新聞中心
KeePassXC 是一個(gè)開(kāi)源的跨平臺(tái)密碼管理器:它是作為 KeePassX 的一個(gè)分支開(kāi)始開(kāi)發(fā)的,這是個(gè)不錯(cuò)的產(chǎn)品,但開(kāi)發(fā)不是非?;钴S。它使用 256 位密鑰的 AES 算法將密鑰保存在加密數(shù)據(jù)庫(kù)中,這使得在云端設(shè)備(如 pCloud 或 Dropbox)中保存數(shù)據(jù)庫(kù)相當(dāng)安全。

成都創(chuàng)新互聯(lián)主要從事網(wǎng)站設(shè)計(jì)、做網(wǎng)站、網(wǎng)頁(yè)設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)柳南,10年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專業(yè),歡迎來(lái)電咨詢建站服務(wù):18980820575
除了密碼,KeePassXC 還允許你在加密皮夾中保存各種信息和附件。它還有一個(gè)有效的密碼生成器,可以幫助用戶正確地管理他的憑據(jù)。
為什么獨(dú)特的密碼很重要?
為每個(gè)帳戶使用不同的密碼是確保帳戶不易出現(xiàn)共享信息泄露的第一步。為每個(gè)帳戶生成新的登錄信息很費(fèi)時(shí),人們常常掉入多個(gè)帳戶使用同樣的密碼這個(gè)陷阱。重復(fù)使用密碼的主要問(wèn)題是,如果其中一個(gè)帳戶遇到登錄信息泄密,增加了攻擊者可以訪問(wèn)的帳戶數(shù)量。
為每個(gè)帳戶創(chuàng)建新的登錄信息似乎是一筆負(fù)擔(dān),但萬(wàn)一發(fā)生數(shù)據(jù)泄露,花在創(chuàng)建和記錄該信息上的幾分鐘會(huì)為你省下好多時(shí)間。這就是為何KeePassX之類的密碼管理工具對(duì)于在確保登錄安全方面提供便利和可靠性而言很寶貴。
充分利用KeePassX的3個(gè)技巧
多年來(lái),我一直用KeePassX來(lái)管理密碼信息,它已成為我數(shù)字工具箱中的主要工具??偟膩?lái)說(shuō),它用起來(lái)很簡(jiǎn)單,但我認(rèn)為這幾條最佳實(shí)踐值得強(qiáng)調(diào)一下。
\1. 為每個(gè)帳戶條目添加直接登錄URL。
KeePassX有一個(gè)很方便的快捷方式來(lái)打開(kāi)列有條目的URL(Linux上是Control+Shift+U組合鍵)。為網(wǎng)站創(chuàng)建新的帳戶條目時(shí),我花一些時(shí)間找到該網(wǎng)站的直接登錄URL。雖然大多數(shù)網(wǎng)站在導(dǎo)航工具欄中有一個(gè)登錄窗口組件,但它們通常也有登錄表單的直接頁(yè)面。若將該URL放入帳戶條目設(shè)置表單上的URL字段,我可以使用快捷方式在瀏覽器中直接打開(kāi)登錄頁(yè)面。
\2. 使用Notes字段記錄額外的安全信息。除了密碼外,大多數(shù)網(wǎng)站還會(huì)詢問(wèn)幾個(gè)問(wèn)題,以便為帳戶創(chuàng)建額外的身份驗(yàn)證因子。我使用帳戶條目中的Notes部分來(lái)記錄這些額外因子。
\3. 打開(kāi)自動(dòng)數(shù)據(jù)庫(kù)鎖定。在“工具”菜單下的“應(yīng)用程序設(shè)置”中,有一個(gè)選項(xiàng)可在一段時(shí)間不活動(dòng)后鎖定數(shù)據(jù)庫(kù)。啟用該選項(xiàng)是很好的常識(shí)性措施,類似啟用受密碼保護(hù)的屏幕鎖,那樣如果別人可以訪問(wèn)你的電腦,這有助于確保你的密碼數(shù)據(jù)庫(kù)沒(méi)有敞開(kāi)、受到保護(hù)。
