LastPass – 浏览器的密码管理器

38
1 Star2 Stars3 Stars4 Stars5 Stars(快来投票)
Loading...

感谢 @flied16 的建议。

CSDN 的密码泄露
事件之后,人人/开心/美空/世纪佳缘/百合/多玩或被泄密。推荐大家使用 Am I hacked? 来检查一下密码是否被泄露了。

这年头只用一个密码太危险了,不同的服务要用不同的密码,甚至是用电脑随机生成的字符做密码。可这么多网站,这么多密码,谁记得住啊。赶紧翻旧文,挖几个密码管理器软件给大家用用。

目前主流的密码管理器有 LastPassKeePass1Password。我去了它们的官网,LastPass 1Password 都是使用了 httpsLastPass 还有中文页面。它们的功能是:以后你只需要记住一个密码,其它服务的密码就靠软件帮你输入了。  

KeePass 免费,只有 windows 客户端。其他平台的客户端都是支持者根据官方 源代码写出来的。它提供了一个界面来管理密码。相关文章:Dropbox + KeePass 网络同步你的密码

LastPass 以浏览器扩展的形式帮你记住各种密码,提供跨平台客户端的免费版每月一美元的高级版,高级版提供 iOS Android、黑莓、Windows MobileHP WebOSSymbianS60 等平台客户端。有中文界面。它与 KeePass 最大的区别就是,KeePass 没有浏览器扩展。

1Password 提供 Windows Mac 系统的 30 天免费试用版 $49.99 美元的收费版。仅仅支持 iOS Android

下面介绍一下 LastPass 的使用

它的安装向导非常贴心,其中有一步是导入不安全的数据,它扫描了我的 IEChromeFirefox,找到 Chrome 记录的一个密码,并提示我导入,导入完成之后它问是是否删除不安全的数据。

安装的过程虽然找到了我的 FirefoxPortable 版),但是安装 LastPass 扩展失败了。只能手工安装,在这个页面(点击适用于您的平台的全部下载列表)可以安装

重启 Firefox 之后可以看到工具栏多了个 LastPass 的按钮,点击它进行登录,第一次登录可以选择是否禁用 Firefox 的密码管理器。

随便打开一个网站,输入用户名密码之后登录,会提示你”保存站点”,然后会弹出新增对话框,其中的“需要再次输入密码”的意思是,下次自动填写密码之前,会提示你再输入一次 LastPass 的密码。如果你勾选“自动登录”,下次自动填写完密码之后就会自动点击“登录”按钮。

介绍两个小技巧:

它还能帮助生成随机密码,默认快捷键是 Alt + G,下次注册新网站,或者修改密码的时候就用得到了。更换到 Mac、Linux 系统之后,只需为浏览器安装扩展,登录一下就行了。

 打开 LastPass 的选项,在“高级”勾选“当启动浏览器时打开登录对话框”,这样下次打开浏览器的时候,会要求你输入 LastPass 密码。如果输入错误的密码,LastPass 就不会自动帮你填写密码了,但是如果你设置了打开浏览器恢复上次浏览的页面,那么这时候记住了登录信息的网站还是会保持登录状态。

如果忘记 LastPass 密码怎么办?

点击忘记密码之后,填写注册的邮箱之后,它会发生你的密码提示给你。看了提示还是想不起来,那么就要使用 LastPass 帐户恢复

用了 LastPass 之后,一定要记住注册邮箱的密码,不然忘记 LastPass 的密码就麻烦了。当然还会有一个问题,换了别的机子临时用一下也比较麻烦了。

关于密码的设定

网友 Jason Ng 建议:每个网站你注册时都采用不同的密码,越复杂越好。用密码管理器来记住你的所有密码,这个密码管理器最好是离线的,且能在电脑与手机间同步。比如 1Password 。对于重要程度较低的网站,不是给它们分配简单密码,而是用一个不常用的邮箱作为帐号。

LastPass | keepass | 1password | 来自小众软件 | 国内授权:专业版购买地址

已有 38 条评论, 我要留言

  1. Ric说道:

    圣诞快乐~

  2. iCyif说道:

    哈哈,对于我这种人,存储在云端还是觉得不可靠呵…我比较喜欢使用Flyingbit Password Keeper,自认为还不错…我有个朋友干脆直接编了个…

  3. xmokay说道:

    Am I hacked? (http://amihacked.mijun.net/)
    这个牛,检测到了自己的密码。应该是很早以前的。

  4. ICH说道:

    一直用Lastpass,泄漏以后换了好多网站的密码。。TAT

  5. rsheng说道:

    竟然没有提到roboform,木有比这更强大的密码管理工具了~

    • .txt说道:

      @rsheng, 收费而且价格不便宜

      • pins说道:

        @.txt,

        roboform价格虽然高,但是一次性的,我买了两个PC版一个U盘版,用了五六年了。lastpass虽然便宜,但1美元1月收下来未必划算。。。而且打开浏览器时总因为它要卡一下,不过有些roboform不能自动填写的表单它可以填,比如淘宝。。。

  6. xmokay说道:

    估计LastPass被黑了,就惨了

    • niming说道:

      @xmokay, lastpass说明文件有写,数据是本地加密的(链接不贴了)我记得之前lastpass确实发生过泄漏事件,但是好像没有太大影响.
      lastpass最大的好处是多平台.当你用移动设备访问站点时就知道好处了,PC上,我可以把密码弄的很复杂(PC上最不缺自动填写表单密码的工具),但在移动设备上,我真的不想花时间输入一个密码,尤其是它很复杂时.

