Firefox 是否同步主密码?

信息安全 密码 密码管理 安卓 火狐
2021-08-15 00:27:17

我在不同的 PC 上使用 Firefox 同步,并且从我第一次开始使用 Firefox 时开始设置主密码。

今天我安装了 Firefox for Android,在 Firefox Sync 中授权,打开登录选项卡,按下“显示密码”按钮,等待输入主密码的表单,然后......我看到了我的密码。和所有其他人。

主密码从未在安卓的键盘上输入过。Firefox 之前从未安装在手机上。这怎么可能?如何防止这种情况?

1个回答

这里有两个不同的概念:

  1. 您的 Firefox 同步帐户
  2. 主密码(登录管理员)

数字 2 与您是否使用 Sync 无关。它是用于本地存储已保存密码的密码保护。

过去,当您在设备上拥有主密码时,Sync不会同步该设备上保存的密码。

这在 Firefox 34 前后发生了变化。显然,现在当您的 MP 解锁时,它会将保存的密码同步到您的帐户。当它未解锁时,除非您明确要求它“立即同步”,否则它不会默默地执行任何操作。

因此,将主密码视为仅限本地的保护,同步的数据已经在 Firefox Sync 的服务器(您的帐户凭据)上受到其他方式的保护。

正如@Ben 所指出的:

值得注意的是,同步密码不仅受到同步密码的“保护”;它是使用它们加密的。所以请确保同步密码是强大的!另一件事是,如果您通过“忘记我的密码”重置同步密码,您将丢失任何同步密码,因为 Mozilla 无法在没有您的同步密码的情况下解密它们。但在这种情况下的假设是,你仍然有你的本地副本,所以你应该没问题

这适用于所有同步数据,而不仅仅是密码,并且在 Mozilla 的 GitHub 上有详细记录。

如果您愿意,可以从“同步”选项中禁用已保存的密码同步。