Re: [情报] 1password在ios8的进化

楼主: momocom (momocom)   2014-08-09 02:13:49
※ 引述《lordmi (星宿喵)》之铭言:
: ※ 引述《lordmi (星宿喵)》之铭言:
: : 官方发布的影片
: : http://vimeo.com/102142106
: : 重点
: : 1pass app本身支援Touch ID解锁
: : 任何app皆可由1pass代理填入帐密无需切换app
: : 好像还挺赞的,可是啊x!4s没人权啦...
: 官方活动
: http://goo.gl/wyLv45
: 1.限时特价300元
: 2.宣布iOS8版功能升级是免费的
: 这绝对不是我认识的1password做生意方式(误)
想请问一下,这类App安全性没问题吗
把所有的密码放在一起,其中包含信用卡、ebay、amazon、paypal、steam、
booking.com这种要动到钱的网站,万一被骇不就整个GG?
虽说他备份是放iCloud,但iCloud也没多安全(和Apple ID一样有可能被盗用,
而且Apple ID和iCloud到现在都还没有两阶段验证)。同时这家公司不会截留
顾客资料吗?
另外类似的App还有几个,如Enpass,前一阵子限免,今天开始因应1Password
特价她也开始五折。不知道为什么同性质的App,价钱差这么多?
有没有使用过的版友能分享一下心得?谢谢
作者: xzptt   2014-08-09 04:23:00
Apple ID 两阶验证已经有了,但iCloud 部分先前测试还是没有 至于全部密码都放在一个App上,我本身是不太敢用啦...有疑虑建议可以不要全部明码储存在上面,至少出问题时可能还来得及救,像是英文左移一个字母数字以上减1 累简单的来存,会比较安全一点,个人观感自动连续回文乱掉了... “是英文左移一个字母;数字减1之类简单-------”不过仔细看App好像包含自动登入,那就不能用上面的方式来处理了...,信不信App就看个人了
楼主: momocom (momocom)   2014-08-09 05:35:00
他包含自动乱数产生密码和自动登入呀
作者: Jerrynet (我爱Hot_game板)   2014-08-09 17:33:00
可以选择不要放iCloud啊=_=,我的1Password就没放另外1Password储存的资料已经加密过了可以看一下官网blog关于加密有很多文章http://blog.agilebits.com/tag/cryptography_/
作者: shcjosh (来吧!都来吧!)   2014-08-09 17:44:00
如果是touch id自动登入app的话我应该会买...
作者: ccpz (OoOoOo)   2014-08-09 18:05:00
考虑几个 case: 1. 所有网站都用一组密码在1password上还是一样只要记一组密码, 但是每个网站都用随机密码, 一个网站被破了, 不会影响其他网站如果 1password 密码被破了, 顶多一样所有网站都要改也不会比较不安全2. 重要网站用不同密码在 1password 可以开多个密码库, 各自用不同密码所以还是一样, 不会比较不安全
作者: SicInfit (O_o)   2014-08-09 20:30:00
这是我在意的点之一(目前用 LastPass 中),1Password是可以把数据库存在自己的 Dropbox 上,相对风险就小很多
作者: lordmi (星宿喵)   2014-08-09 21:15:00
icloud和Dropbox一起开的话同步会打架导致时间拖很长如果愿意牺牲一点便利性,1password+dropbox目前是最稳的
作者: valkytie (轰)   2014-08-09 23:17:00
dropbox同步有时限,1password没更新上去就会被停用
作者: imgkiller (无血之大戮)   2014-08-10 03:54:00
不知道ccpz在说啥 1password就是把全部不同的密码变成一组 而且还是传到别人的服务器上 肯定更不安全的就是拿安全性换便利性 今天我如果只想要记一组 我大可开始在每个不同的网站创建帐号时 都选一样的密码 在这种情况下 我还要1password干嘛而全部设一样密码本来就是大忌 根本就不应该如此搞加上其实每个app 或是网站设好帐号后 基本上都可存密码自动登陆 除了安全性要求高的银行网上帐户等 这样一想 根本看不出有用1password的必要
作者: lordmi (星宿喵)   2014-08-10 08:35:00
img你又来了...要不要存到云端是user自己的选择在批评什么之前先实际用过那个东西再说
作者: shcjosh (来吧!都来吧!)   2014-08-10 17:26:00
1pw并不是把全部的密码变成一组 而是把所有不同的密码给他管理 而自己只要记一组 当然安全性一定没有 把所有不同的密码都自己寄来的安全 但换取便利 也比所有网站都设同一个密码安全的多
作者: likeus (Brand)   2014-08-11 16:36:00
唯一只用趋势科技的e指通资安公司又来自台湾 但任何服务都是有风险的

Links booklink

Contact Us: admin [ a t ] ucptt.com