在我上周得知我的一些帐户的登录数据被泄露后,我不得不更改了 30 多个网站的密码。那很乏味!幸运的是,几天后我们了解到 Heartbleed。哦,太好了,现在我将不得不再次执行所有这些操作(现在针对更多站点)。
然后我阅读了关于 SU 的问题:更改我的 200 多个帐户密码的有效方法是什么?
我想知道:是否有一种安全的方式允许用户“自动”更改不同服务的密码?(假设一个保存用户名和密码的“传统”网站,所以没有 OpenID 或替代品)
网站提供某种API 来更改密码是个好主意吗?如果这样的 API 被标准化,使用密码管理器的用户可以选择他们想要新密码的所有站点,并且密码管理器可以为每个站点设置一个新的随机创建的密码。