chiến lược quản lý password

Người Việt mình có các thói quen như :
  • Tự nhớ all tài khoản mật khẩu
  • Lưu mật khẩu ngay tại Chrome
  • Dùng Password Manager quản lý tài khoản, tạo mật khẩu mạnh dã man tào bạo + thêm lớp bảo mật 2FA
Thật may mắn vì chúng ta luôn đi kịp với công nghệ :D

đi kịp công nghệ là bgio ae phải chơi passkey dùng tiện vl. chả phải lo thằng nào hack chấp hết tất cả các laoị sâu bọ với keylog. đi ra tiệm in hay máy công cộng biết thừa máy có vr rồi mf vẫn đăng nhập mail ầm ầm chả sợ bố con thằng nào hack cả
 
Ko nên dùng nhé. Vì fen đã dùng bit để lưu pass rồi thì nên dùng các dịch vụ khác như Authy hay Google để lưu 2FA chứ ko nên bỏ trứng vào một giỏ, gia tăng thêm tính bảo mật
Thím này nói đúng. Nhưng để tiện lợi paste TOTP cho nhanh (chấp nhận bớt bảo mật) thì em vẫn lưu cả vào + selfhosted bitwarden + backup database lên onedrive.
Trường hợp selfhosted oẳng thì có thể host lại tạm thời 1 con khác và restore dữ liệu ra.
 
Thím có dùng có OTP của bitarden không, nó hoạt động ntn nhỉ? Hiện tại mình vẫn đang dùng bit và authy riêng. :shame:

Thì cũng là TOTP để sinh ra 6 chữ số giống Authy thôi. Account nào không quan trọng thì cứ bật 2FA rồi lưu OTP vào Bitwarden luôn cho tiện.

Các account quan trọng như email chính thì lưu password ở bitwarden và otp ở authy.
 
Thím này nói đúng. Nhưng để tiện lợi paste TOTP cho nhanh (chấp nhận bớt bảo mật) thì em vẫn lưu cả vào + selfhosted bitwarden + backup database lên onedrive.
Trường hợp selfhosted oẳng thì có thể host lại tạm thời 1 con khác và restore dữ liệu ra.
vd như voz thì all in add tất cả vào trong app quản lý pass cho tiện
 
cái đó có dùng dc trên mấy app bankking ko bạn. Bọn BIDV lâu lâu nó bắt đổi pass, mấy lần đổi xong chả nhớ là mình đã đổi thế nào!
Tiêu chuẩn bảo mật NIST đã bỏ mục yêu cầu người dùng đổi pass định kỳ rồi mà chả hiểu sao BIDV vẫn bắt đổi, quá phiền hà, toàn phải +1 thêm vào số cuối
 
Tiêu chuẩn bảo mật NIST đã bỏ mục yêu cầu người dùng đổi pass định kỳ rồi mà chả hiểu sao BIDV vẫn bắt đổi, quá phiền hà, toàn phải +1 thêm vào số cuối
tôi có 3 tài khoản bidv. 1 cái cá nhân và 2 cái doanh nghiệp. Mấy lần log vào toàn bắt đổi pass. Phát bực. Lắm túc toàn phải ra chi nhánh để đổi!
 
2024 đến nơi rồi mà vẫn còn những người tin tưởng zalo đến lạ :D

Nơi nguy hiển nhất là nơi an toàn nhất cụ a. Nói ko đùa chứ trên cloud zalo của tôi có pass của tất cả các tk. Nhưng chỉ là pass thôi chứ ko có tên tk. Lý do là khi đổi pass app keepass tạo pass mới xong ko tự lưu vào database mấy lần phải dùng đến recovery rồi nên giờ cứ copy pass ra clod zalo xong mới đổi pass cho chắc ăn.
 
Nơi nguy hiển nhất là nơi an toàn nhất cụ a. Nói ko đùa chứ trên cloud zalo của tôi có pass của tất cả các tk. Nhưng chỉ là pass thôi chứ ko có tên tk. Lý do là khi đổi pass app keepass tạo pass mới xong ko tự lưu vào database mấy lần phải dùng đến recovery rồi nên giờ cứ copy pass ra clod zalo xong mới đổi pass cho chắc ăn.
thì đó, fen chỉ lưu mỗi pass thôi :shame: username đâu có lưu
 
Trước dùng 1password. Hiện tại dùng keepass + 2fa = Ageis


Tự backup database vào cloud
combo gần giống tui đỡ tốn xiền
tui làm keepass + mic auth trước dùng raivo mà bị nó quay xe nên chuyển hết sang mic. đàng nào cũng đang dùng mic cho passkey tài khoản mic
 
bitwarden là sao vậy các thím. Cứ cài vào máy là nó đồng bộ pass à? Mình k phải nhập gì hay sao ?
Nó là phần mềm lưu mật khẩu, thông tin bảo mật đồng bộ giữa các thiết bị nhé thím. Có Chrome Extensions thì không phải nhập mật khẩu, nó tự fill luôn nếu muốn. App điện thoại thì cũng hỗ trợ một phần, với mình thì điện thoại sẽ vào bitwarden copy pass rồi ra ngoài paste.
 
Nó là kho lưu trữ dạng app/extension
Tại một tài khoản -> có kho để lưu trữ mật khẩu -> lưu tài khoản mật khẩu vô đó
vậy tức là nó chỉ là 1 app để mình lưu lại pass vào đấy thôi đúng k thím. Vậy có gì đặc biệt đâu nhỉ mà mn lại dùng ? E vẫn hơi thắc mắc đoạn này. Mình có thể lưu vào 1 số nơi khác như gg note....
 
Back
Top