互聯網時代,如何安全有效的管理自己的密碼,是每個人面臨的問題,本文即分享作者關于密碼管理的心得,本文是第二篇,有興趣的同學可以查找第一篇《互聯網時代如何管理自己的密碼(一)》
看過上一篇《互聯網時代如何管理自己的密碼(一)》的同學,應該對標識符記憶法還有印象,標識符記憶法可以解決90%以上的賬戶密碼管理問題,但是有兩個問題是暫時解決不了的
- 如果網站(或應用)需要密碼為復雜密碼,既要有數字字母,還要有大寫和特殊符號,還要要求長度,那么標識符記憶法就無法適用了
- 如果網站由于安全原因讓你修改密碼,就比較麻煩了,如果你還按照原來的賬戶標識符和佐料,那么密碼生成出來是不變的,但是如果我們改變佐料或者企業標識符,我們就要記憶多套規則,顯然這也不符合我們的初衷
當時我在文章結尾說明我將會在第二篇里解決這個問題,其實上一篇的評論區里很熱鬧,有很多人再說他們在使用密碼管理工具,沒錯我也是用密碼管理工具來解決此問題的
市面上有很多密碼管理工具,比較有口碑的包括** KeePass、LastPass RoboForm、1Password等,這幾款中除了RoboForm之外,我都有試用過,最終我選擇了今天要給大家介紹的主角1Password**
1Password是一款跨平臺的加強型密碼管理工具,其實更確切的說,他應該是一款安全信息管理工具
顧名思義,你可以將所有,你覺得需要安全保管的信息用1Password管理起來
它的安全屬性和跨平臺特性,能夠讓你在任何時候都快速高效的使用
下邊介紹一下,這款被譽為神器的安全信息管理工具-1Password
1Password的特點
- 跨平臺,幾乎涵蓋了所有主流平臺,Mac、Windows、Linux、Android、WP、IOS等
- 采用* AES(advanced encryption standard)256 位加密,完全保證了安全信息*的安全存儲
- 瀏覽器擴展插件以及各軟件APP的支持,使用起來非常高效
下邊我們介紹一下軟件的使用
1Password的使用-Mac端
這個是1Password的首頁,當然如果你是第一次登錄進來,他會讓你設置主密碼,以后你住需要記住這個主密碼就好啦
首頁其實已經展示了如何快速找到你想要的安全信息
- 頂部搜索框里,可以搜索標題,網址,備注等信息,支持模糊查找
- 左側收藏夾,可以將常用的安全信息收藏
- 左側按類別分類,也可以快速定位到響應的問題
- 最右側是信息詳情,我們可以看到,對于密碼等重要信息軟件會自動加密,你可以通過點擊,來實現復制和查看
我們看到了如何檢索信息,那么怎么創建一條安全信息呢
如何創建新的安全信息
這里分兩個方案來說,第一個是通過軟件創建,第二個是通過瀏覽器擴展創建
通過軟件創建
點擊右下角的加號,彈出菜單里選擇你要創建的安全信息的分類,在彈出的頁面里,輸入信息內容即可
設置復雜密碼
我們看到,在彈框里,很簡單的選擇是『字符』還是『單詞』,然后通過滑塊調節,長度、數字的個數和符號的個數來改變密碼的復雜度,非常直觀也非常便捷
設置存儲字段
1Password的安全信息采用Kay-Value(鍵值對)的方式存儲,在創建(編輯)窗體里會根據你選擇的安全信息的類別,默認顯示符合當前類型的字段,基本上能夠滿足你得要求,比如我選擇創建登錄信息,那么如圖我可以看到用戶名、密碼、網站、標簽、備注甚至備注,那么如果我們有特殊的字段,可以通過自定義得到,操作如下
最終我們填完信息顯示如圖
以上就是通過軟件填寫安全信息步驟
一般我會在添加軟件授權碼之類的信息的時候用到,因為這種情況下,我已經有了要存儲的安全信息,打開軟件添加即可,以后想用的時候通過客戶端很方便的查詢
通過瀏覽器插件填寫安全信息
想一下當你在注冊一個新網站的時候,如果想存儲賬戶信息到1Password,通過打開軟件進行操作,那一定是一個不愉快的體驗
所以1Password也提供了瀏覽器插件,方便我們在不離開瀏覽器的情況下,查找或生成密碼
安裝1password瀏覽器擴展
安裝起來很方便,點擊菜單中的安裝瀏覽器擴展,在彈出頁面里點擊Install安裝就好了
使用瀏覽器擴展新增安全信息
我們以注冊163郵箱舉例,打開注冊頁面,當我們需要設置密碼的時候,點擊1Password的擴展按鈕啟動,輸入主密碼進入,然后在在彈出頁面里鼠標移到密碼生成器上邊,在彈出的層里我們看到默認已經生成了一個密碼
