ROS Group 产品服务
Product Service 开源代码库
Github 官网
Official website 技术交流
Technological exchanges 激光雷达
LIDAR ROS教程
ROS Tourials 深度学习
Deep Learning 机器视觉
Computer Vision
一种新的类型的密码管理软件Lesspass
-
今天看到了一个密码管理软件,这个软件和其他这种类型的软件思路完全不一样。解决了以前这类软件的许多问题。下面就介绍一下它Lesspass.以下翻译自作者的博客。
管理自己的密码不是一个简单的问题。你或许需要一个密码管理软件来帮助你。这个系统很简单。首先管理软件生成随机的密码,然后软件把密码保存在一个加密的文件里。
整个系统也是很稳定的。你只要记住自己的主密码就可以了。现在对于每一个网站你都有一个唯一的密码。
我以前一直使用着这样的软件。但是我经常会遇到下面的问题:
- 怎么在不同的设备间同步密码文件
- 我在没有安装软件的电脑上如何使用我的密码。比如我父母的电脑
- 我怎么在手机上使用我的密码,如果手机上没有安装密码管理软件
然后我找到了一个简单的方法能够解决上面的所有问题。所以我编写了LessPass。
我想要一个开源的密码管理软件,而且不需要同步密码文件。
这个技巧在于计算出密码而不是生成和存储随机的密码。
LessPass根据网址,邮箱和其他你知道的信息去生成唯一的密码。
LessPass和其他你能在网上找到的密码管理软件完全不同,因为
- 你的密码不需要保存在服务器中
- 它也不需要你在不同的设备间同步密码
- 它是开源的
整个系统利用一个纯函数(也就是相同的输入总是给出相同的结果)。对于每一个登录,主密码,网站和选项,它就会返回一个唯一的密码。
根本不需要把密码保存在加密的文件中。你只需要利用工具重新计算一下密码就可以了。
以上就是基本的原理。至于具体的使用作者的博客上还有详细的介绍。这里就不说了。博客地址在这里
最后来一个软件的截图吧
-
这种工作我都是自己手动来的,不然网站不一样比如taobao.com tmall.com alipay.com aliyun.com 用的是同一个账号,这个软件就废了
-
-
@weijiz 不是想让它不一样,是要它这几个网址算出来的账号一样才行,我都自己算了好几年了……
-
@choury 在 一种新的类型的密码管理软件Lesspass 中说:
它只算密码,账号是随意的
-
@weijiz 在 一种新的类型的密码管理软件Lesspass 中说:
@choury 在 一种新的类型的密码管理软件Lesspass 中说:
它只算密码,账号是随意的
反正它的算法无法保证 taobao.com tmall.com alipay.com 这几个网站用同一个账号能算出同一个密码
-
@choury 这样的你可以用同一个网址,这不就行了么(⊙﹏⊙)b
-
@weijiz 有时候你没法记住,而且经常改网址的也挺多的,比如搬瓦工,这些都是这种用这个方法的缺点,没法避免的,而且有的时候没有网站的,比如自己的vps的密码呢?
-
@choury 给自己加个域名,或者起个容易记住的名字就是了。总是会有work around。要是你自己算也是会有这个问题的。这个就相当于把你那个过程自动化了。
-
@weijiz 我的意思是用它还不如自己算,因为密码这个东西犯不着弄个完全随机的东西,大部分相同,小部分根据网址随机就可以,我看了它的代码,好像还没有办法修改原有的密码……
-
@choury 你暴露了你的密码算法,我感觉能破解出来了:-D
-
@weijiz 你以为我对不同等级的网站用同一个钥匙串吗?( ̄▽ ̄)"