chiến lược quản lý password

  • Người tạo chủ đề Người tạo chủ đề alios
  • Ngày bắt đầu Ngày bắt đầu
tôi vẫn dùng lastpass, dùng từ hơn 10 năm rồi, lưu cũng phải đến 300 pass.
giao hết username, pass, 2FA cho 1 thằng thì hơi căng nhỉ, mình vẫn bitwarden or lastpass
xài app lastpass đó fen
Lastpass gần như phá sản vì security như đuồi bầu, không ai audit, bị breach vô số lần và vcl nhiều data user store trên server là plaintext luôn nên không còn ai tin tưởng nữa rồi nhé
trước xài lastpass
Nhớ ngày xưa vụ Lastpass toang, sợ lạnh hết cả người
Trước giờ đểu dùng lastpass.
Xài Lastpass hơn chục năm
Lastpass sao mà k an tâm thế fen?
tôi lại đánh giá cao thằng lastpass xem cách nó sử lý các vấn đề rất ổn ko dấu diếm hay che đậy
Gần đây có người do lưu mã seed phrase vào Lastpass, đã bị lộ thông tin và bị đánh cắp mất 0.087 BTC. Chẳng lạ mấy vì anh lastpass này bị hack với rò rỉ data suốt :D
 
Gần đây có người do lưu mã seed phrase vào Lastpass, đã bị lộ thông tin và bị đánh cắp mất 0.087 BTC. Chẳng lạ mấy vì anh lastpass này bị hack với rò rỉ data suốt :D
ec
người dùng chủ quan quá sao ấy. năm trước nó bị hack nó đã tung tin khắp nơi để người dùng biết mà đổi pass rồi mà ko chịu đổi nhỉ. mà cái seed phrase đó vẫn đổi dc chứ nhỉ. vụ hack năm trước đây thì phải gần năm nó mới mò vào dc
 
mà cái seed phrase đó vẫn đổi dc chứ nhỉ. vụ hack năm trước đây thì phải gần năm nó mới mò vào dc
ko fen ơi, seed phrase trong crypto chỉ tạo đc 1 lần duy nhất và ko thay đổi được gì cả, lộ seed phrase là mất hết tài sản trong ví luôn
 
tôi dùng cách cổ xưa tôi ghi tất cả vào sổ tay đem cất mỗi lần đổi pass gạch bỏ pass cũ hơi phèn chút mà an toàn
 
thím nào dùng bitwarden cho hỏi cái auto save pass của nó xài sao ấy nhỉ, sao mình xài có lúc nó hiện save lúc ko hiện, mà có phải mỗi lần xài là phải đăng nhập lại vô ko, kiểu như vừa mở máy phải nhập pass bit vô thì mới xài đc cái auto ấy
 
tôi dùng cách cổ xưa tôi ghi tất cả vào sổ tay đem cất mỗi lần đổi pass gạch bỏ pass cũ hơi phèn chút mà an toàn
Hơi phèn thật, trừ khi fen cất trong két hoặc ở đâu an toàn chứ thời đại công nghệ rồi phải tận dụng chứ :D
 
sao mình xài có lúc nó hiện save lúc ko hiện
đôi khi có những web/app khó nhằn thì phải tự add trước. Các dịch vụ khác cũng vậy
mà có phải mỗi lần xài là phải đăng nhập lại vô ko, kiểu như vừa mở máy phải nhập pass bit vô thì mới xài đc cái auto ấy
Mỗi lần xài là nó hiện noti lên, xác nhận vân tay là được
 
ko fen ơi, seed phrase trong crypto chỉ tạo đc 1 lần duy nhất và ko thay đổi được gì cả, lộ seed phrase là mất hết tài sản trong ví luôn
ecc vậy mà dám all in hết 1 chỗ cũng liều thật nó ko có 2FA như kiểu mã opt ngân hàng ấy khi ck ấy. nếu là tôi thì sẽ cắt đôi mã đó ra lưu mỗi nơi 1/2 mã. nửa mã lưu online còn nửa mã lưu vật lý
tôi dùng cách cổ xưa tôi ghi tất cả vào sổ tay đem cất mỗi lần đổi pass gạch bỏ pass cũ hơi phèn chút mà an toàn
mấy con bé kế toán cty tôi thấy nó có cái sổ nó cũng ghi hết kiểu ntn bao nhiêu tk ngân hàng cty mở ra tôi thấy hết
 
