用Keepass保管密码

  • Posted on
  • by

最近的泄密事故中我不幸中枪了,这让我开始慎重考虑自己的网络安全。

很多互联网公司提供的服务,为了自身利益,总是不停向用户索要各种各样的信息。用户为了使用服务,只能不停的注册。越来越多的帐号和密码迫使用户将所使用的服务根据对自身的重要程度分成不同的级别,再根据不同的安全级别设置密码的强度。当泄密事件发生后,导致的后果就是一大堆的帐号密码泄露。帐号的泄露倒霉的不仅是自己,身边的朋友都有可能遭殃。比如某些鄙视QQ的人可能不怎么使用其服务,因此随便设置了个简单密码,而他的朋友却是QQ的重度使用者。当他的QQ帐号失窃后,QQ好友就成了网络诈骗的对象。

为了保证网络安全,对策之一就是减少不必要的帐号注册。少一个帐号就少一分泄露的风险。把个人信息提供给服务提供商之后,隐私信息的安全性完全就依赖对方的道德水准和技术水平了。

其次,就是使用一些安全性较高的软件。比如,在使用浏览器的时候,尽量挑选Firefox、Chrome等安全性较好的软件。使用了好的软件,也要熟悉其对隐私数据的处理,否则最安全就会变成是最危险的。在这次整理密码的时候,我偶然打开火狐的密码管理,发现火狐竟然保存了我两年来的各种用户名和密码。原来是火狐为了用户的方便,每次用户输入帐号密码的时候就会问是否记住以便下次登入使用。之前我也没有太在意,这次我打开火狐选项设置的安全标签,才发现如果按照默认设置,没有预先设定主密码,浏览器记住的帐号密码竟然都是可以看到的。震惊的我打开了Chrome,发现了同样的问题。而安全性较差的IE,反而没有找到存储的用户密码。这提醒我们,在公共电脑上,使用需要登录的网站时,一定要警惕浏览器对帐号密码的处理方式。

再次,就是在不同的网站使用不同的密码。这样当你某一个帐号失窃之后,不会影响别的帐号的安全性。这带来的问题就是太多的帐号和密码。在对我的包括银行、邮件、阅读器等各种网站的帐号和密码进行整理后,总共多达八十多个帐号,这还不包括那些我早就不用了的服务。要针对这么多帐号,每个帐号设置一个不同的密码,并且记住,那只能够使用软件了。

好在可供选择的软件也比较多了,比较有名的有Keepass、1Password、Lastpass等。经过比较,安全、免费、开源的Keepass成了我的选择。

Keepass采用AES或者Twofish加密(1.0版本)算法,对用户的帐号、密码进行加密,即使数据库文件丢失了,也不会被破解。针对Linux、Windows、Mac OS等不同平台有不同的版本,包括U盘版本软件,方便在不同的终端使用。Android的版本不能编辑,只能读取。可编辑的自动填表功能让输入密码变得很轻松。经过加密的数据库文件可以使用密码和密钥文件同时验证才能访问。软件不仅可以按照设定的规则自动生成密码,甚至还支持扩展,可见功能十分强大。结合Dropbox,让数据库文件在不同设备之间进行共享和备份可以方便访问个人的帐号数据。

如果你还在为记住几十个不同的密码头疼,Keepass真是个不错的选择。