同樣的操作,我們可以通過拖拽,長度、數字、符號后邊的長條,來修改密碼的復雜度,最終我們滿意后,點擊填充按鈕,新的密碼就保存到密碼框里了
所有信息添加完成后,點擊立即注冊,瀏覽器插件會自動彈出對話框來,提示我們可以創建一條新的記錄或者更新一條現有記錄到1Password庫中
總結一下,我們注冊新的賬戶時,只需要簡單的一步,啟動瀏覽器擴展,就可以用復雜密碼注冊并能同時保存到1Password,這樣的操作大大提高了效率
如何利用瀏覽器擴展快速登錄網站
當我們要登錄到一個網站的時候,通常我們是在瀏覽器中操作,同樣,通過瀏覽器擴展我們能夠快速輸入用戶名和密碼并登錄
首先,打開需要登錄的頁面,當出現用戶名和密碼輸入頁面時,點擊瀏覽器擴展,輸入主密碼,在彈出框里,點擊我們要登錄的安全信息標題,你存儲的用戶名和密碼會自動輸入到瀏覽器對應的用戶名和密碼輸入框里,并幫你自動提交,這個操作是完全自動的,如果一切都正確的話,瀏覽器就登錄成功了
好了,截止到目前,我們可以在Mac端跟1Password愉快的玩耍了,但是要想和手機端一起愉快玩耍,還需要最后一步同步
同步1Password
目前Mac端的1Password已經升級到6.0版本了,新版同步起來非常方便,打開軟件的偏好設置,點擊同步,有三個選項供我們選擇
如果你是要同步到IOS設備的話,選擇iCloud會比較好,幾乎能夠無縫的銜接到各IOS設備,延時也很小
如果你是要同步到Android手機,就只能考慮剩下兩個
這里優先推薦Dropbox,安全穩定可靠,但是前提需要翻墻,翻墻方法請自行研究
如果,選擇同步到文件夾中,只需要把同步產生的文件,拷貝到Android設備下,然后到APP里設置一下同步目錄,就能夠實現同步
手機端的使用(IOS)
同步Mac端數據
手機端安裝好后,第一步是同步Mac端的1Password庫,這里以iCloud同步為例
-
打開APP后,選擇同步菜單
同步 -
選擇要同步的庫(1Password6.0以后支持多個庫),我選擇同步主庫
選擇庫 -
點擊開始同步
開始同步 -
選擇 與iCould 同步
iCloud -
然后按照要求輸入主庫的密碼(這里就是你在Mac端同步時讓你設置的密碼)
主密碼
操作完成后,程序會自動啟動同步,你就可以在APP里查看Mac端添加的安全信息了
在手極端快速登錄網站
-
當瀏覽器在輸入用戶名和密碼的頁面時,點擊下方的剪頭符號,選擇1Password
選擇1Password -
輸入你的1Password主密碼,當然如果你設置了指紋解鎖,直接用指紋就可以進入系統
指紋密碼 -
進入系統以后,系統會自動定位到與瀏覽器頁面相關的安全信息上,選擇你要使用的安全信息即可
選擇 -
程序會再次切回剛才的登錄頁,而且自動輸入了用戶名和密碼
自動輸入
如何將標識符記憶法和1Password結合使用呢**
1Password是一款足夠安全的安全信息管理工具,作為普通用戶,足以放心把安全信息交給1Password來管理
說了這么多1Password,咱們回到文章開頭說的兩個問題
- 如果網站(或應用)需要密碼為復雜密碼,既要有數字字母,還要有大寫和特殊符號,還要要求長度,那么標識符記憶法就無法適用了
- 如果網站由于安全原因讓你修改密碼,就比較麻煩了,如果你還按照原來的賬戶標識符和佐料,那么密碼生成出來是不變的,但是如果我們改變佐料或者企業標識符,我們就要記憶多套規則,顯然這也不符合我們的初衷
現在再看這個問題就迎刃而解了,對于這兩個場景,推薦用1Password來管理
最后,分享一下我是如何管理我的密碼的
我是如何管理我的密碼的
- 對于偶爾會用到的安全信息,一律用1Password管理并使用
- 對于安全性有較高需求的網站(常見的支付寶、淘寶、京東)的安全信息,我會用標識符記憶法管理并且同步到1Password中
因為這種網站通常涉及到交易,這樣的網站一般不會記住密碼,用戶隔一段時間不用就要重新登錄,而且到了最后支付的流程還要輸入支付密碼,這些流程中,我比較偏愛手動輸入密碼,所以我會用標識符記憶法管理
- 對于臨時用到的安全信息或者安全級別很低的安全信息,比如臨時注冊一個網站測試,或者當前賬戶信息不害怕被盜(不綁定任何支付、郵箱等),我用一個統一的簡單密碼(類似123456)來管理,不存儲也不記憶,登錄的時候我只要輸入簡單密碼就OK
謝謝閱讀