ecc vậy mà dám all in hết 1 chỗ cũng liều thật nó ko có 2FA như kiểu mã opt ngân hàng ấy khi ck ấy. nếu là tôi thì sẽ cắt đôi mã đó ra lưu mỗi nơi 1/2 mã. nửa mã lưu online còn nửa mã lưu vật lý
Đúng rồi, ko có 2FA hay OTP gì đâu, lộ đoạn mã ra là mất hết tài sản. Em cũng dân coin, mã seed phrase em lưu một nửa ở bitwarden, 1 nửa ở google keep. Bao bảo mật :D
 
Đúng rồi, ko có 2FA hay OTP gì đâu, lộ đoạn mã ra là mất hết tài sản. Em cũng dân coin, mã seed phrase em lưu một nửa ở bitwarden, 1 nửa ở google keep. Bao bảo mật :D

chắc pro cũng bao mật gmail đến tận răng rồi nhưng cũng nên thử tôi thường lưu những thứ note nhanh kiểu như stk bank hay địa chỉ vào keep chứ ko lưu pass hay cái gi quan trọng. vì biết chẳng may mất mail thì cái đầu tiên bị ngó là password sau đó đến keep nên mấy thứ quan trọng như pass của app quản lý pass hay pass của chính gmail hay icloud đó tôi cứ làm cái mail gửi cho gấu là xong. sau này cần thì chỉ cần search mail là xong, tôi thường đặt theo tên mail cố định còn nội dung bên trong thì viết láy đi để ai có search cũng không ra. ai mà lấy dc mail ngồi lần mò mấy chục nghàn mail đó mà sàng lọc dc ra cũng còn mướt. chẳng may có mất đt còn nhờ gấu lấy dc pass mà vào gmail
 
chắc pro cũng bao mật gmail đến tận răng rồi nhưng cũng nên thử tôi thường lưu những thứ note nhanh kiểu như stk bank hay địa chỉ vào keep chứ ko lưu pass hay cái gi quan trọng. vì biết chẳng may mất mail thì cái đầu tiên bị ngó là password sau đó đến keep nên mấy thứ quan trọng như pass của app quản lý pass hay pass của chính gmail hay icloud đó tôi cứ làm cái mail gửi cho gấu là xong. sau này cần thì chỉ cần search mail là xong, tôi thường đặt theo tên mail cố định còn nội dung bên trong thì viết láy đi để ai có search cũng không ra. ai mà lấy dc mail ngồi lần mò mấy chục nghàn mail đó mà sàng lọc dc ra cũng còn mướt. chẳng may có mất đt còn nhờ gấu lấy dc pass mà vào gmail
động vào kho bitwarden của em cũng khó á fen, qua được lớp pass kha khá mạnh là đến lớp bảo mật 2FA offline của Aegis nên gần như là rất an toàn
Facebook cũng vậy, pass em đặt 30 chữ số random có trời mới đoán mò được, xong còn thêm lớp 2FA nữa, và đương nhiên đã gỡ bỏ sđt khỏi acc FB để loại trường hợp bị hack sim, sim swap :D
 
Có gì vô đây thảo luận về Bitwarden ha các bác :D
 
quét 2fa thôi mà
Vào thấy có tính năng login trên điện thoại

Gửi từ Samsung SM-N970F bằng vozFApp

nó có cả quản lý pass chung nữa đó
tôi đang dùng nhưng chỉ dùng để quét 2fa thôi còn quản lý pass thì ko hơn dc google pass nó cũng ăn pass theo tk microsoft và khi đăngn hập vào thì nó sẽ lưu trên trình duyệt trên pc thì nó chỉ dùng dc với edge chứ ko dùng dc với các trình duyệt khác nói chung là phế
 

Thống kê chủ đề

Ngày tạo
alios,
Người trả lời cuối
Diệp Vô Ưu,
Trả lời
386
Lượt xem
38.233
Quay lại
Lên đầu trang