是否有人对像Getpass这样的无状态密码生成器(管理器)有实践经验?
它似乎完成了云密码管理器的大部分工作,但更倾向于安全方面,因为没有密码可以渗透的服务器。
是否有人对像Getpass这样的无状态密码生成器(管理器)有实践经验?
它似乎完成了云密码管理器的大部分工作,但更倾向于安全方面,因为没有密码可以渗透的服务器。
多年来我一直使用无状态密码生成器,我认为有很多缺点:
出于所有这些原因,我认为您应该明确地使用标准密码管理器。
这里有两个较少提及的问题。
另请参阅我的博客文章。
1.密码管理器提供额外的选项
使用无状态密码管理器和密码管理器的主要区别在于密码管理器可以存储其他数据,例如
2. 现有密码无法容纳
密码管理器可以容纳现有的密码。但是无状态密码管理器会强制您更改所有现有站点的密码。
如果您想为无权更改密码的任何帐户存储密码,这一点非常重要。这可以是共享的办公室邮箱、服务器密码等...
3. 确定性密码生成器无法适应不同的密码策略。
一些网站将需要带有密码的强制性符号,但有些网站不允许密码中的符号。Payback 等一些网站仅支持数字 PIN。
用户需要调整生成的密码或更改设置。无论哪种情况,他们都需要将调整或设置保留在内存中,这是不好的。
除了已经提到的,还有一个问题是您无法更改您的主密码。切换到新的主密码需要在您使用生成器的所有网站上更改您的密码。