有没有手机版的非联网的本地版密码管理软件,密码数据存在手机上,电脑访问各应用各网站密码的时候通过局域网填充电脑所需密码。这样就很方便吧。
解密 Chrome 确实是依赖 Windows 本地环境的,但是并不一定需要物理接触才能做到。
比如说做成 exe 程序,一旦运行就将本地的账号密码发送出去,还是很危险的。
我感觉更不方便了,相当于登陆前后需要更换网络,而且对于仅有有线网的台式机不友好。
我感觉keepass就可以,密码是加密后保存,用webdav多端同步也不会泄密,而且不需要自建服务端。不过keepass的自动输入得自己折腾,我比较懒就每次都复制粘贴,多少费点劲。
keepass有按快捷键自动输入
chrome的安全措施其实是在升级的,yt-dlp读取配置文件获取cookies的模块去年底就因为chromium安全性升级而失效了。
另外我不认为密码文件已做加密保存后泄露的锅要浏览器来背 本质上就是盗号病毒类的情况了,这需要综合设备安全措施处理,并不是单纯浏览器能做到的了
yt-dlp利用的解码项目就在github上,只要你有安全软件,这个项目的可执行文件必然会被干掉
较真来说 chromium浏览器明文保存密码其实是个误传,或者说它的保存逻辑和硬盘bitlocker加密一样
卧槽 我每次看都要在输入win密码,我还以为挺安全,长知识了
能用你电脑上的话 一个powershell脚本可以直接导出所有浏览器账号密码到excel文件,然后发到远程服务器上。
所以每次应该手动输入?所以最好是用这些密码管理软件自动输入。
开个虚拟机,每个都试一下呗。
古语有云:问渠哪得清如许,要留清白在人间。
为了保持清白,我使用VeraCrypt创建了一个加密的硬盘分区用来存放聊天记录和下载的文件(加密分区A),然后又创建一个加密的文件(加密分区B),用来存放我使用的软件,软件基本上都是用PortableApps的(更省事地让软件的数据都集中保存在加密分区B)。最后,我使用KeePassXC保存加密分区的解锁密码,KeePassXC里还存有一些工作需要的密码。
我自己用的时候就用放在加密分区B里面的浏览器,这样其实就算用浏览器的密码管理,那密码也会保存在加密分区B。
我私人用的密码处理器是safeInCloud,但是我在公司电脑用的私人密码管理器是heylogin。
heylogin有个好处就是在手机上登录了之后,手机就会变成一个登录授权器,不需要记任何密码,当在电脑浏览器上要用它里面的密码的时候,手机会弹出一个授权界面,刷刷指纹就可以登录了(主要预防公司不讲武德装键盘输入收集器、剪切板收集器什么的)。
别人用我的电脑的时候,我不要打开自己用的浏览器就行了,就用我放在桌面上的Edge,正常人也不会到处翻。
我现在下班都很放心,不怕有人偷偷用我的电脑,翻出一些我都不知道的脏脏东东,影响清白。 ![]()
习惯无痕模式,每次重新输账号密码
我还是用chrome的密码管理功能的。但是要保证自己的电脑不要被别人(不信任的人)用。卖掉二手电脑的时候也得清理干净。其他其实也没啥了。 如果没有摸到你的电脑并且解锁,其实还是挺安全的。
我推荐Bitwarden,用着不错