密碼管理軟件bitwarden
前天無聊翻帖子,看到一個討論密碼管理軟件的問題,大概就是使用哪一個會比較好,看到有人推薦bitwarden。之前一直使用chrome瀏覽器自帶的密碼記錄,但是只能記錄chrome上面的密碼。考慮到其他的軟件可能不安全或者是收費的,也就沒有用其他軟件了。
<h3>Bitwarden和bitwarden_rs</h3>
bitwarden_rs项目延伸自Bitwarden,bitwarden_rs使用Rust实现了Bitwarden相似的功能,两者均开源。不过Bitwarden需要较多的依赖(如MSSQL),占用内存也比较大,如果是个人或家庭使用,推荐更加轻量的bitwarden_rs,并且bitwarden_rs还可以免费使用Bitwarden的一些高级功能,如附件上传、TOTP等功能。(摘抄自網絡)
看到bitwarden是完全開源,並且可以自建服務器,於是就先用Docker建立了服務器。項目地址https://github.com/dani-garcia/bitwarden_rs
有些教程上面搭建服務器時的配置參數有誤,在設置是否允許註冊,邀請,等等參數是需要在docker的環境變量裏面設置,而不是參數文件裏面。搭建上面請參考https://github.com/dani-garcia/bitwarden_rs/wiki
代理的範例https://github.com/dani-garcia/bitwarden_rs/wiki/Proxy-examples
搭建后在代理裏面加上ssl,這樣是最安全的。啟用SSL可以參考Wiki裏面的方法,我是在nginx上啟用的ssl,這樣應該也沒有問題,最後數據是通過本地端口轉發的,不存在未加密的數據在公網上跑。
使用自建服務器時需要自建先去自建搭建的站點註冊一個自己的帳號,如果有使用其他密碼管理軟件,可以從其他的導出,在bitwarden上導入就行了。
使用感受:總體感覺比較方便,由於沒有使用過出過chrome外的其他管理軟件,便捷性上的對比就不知道了。
优點:100%開源,可以自建服務器,多平臺自動同步,免費。
問題:主要是iphone上不知道爲什麽輸入密碼后不能自動記錄,需要自己手動添加,在安卓上可以自動記錄。
沒有chrome那麼好用,在選項裏面的 預設的 URI 一致性偵測方式 選擇基底網域時在主域名有多個子域名時匹配基本沒法看。比如,在a.abc.com和b.abc.com下面用同樣的用戶名,不同密碼,就不能自動填充了。但是 預設的 URI 一致性偵測方式 選擇完全相符時,之前通過chrome導入的又不能完全匹配。如果匹配方面能像chrome一樣就好了。
還有一個就是有些登陸頁面無法填充,比如基於BasicAuth的登陸頁面。希望後續能夠開發的能夠很好用。