      • 番茄斯基说道:

        @niming, lastpass用于移动设备需要花钱买高级版才能用吧。

      • 尼陌说道:

        @niming,
        一个月1美元…
        桌面ie,opera,firefox三个版本都有。
        极力推荐,就是全换成安全密码后,手机登陆很麻烦。

  7. 番茄斯基说道:

    lastpass支持google的两步验证,给智能手机装个软件,登录的时候就会需要输入软件中的随机码,google的东西,还是让人放心的。当然,在一台电脑上输入一次就可以了,不用每次都输。

    • 番茄斯基说道:

      @番茄斯基, 如果手机丢了,可以通过邮箱取消两步验证。所以,邮箱是最后一道防线,给邮箱设一个独立复杂的密码尤为重要

  8. BUPTGuo说道:

    KeePassX,Linux上有这么一个软件,不知道和文中说的Keepass一样不

    • levi说道:

      @BUPTGuo, KeePassX是KeePass在linux下的一个port,也就是文章中提到的“其他平台的客户端”。

  9. tonie说道:

    最安全的是记在脑子里。。。。所以金钱相关的密码。。。

  10. 微波信号说道:

    firefox和chrome下的lastpass看样子交互不太一样,这产品个别时候有点小瑕疵,官方改进不太给力,但也是目前最好的了。

  11. 阿瓜9527说道:

    关于临时邮箱注册有个网站可以提供有效期一个小时的临时邮箱,很方便http://www.guerrillamail.com/zh/

  12. so898说道:

    继续用自己写的渣渣……这几天准备加个FIRFOX扩展,JS写,感觉用着挺亲切的

  13. 陈少举说道:

    我用开源免费的Keepass。

  14. TLS说道:

    在用KeePass,离线管理,更加放心。而且我用的是免安装版,可以放到U盘或者用同步工具同步,在其他地方使用也很方便。最主要是开源,在各个平台都有客户端,虽然大部分都没有windows下官方提供的好用,但都能满足我的需要。

  15. StillHere说道:

    如果数据库被盗、又是明文密码的话、、、

  16. liuyix说道:

    1password目前支持windows了

  17. 牛驴鸭加钙说道:

    遇到明文保存的网站 任你密码设置的再好也没用

  18. euii说道:

    我几乎是很早就开始用lostpass了,我是早期唯一的汉化人,已经得到lastpass 高级版,永久无限期授权。呵呵

    • LYcHEE说道:

      很不错,不过最近似乎 LastPass 添加了一些功能还没有汉化呢?需要继续修订一下吗?@euii

  19. Fws说道:

    Lastpass非常好用,而且近乎免費! 很好的軟件,直接讓LastPass替換了Chrome內置的密碼管理!

  20. 购物兔子说道:

    黑莓上边有密码管理器。

    记录一下也可以了。
    不过不能自动生成密码。

  21. woods说道:

    告诉你们个技巧: 每个网站的密码保存后, 要整理一下, 一些不必要的表单项目要删掉(用减号), 尤其是一些论坛之类的网站内置了google搜索条, 这个项目要删掉的, 否则你会发现这样的网站经常会自动弹出空白搜索页

  22. haitao说道:

    密码,最好是自己容易记,别人很难猜;
    不同地方(邮箱、QQ、论坛、微博、博客、淘宝、支付宝、银行帐号的支付和查询和取款、手机的服务和本机)的密码,不能一样,
    而且不能让别人从一个猜到另一个,
    但又不用记这么多毫无关联的密码:

  23. 星野说道:

    对于一些弹出式的登录界面支持不是很好。

  24. 莫若说道:

    总是感觉好像不会用这个lastpass一样。不提示保存密码,填写的又记不住

  25. 智能密码说道:

    我曾经尝试了很多保存密码的方式,用记事本保存过,用OneNote保存过,效果不太理想。

    目前用澳大利亚研制的密码管理系统 Intuitive Password (智能密码),官方有中文版(intuitivepassword.com/zh_CN)。建了网站表、网银表、即时通及邮箱表,管理起来挺方便,; 安全性不担心了,易用性上很轻松,一般性的网站密码我都保存到这个系统上。支持一键登录功能,不需要手动输入密码就可登录到任何网站,希望供大家借鉴。

  26. BliusLi说道:

    keepass + chrome ckp插件 + keepass2Android 基本满足要求了,特别是ckp插件,支持云端读取数据库文件,然后加载本地的key文件,识别网站然后自动填充,6的不行。

有不同想法?说说看