V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
strahe
V2EX  ›  问与答

lastpass 怎么样,安全吗?

  •  
  •   strahe · 2016-01-26 09:52:29 +08:00 · 6729 次点击
    这是一个创建于 3227 天前的主题,其中的信息可能已经有所发展或是发生改变。

    看到有人问 1password ,我也来问问 lastpass 。
    因为当初选择的时候两者都看了,隐约记得 1password 必须要在本地安装客户端,然后浏览器插件等一系列服务才能使用,因为我用的 Linux ,没办法所以选择了 lastpass , lastpass 可以仅安装各个浏览器插件就可以使用,而且还很便宜。
    但是看大家讨论的时候基本都很多人用 1password ,几乎没人提起 lastpass ,你们觉得 lastpass 不安全吗?不安全在哪里?
    因为我已经在用了,如果存在不安全的因素,让我心里有个数吧,也许某一天知道真相了不用去跳楼。
    一些大众的话就不用说了我是很清楚的,比如互联网没有绝对的安全等等。
    希望有对这类产品比较了解的前辈给科普一下,谢谢。

    18 条回复    2016-01-27 09:28:48 +08:00
    imn1
        1
    imn1  
       2016-01-26 10:06:44 +08:00
    lp 密码存在服务器端,而且必须是可逆的( lp 自己的算法)
    lp 最怕的是爆库,拖库也不一定能破,这就是区别
    心理安慰就开个 2FA
    FFLY
        2
    FFLY  
       2016-01-26 10:30:28 +08:00
    个人认为安全性是相对的, 1P 是用户自己管理密码,保障自身安全性。 LP 是由服务商保护密码。理论上来说服务商的安全防护会比个人的靠谱,但是凡是没有绝对,特别是互联网服务,所以现在大多数会觉得存在本地比存在服务商的服务器上要安全得多。
    just4test
        3
    just4test  
       2016-01-26 10:33:24 +08:00
    安全 就是丑。
    想转 Dashlane 了。
    Nin
        4
    Nin  
       2016-01-26 10:42:07 +08:00
    我还是喜欢用 Keepass
    Nin
        5
    Nin  
       2016-01-26 10:42:33 +08:00
    Keepass 不光是存密码,还可以保存其他文件或者 ssh-key 也可以
    iosx
        6
    iosx  
       2016-01-26 10:46:30 +08:00
    @just4test 最新版的 LP 已经很漂亮了。
    Havee
        7
    Havee  
       2016-01-26 11:09:50 +08:00
    lastpass ,放心,很安全,理论上被脱裤了也无用,个人使用不用担心,担心的话开一个二次验证即可
    lastpass, 1passwd, keeppass 都是很优秀的密码管理软件
    c0878
        8
    c0878  
       2016-01-26 11:17:49 +08:00
    支付宝和网银密码坚决自己记不交给第三方 其余密码交给 lastpass 重要的 google apple 之类开个二次验证 基本安全了
    ammzen
        9
    ammzen  
       2016-01-26 13:35:45 +08:00
    使用 lastpass ,但是主密码忘了,现在 Mac 上浏览器会自动登录 lastpass ,导致 Mac 都不敢升级系统了
    lastpass 挺好用的,就是移动端是收费的
    我的密码策略是几大重要网站像支付宝、腾讯之类的密码自己记脑袋里,其他网站都放 lastpass ,每个密码原则是独立的
    chinassl
        10
    chinassl  
       2016-01-26 13:48:33 +08:00
    为啥就没有人问 Roboform 呢?
    strahe
        11
    strahe  
    OP
       2016-01-26 14:10:59 +08:00
    @ammzen 我也是这样的,移动端收费其实也不过分,已经很便宜了
    SpicyCat
        12
    SpicyCat  
       2016-01-26 14:30:05 +08:00
    跟钱相关的密码都用 keepass 保管,其他的网站密码就用 lastpass ,方便。
    starship
        13
    starship  
       2016-01-26 15:15:39 +08:00
    r#12 @SpicyCat 赞一个!我也是这么干的!
    kikyous
        14
    kikyous  
       2016-01-26 15:48:12 +08:00
    挺安全的,支付宝什么的密码都用 lastpass
    SoloCompany
        15
    SoloCompany  
       2016-01-27 02:01:38 +08:00
    因为是年付,所以其实价格比 1p 要贵的,我是懒得迁移,不然就 163 迁移过去了,噢对了, 1p 的话安卓端还得再花 10 刀, 那加起来就是 230 了
    klausgao
        16
    klausgao  
       2016-01-27 05:09:06 +08:00 via iPhone
    已从 lp 转 keepass ,简直不能更爽,全端通用了
    strahe
        17
    strahe  
    OP
       2016-01-27 09:16:50 +08:00
    @SoloCompany lastpass 12 刀全部到位
    SoloCompany
        18
    SoloCompany  
       2016-01-27 09:28:48 +08:00
    @strahe /y
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3271 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 14:08 · PVG 22:08 · LAX 06:08 · JFK 09:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.