Managed IT Services ASIA - China, HK, Singapore, Taiwan, Japan | Break Fix, Remote Support
  • _csp_work_weixin_qq_com_ca_cawcde1f68fe5cd8cf

适合企业的密码管理工具

15.01.21 12:56 PM By nina.lin

来源:知乎 ,博迅编著团队做过合理归纳。著作权归知乎作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

我们知道随着互联网的发展,每个人要维护和使用的账户至少有十个,而且为了保证密码安全,最好是三个月就更换密码。为了安全性,密码也不能都是千篇一律的一样,否则容易满盘皆输。许多人都在寻找最适合自己的密码管理软件,那么我们需要关注哪些特点


一、免费或者是适当并收费合理;

二、符合中国人的使用习惯;
三、界面简洁,极客风格;
四、不仅可以保管传统静态密码,还可以管理google动态密码,秒杀Google Authenticator
五、跨平台支持,iOS 、Android、WP、PC浏览器支持网页版;
六、支持本地存储导出、也可以在线同步,尊重用户自己的选择
七、搭配浏览器插件,扫码登录任何网站,任何,任何,网站支持率到底有多重要,自行体会。
八、团队密码功能——和家人朋友共用密码,各种VIP、游戏账号、公用账号(创业团队必备


 等人赞同如下的观点 ]
 
我首推KeePass和次推1Password和RoboForm。

KeePass开源,支持Win、Linux、Mac、Android、iOS、WP等。
我目前的常用环境是Win下KeePass 2和iOS下KyPass Pro+MiniKeePass,手机版这两个软件第一个支持的同步方式比较多(Dropbox、GoogleDrive、WebDAV),第二个就是个密码查看器,同步方面可以忽略。
你所说的在线是指什么?是网站的登录还是密码管理的网页版?
如果是网站登录的话kp没什么大问题,但没有网页版,除非有人做平台。
kp的数据库是存放在本地的,可以直接离线查看。所以整个密码的控制权都在自己手里,不用担心平台性的网站的安全问题。

KP的优点:
  1. 客户端软件可以玩得很炫,比如虾米、淘宝的账户信息是相同的,别的软件就会存放两条记录(淘宝和虾米),如果淘宝密码改了密码那虾米的密码就不会同步。这时kp可以配置标题匹配规则(一条记录即可),或者用“引用”这种神奇的功能(两条,但一个修改后另一个是引用原记录的内容,也会保持最新)...
  2. 只要能发送键击,就能用kp。安装一个插件后,可以直接自动登录qq(qq开启了双通道混淆输入)。

KP的缺点:说实话我想了半天
  1. 不能在线查看
  2. 银行插件(未详细验证)用不了。
  3. 想看密码至少要带着kp软件和数据库(貌似问题不大)
  4. 想从浏览器自动保存密码的话要装插件

1Password不开源,共享软件,支持Win、Mac、Android、iOS。
1Password不算是仔细用过,1Password新建记录时这个记录的模板是固定的,不像kp能配置引用、自定义字段这一类的东西。
1Password的优点:
  1. 一定要说、一定要知道:1Password的密码数据库天生的优势就是只要有个浏览器就能查看你的密码,它不要求一定要安装客户端,这点很逆天。所以如果出门时就带着一个密码数据库,想看密码时只要从容地打开数据库目录下的html即可,太棒了!(极客一点就是弄个服务器,数据库文件放到服务器上)(注:要查看还是要有服务器,直接通过浏览器还是不能直接访问)
  2. 支持主流浏览器,安装插件后登录后可以添加到数据库。
  3. 移动平台客户端都是官方制作的,软件体验很好。
  4. 密码数据库在自己手中
1Password的缺点:
  1. 按平台收费,死贵。按理说这么贵的东西为毛不提供官方同步服务?
  2. 或许用kp习惯了,1Password总感觉很简单...(简单就是美?)
  3. 只能用于网站自动登录

RoboForm
类似于1Password,数据库不是1Password的html结构。
支持应用程序的自动登录。

总结
平台单一的话kp或RoboForm都是不错的选择,多平台还要体验好的话,1Password做得很好。
我目前只使用kp,通过WebDAV同步。我所有密码,是所有密码,全都存在kp里。

nina.lin