chiến lược quản lý password

  • Người tạo chủ đề Người tạo chủ đề alios
  • Ngày bắt đầu Ngày bắt đầu
Ko nên dùng nhé. Vì fen đã dùng bit để lưu pass rồi thì nên dùng các dịch vụ khác như Authy hay Google để lưu 2FA chứ ko nên bỏ trứng vào một giỏ, gia tăng thêm tính bảo mật
Thím này nói đúng. Nhưng để tiện lợi paste TOTP cho nhanh (chấp nhận bớt bảo mật) thì em vẫn lưu cả vào + selfhosted bitwarden + backup database lên onedrive.
Trường hợp selfhosted oẳng thì có thể host lại tạm thời 1 con khác và restore dữ liệu ra.
 
Thím có dùng có OTP của bitarden không, nó hoạt động ntn nhỉ? Hiện tại mình vẫn đang dùng bit và authy riêng. :shame:

Thì cũng là TOTP để sinh ra 6 chữ số giống Authy thôi. Account nào không quan trọng thì cứ bật 2FA rồi lưu OTP vào Bitwarden luôn cho tiện.

Các account quan trọng như email chính thì lưu password ở bitwarden và otp ở authy.
 
Thím này nói đúng. Nhưng để tiện lợi paste TOTP cho nhanh (chấp nhận bớt bảo mật) thì em vẫn lưu cả vào + selfhosted bitwarden + backup database lên onedrive.
Trường hợp selfhosted oẳng thì có thể host lại tạm thời 1 con khác và restore dữ liệu ra.
vd như voz thì all in add tất cả vào trong app quản lý pass cho tiện
 
cái đó có dùng dc trên mấy app bankking ko bạn. Bọn BIDV lâu lâu nó bắt đổi pass, mấy lần đổi xong chả nhớ là mình đã đổi thế nào!
Tiêu chuẩn bảo mật NIST đã bỏ mục yêu cầu người dùng đổi pass định kỳ rồi mà chả hiểu sao BIDV vẫn bắt đổi, quá phiền hà, toàn phải +1 thêm vào số cuối
 
Tiêu chuẩn bảo mật NIST đã bỏ mục yêu cầu người dùng đổi pass định kỳ rồi mà chả hiểu sao BIDV vẫn bắt đổi, quá phiền hà, toàn phải +1 thêm vào số cuối
tôi có 3 tài khoản bidv. 1 cái cá nhân và 2 cái doanh nghiệp. Mấy lần log vào toàn bắt đổi pass. Phát bực. Lắm túc toàn phải ra chi nhánh để đổi!
 
Trước dùng 1password. Hiện tại dùng keepass + 2fa = Ageis


Tự backup database vào cloud
 
2024 đến nơi rồi mà vẫn còn những người tin tưởng zalo đến lạ :D

Nơi nguy hiển nhất là nơi an toàn nhất cụ a. Nói ko đùa chứ trên cloud zalo của tôi có pass của tất cả các tk. Nhưng chỉ là pass thôi chứ ko có tên tk. Lý do là khi đổi pass app keepass tạo pass mới xong ko tự lưu vào database mấy lần phải dùng đến recovery rồi nên giờ cứ copy pass ra clod zalo xong mới đổi pass cho chắc ăn.
 
Nơi nguy hiển nhất là nơi an toàn nhất cụ a. Nói ko đùa chứ trên cloud zalo của tôi có pass của tất cả các tk. Nhưng chỉ là pass thôi chứ ko có tên tk. Lý do là khi đổi pass app keepass tạo pass mới xong ko tự lưu vào database mấy lần phải dùng đến recovery rồi nên giờ cứ copy pass ra clod zalo xong mới đổi pass cho chắc ăn.
thì đó, fen chỉ lưu mỗi pass thôi :shame: username đâu có lưu
 
Trước dùng 1password. Hiện tại dùng keepass + 2fa = Ageis


Tự backup database vào cloud
combo gần giống tui đỡ tốn xiền
tui làm keepass + mic auth trước dùng raivo mà bị nó quay xe nên chuyển hết sang mic. đàng nào cũng đang dùng mic cho passkey tài khoản mic
 
bitwarden là sao vậy các thím. Cứ cài vào máy là nó đồng bộ pass à? Mình k phải nhập gì hay sao ?
 
bitwarden là sao vậy các thím. Cứ cài vào máy là nó đồng bộ pass à? Mình k phải nhập gì hay sao ?
Nó là phần mềm lưu mật khẩu, thông tin bảo mật đồng bộ giữa các thiết bị nhé thím. Có Chrome Extensions thì không phải nhập mật khẩu, nó tự fill luôn nếu muốn. App điện thoại thì cũng hỗ trợ một phần, với mình thì điện thoại sẽ vào bitwarden copy pass rồi ra ngoài paste.
 
Nó là kho lưu trữ dạng app/extension
Tại một tài khoản -> có kho để lưu trữ mật khẩu -> lưu tài khoản mật khẩu vô đó
vậy tức là nó chỉ là 1 app để mình lưu lại pass vào đấy thôi đúng k thím. Vậy có gì đặc biệt đâu nhỉ mà mn lại dùng ? E vẫn hơi thắc mắc đoạn này. Mình có thể lưu vào 1 số nơi khác như gg note....
 
vậy tức là nó chỉ là 1 app để mình lưu lại pass vào đấy thôi đúng k thím. Vậy có gì đặc biệt đâu nhỉ mà mn lại dùng ? E vẫn hơi thắc mắc đoạn này. Mình có thể lưu vào 1 số nơi khác như gg note....
Đầu tiên là khi fen có rất nhiều tài khoản thì việc nhớ được hết pass là điều rất khó khăn, cho nên fen đã chọn cách lưu vào gg note. Mỗi lần đăng nhập ở đâu fen sẽ phải vào gg note tìm tài khoản mật khẩu rồi coppy ra. Thay vì làm như thế thì ở bước đăng nhập Bitwarden nó đã tự show ra thông tin, fen chỉ cần xác nhận vân tay là tài khoản, mật khẩu tương ứng với website/app đó tự đăng nhập. Nó làm tốt ở tất cả các thiết bị của fen luôn
Screenshot_20231102_100456_Brave~2.jpg

Bitwarden còn giúp tạo mật khẩu mạnh. Ví dụ đây là mật khẩu Facebook hiện tại của mình, làm gì có trường hợp nào đoán được cái pass này mà chiếm đoạt tài sản của mình :D (chưa kể đến có thêm lớp 2FA nữa)
Screenshot_20231102_100342.jpg

Thêm nữa là fen lưu pass vào gg note/gg chrome thì nó ở dạng text, ko được mã hoá một chút nào cả. Nếu fen nhỡ may nhấn vào link hay cài app lạ thì hacker đều có khả năng chiếm sạch tài khoản của fen. Trong khi đó tại Bitwarden thông tin của mình được mã hoá đầu cuối nghiêm ngặt và được recommend bởi rất nhiều tổ chức bảo mật trên thế giới
 

Thống kê chủ đề

Ngày tạo
alios,
Người trả lời cuối
Diệp Vô Ưu,
Trả lời
386
Lượt xem
38.232
Quay lại
Lên đầu trang