 数据只能同步到有限数量的设备。

有远见的密码管理器极大地改善了以下缺点:

  • 您的密码是基于纯算法动态生成的。这意味着,使您丢失数据的唯一事情就是您忘记了主密码。
  • 什么都没有存储,所以没有什么可以偷的。
  • Scrypt有成千上万次迭代,因此无法实施暴力破解。
  • 无需同步数据,因为没有同步内容!您可以在世界任何地方和任何设备上使用此脚本或我们的API(即将推出)来生成密码。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.