值得深思的幾點(diǎn)
用更好的密碼實(shí)踐和日常習(xí)慣來(lái)保護(hù)帳戶只是個(gè)開(kāi)始。一旦你開(kāi)始使用密碼管理器,就要考慮保護(hù)密碼數(shù)據(jù)庫(kù)文件和確保沒(méi)有忘記或丟失主登錄信息等問(wèn)題。
非聯(lián)網(wǎng)設(shè)備和邊緣計(jì)算的云原生世界使得集中存儲(chǔ)密碼至關(guān)重要。你采用的實(shí)踐和方法將有助于在數(shù)字世界中暢游和工作時(shí)將風(fēng)險(xiǎn)降到最低。
你在養(yǎng)成最佳實(shí)踐時(shí)要考慮以下幾點(diǎn):
\1. 將數(shù)據(jù)庫(kù)存儲(chǔ)在云端時(shí)要注意保留策略。KeePassX的數(shù)據(jù)庫(kù)有一種開(kāi)放格式,可以在多個(gè)平臺(tái)上被幾種工具使用。你早晚需要將數(shù)據(jù)庫(kù)傳輸?shù)搅硪粋€(gè)設(shè)備。這么做時(shí),請(qǐng)考慮用來(lái)傳輸文件的介質(zhì)。
最好的選擇是在設(shè)備之間使用某種直接傳輸,但這并不總是很方便。始終考慮數(shù)據(jù)庫(kù)文件可能存儲(chǔ)的位置;電子郵件可能緩存在服務(wù)器上,對(duì)象存儲(chǔ)可能將舊文件移動(dòng)到垃圾文件夾。先針對(duì)你所使用的平臺(tái)了解這些關(guān)系,然后再?zèng)Q定在何處共享數(shù)據(jù)庫(kù)文件、如何共享。
\2. 進(jìn)行編輯時(shí)要考慮數(shù)據(jù)庫(kù)的真實(shí)來(lái)源。在設(shè)備之間共享數(shù)據(jù)庫(kù)文件后,你可能需要在使用設(shè)備時(shí)為新服務(wù)創(chuàng)建帳戶或?yàn)楝F(xiàn)有服務(wù)更改信息。為了確保信息在所有設(shè)備上始終正確,你需要確保在一個(gè)設(shè)備上進(jìn)行的任何編輯最終都出現(xiàn)在數(shù)據(jù)庫(kù)文件的所有副本中。該問(wèn)題沒(méi)有簡(jiǎn)單的解決辦法,但你可以考慮從一個(gè)設(shè)備進(jìn)行所有編輯,或者將主副本存儲(chǔ)在所有設(shè)備都可以進(jìn)行編輯的地方。
\3. 你真的需要知道自己的密碼嗎?這更像是哲學(xué)問(wèn)題,涉及易記密碼的本質(zhì)、便利性和保密性。我為新帳戶創(chuàng)建密碼時(shí),幾乎不看密碼;在大多數(shù)情況下,我甚至不點(diǎn)擊“顯示密碼”復(fù)選框。一種想法是,不知道密碼來(lái)得更安全,因?yàn)闊o(wú)法強(qiáng)迫你提供密碼。這可能乍一聽(tīng)令人擔(dān)憂,但要知道你可以通過(guò)備用驗(yàn)證方法來(lái)恢復(fù)或重置大多數(shù)帳戶的密碼。如果你考慮到可能想不定期更改密碼,將它們視作可以重新生成或替換的短暫信息幾乎更合理。
但愿這些技巧有助于你對(duì)密碼管理和KeePassX有了更深入的了解。你幾乎可以在每個(gè)平臺(tái)上找到支持KeePass數(shù)據(jù)庫(kù)格式的工具。如果你目前沒(méi)有使用密碼管理器或從未試過(guò)KeePassX,強(qiáng)烈建議現(xiàn)在就試用一下!
新聞名稱:使用KeePassXC的三個(gè)小技巧
分享鏈接:http://www.fisionsoft.com.cn/article/cdoshpi.html


咨詢
建站咨詢
