Re: [情報] 1password在ios8的進化

作者: momocom (momocom)   2014-08-09 02:13:49
※ 引述《lordmi (星宿喵)》之銘言:
: ※ 引述《lordmi (星宿喵)》之銘言:
: : 官方發佈的影片
: : http://vimeo.com/102142106
: : 重點
: : 1pass app本身支援Touch ID解鎖
: : 任何app皆可由1pass代理填入帳密無需切換app
: : 好像還挺讚的,可是啊x!4s沒人權啦...
: 官方活動
: http://goo.gl/wyLv45
: 1.限時特價300元
: 2.宣布iOS8版功能升級是免費的
: 這絕對不是我認識的1password做生意方式(誤)
想請問一下,這類App安全性沒問題嗎
把所有的密碼放在一起,其中包含信用卡、ebay、amazon、paypal、steam、
booking.com這種要動到錢的網站,萬一被駭不就整個GG?
雖說他備份是放iCloud,但iCloud也沒多安全(和Apple ID一樣有可能被盜用,
而且Apple ID和iCloud到現在都還沒有兩階段驗證)。同時這家公司不會截留
顧客資料嗎?
另外類似的App還有幾個,如Enpass,前一陣子限免,今天開始因應1Password
特價她也開始五折。不知道為什麼同性質的App,價錢差這麼多?
有沒有使用過的版友能分享一下心得?謝謝
作者: xzptt   2014-08-09 04:23:00
Apple ID 兩階驗證已經有了,但iCloud 部分先前測試還是沒有 至於全部密碼都放在一個App上,我本身是不太敢用啦...有疑慮建議可以不要全部明碼儲存在上面,至少出問題時可能還來得及救,像是英文左移一個字母數字以上減1 累簡單的來存,會比較安全一點,個人觀感自動連續回文亂掉了... 「是英文左移一個字母;數字減1之類簡單-------」不過仔細看App好像包含自動登入,那就不能用上面的方式來處理了...,信不信App就看個人了
作者: momocom (momocom)   2014-08-09 05:35:00
他包含自動亂數產生密碼和自動登入呀
作者: Jerrynet (我愛Hot_game板)   2014-08-09 17:33:00
可以選擇不要放iCloud啊=_=,我的1Password就沒放另外1Password儲存的資料已經加密過了可以看一下官網blog關於加密有很多文章http://blog.agilebits.com/tag/cryptography_/
作者: shcjosh (來吧!都來吧!)   2014-08-09 17:44:00
如果是touch id自動登入app的話我應該會買...
作者: ccpz (OoOoOo)   2014-08-09 18:05:00
考慮幾個 case: 1. 所有網站都用一組密碼在1password上還是一樣只要記一組密碼, 但是每個網站都用隨機密碼, 一個網站被破了, 不會影響其他網站如果 1password 密碼被破了, 頂多一樣所有網站都要改也不會比較不安全2. 重要網站用不同密碼在 1password 可以開多個密碼庫, 各自用不同密碼所以還是一樣, 不會比較不安全
作者: SicInfit (O_o)   2014-08-09 20:30:00
這是我在意的點之一(目前用 LastPass 中),1Password是可以把資料庫存在自己的 Dropbox 上,相對風險就小很多
作者: lordmi (星宿喵)   2014-08-09 21:15:00
icloud和Dropbox一起開的話同步會打架導致時間拖很長如果願意犧牲一點便利性,1password+dropbox目前是最穩的
作者: valkytie (轟)   2014-08-09 23:17:00
dropbox同步有時限,1password沒更新上去就會被停用
作者: imgkiller (無血之大戮)   2014-08-10 03:54:00
不知道ccpz在說啥 1password就是把全部不同的密碼變成一組 而且還是傳到別人的伺服器上 肯定更不安全的就是拿安全性換便利性 今天我如果只想要記一組 我大可開始在每個不同的網站創建帳號時 都選一樣的密碼 在這種情況下 我還要1password幹嘛而全部設一樣密碼本來就是大忌 根本就不應該如此搞加上其實每個app 或是網站設好帳號後 基本上都可存密碼自動登陸 除了安全性要求高的銀行網上帳戶等 這樣一想 根本看不出有用1password的必要
作者: lordmi (星宿喵)   2014-08-10 08:35:00
img你又來了...要不要存到雲端是user自己的選擇在批評什麼之前先實際用過那個東西再說
作者: shcjosh (來吧!都來吧!)   2014-08-10 17:26:00
1pw並不是把全部的密碼變成一組 而是把所有不同的密碼給他管理 而自己只要記一組 當然安全性一定沒有 把所有不同的密碼都自己寄來的安全 但換取便利 也比所有網站都設同一個密碼安全的多
作者: likeus (Brand)   2014-08-11 16:36:00
唯一只用趨勢科技的e指通資安公司又來自臺灣 但任何服務都是有風險的

Links booklink

Contact Us: admin [ a t ] ucptt.com