最近,数以百万计的 Linkedin 被曝光的广泛宣传的安全事件提醒我加强我的密码操作。我现在正在看几个密码管理器,我对Lastpass特别好奇。
他们在主页上写道:
LastPass 是一种改进的 Host Proof 托管解决方案,只要您使用附加组件,它就可以避免 XSS 漏洞的既定弱点。LastPass 坚信使用本地加密,并在本地创建一种加盐散列方式,为您的敏感信息提供两全其美的体验:完全安全,同时仍提供在线访问和同步功能。我们通过使用以 C++ 和 JavaScript(用于网站)实现的 256 位 AES 并在您的本地 PC 上专门加密和解密来实现这一点。LastPass 的任何人都无法访问您的敏感数据。我们已经采取了我们能想到的每一步来确保您的安全和隐私。
我如何确定粗体部分是真实的?他们描述的方法是否能够真正做到他们承诺的事情,是否可以阻止他们访问我的密码?我如何验证他们确实在做他们承诺的事情,并且没有以他们可以访问他们的服务器的任何形式传输我的密码?