V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
EeveeRibbon
V2EX  ›  程序员

密码管理器最有用的一集

  •  
  •   EeveeRibbon · 17 小时 12 分钟前 · 2501 次点击
    Apifox 遭受供应链攻击,我不幸中招了,但是检查了一下所有私钥都在 1Password 里面,看了一下访问记录都是安全的,而且我很清楚没有授权过异常请求,不用换快二十个私钥真是太好了。密码管理器用了这么多年第一次感觉实打实派上用场了。
    16 条回复    2026-03-26 23:53:40 +08:00
    AoEiuV020JP
        1
    AoEiuV020JP  
       16 小时 39 分钟前
    最近也在把常用的私钥改到 1password 里,但使用好麻烦, 既不想放太宽,也不想老输密码, 有个 windows hello 解锁但是弹出超级慢感觉得大几秒,整体感觉体验比较差,
    MoGeJiEr
        2
    MoGeJiEr  
       16 小时 33 分钟前
    你说的访问记录这个信息是在 1password 中可以看到吗?
    dmanbu
        3
    dmanbu  
       16 小时 26 分钟前
    1password 还不是照样出事过,最安全的还是自己写一个
    zyxk
        4
    zyxk  
       16 小时 4 分钟前
    私钥 怎么用密码管理器管理?
    EeveeRibbon
        5
    EeveeRibbon  
    OP
       15 小时 54 分钟前   ❤️ 1
    @MoGeJiEr #2 开发者- SSH Agent-活动里面可以看到
    EeveeRibbon
        6
    EeveeRibbon  
    OP
       15 小时 54 分钟前
    @dmanbu #3 最近这几年没有出过严重事故吧,我最开始用的 lastpass 才是漏洞百出,我后来迁移到 1password 里面了...
    EeveeRibbon
        7
    EeveeRibbon  
    OP
       15 小时 53 分钟前
    @zyxk #4 现在的主流密码管理器都可以接管私钥认证了,ssh 登录或者 git 提交需要用到的时候弹出密码管理器认证框,按一下指纹就自动认证
    MoGeJiEr
        8
    MoGeJiEr  
       14 小时 22 分钟前
    @EeveeRibbon #5 感谢
    flyqie
        9
    flyqie  
       11 小时 4 分钟前
    说起来有点好奇 bitwarden 公有云这块出过问题吗...
    vencent
        10
    vencent  
       10 小时 59 分钟前   ❤️ 1
    @dmanbu 经典造轮子,自己手搓的能比行业做了这么多年的更好用更安全吗
    zsh2517
        11
    zsh2517  
       10 小时 58 分钟前
    @EeveeRibbon #7 密码管理器自己实现一个 ssh agent ,并通过 SSH_AUTH_SOCK 变量或者 ~/.ssh/config 的 IdentityAgent 字段,让 ssh 使用

    当 ssh 向 agent 请求签名( ssh 登录的一个过程)时,1p agent 弹窗要求用户授权,通过后才会继续。私钥存在 1password 内,不落盘。从而实现使用密码管理器登录 ssh
    zsh2517
        12
    zsh2517  
       10 小时 57 分钟前
    dmanbu
        13
    dmanbu  
       10 小时 48 分钟前
    @vencent 你怎么证明一个看不见 codeing 水平、看不见源码、看不见服务器环境的东西,就比我自己手搓且根本不联网的工具安全?
    emonc
        14
    emonc  
       10 小时 38 分钟前
    感谢尊者为我开悟。🙏
    mrabit
        15
    mrabit  
       10 小时 32 分钟前
    @EeveeRibbon #7 学到了 立马看看怎么操作
    vovov
        16
    vovov  
       3 小时 31 分钟前 via iPhone
    好奇大家的私钥都不设置密码的吗?
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   996 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 19:24 · PVG 03:24 · LAX 12:24 · JFK 15:24
    ♥ Do have faith in what you're doing.