有没有便于随身携带的哈希计算器?用于生成密码?

2016-03-09 23:27:50 +08:00
 xiaoyao9933

最近密码被撞库撞得损失很大。 lastpass 的密码又过于复杂,而且不能在紧急时刻方便的调用出来。
有没有类似于钥匙链大小的哈希计算器,可以让我随时随地的计算“ hash(salt+网站名)”这样的密码。

4677 次点击
所在节点    奇思妙想
39 条回复
DT27
2016-03-10 08:17:04 +08:00
lastpass 有手机客户端,很方便。
873681136
2016-03-10 09:09:37 +08:00
指纹只能匹配,不能映射
zhujinliang
2016-03-10 09:14:26 +08:00
这种根据 hash 算法的,如果你有 n 个站用这种方式生成了密码,其中一个站由于某种原因需要修改密码了,怎么办? n 个站都跟着改密码?
bearqq
2016-03-10 09:29:50 +08:00
不应该时候用(如) python 写个脚本放手机里 /web 服务?还可以复制什么的。。
superbear
2016-03-10 10:30:32 +08:00
浏览器控制台 console 行不行?
julor
2016-03-10 10:33:27 +08:00
用指纹识别不就行了,第三方网站就用 qq ,微信登陆!何必这么麻烦?
galenzhao
2016-03-10 10:34:38 +08:00
正在设计中,准备在 kickstart 发布,
xiaoyao9933
2016-03-10 10:36:56 +08:00
@Tink
@abelyao 使用者可以只采用 md5 码的前八位,然后根据自己制定的规则,比如将第二个遇到的字母大写。尽量降低拼写难度,不引入乱起八遭的符号。
xiaoyao9933
2016-03-10 10:39:25 +08:00
@vibbow 哈哈倒是这个意思。不过我还是希望有指纹模块和 9 宫格的小键盘,降低输入难度。
x86
2016-03-10 10:41:35 +08:00
xiaoyao9933
2016-03-10 10:45:45 +08:00
@dapang1221 对,我就是类似的一个思路。

@DT27 我觉得手机客户端又不能自动填写密码,而且 app 的很多密码是不能复制粘贴的,你只能先将密码誊写到纸上,然后切换软件,再填过去。

@zhujinliang 可以考虑 salt + str + ( version )构成方式。 version 信息可以保存为一个映射表 str->version ,该映射表可以简单存储。 version 由密码器自动根据 str 生成,不需要用户填写,用户只需要输入 str 。

@galenzhao 兄弟做到什么程度了?
fleer
2016-03-10 10:49:30 +08:00
我记得见过这样的设备,基于指纹识别,自动输入密码。。
fleer
2016-03-10 11:08:57 +08:00
http://tech.feng.com/2015-08-07/Password-all-forget-_621032.shtml 和这个类似,但是我记忆中的那个是国产的。
1OF7G
2016-03-10 11:20:12 +08:00
我的密码一般是 6 到 8 位随机大小写字母+数字,一般都用 6 位(62^6=568 亿排列),短点因为懒+好记
我觉得在线账户安全的薄弱处不在密码复杂度上, 16 位随机码不会比 8 位随机的安全多少。
反而应该更注重:不要使用相同密码;定期修改密码;注意使用环境等等,大部分问题都出在这些地方(当然还有 123456 之类的弱密码)。
galenzhao
2016-03-10 12:54:38 +08:00
@xiaoyao9933

没有你想的指纹的,
功能原型已经搞定,在做密码组管理程序,

我们这个是可以插在 u 口自动输入密码,

第一个版本是硬件拨码选择密码组,
第二版是添加了 BLE 手机端 app 认证,

小巧、无需额外供电、成本低
galenzhao
2016-03-10 13:14:15 +08:00
@xiaoyao9933

我去!!!
和这个比较像 http://tech.feng.com/2015-08-07/Password-all-forget-_621032.shtml

我咋以前没注意过有这类的呢。。。

我是最近有个账号被社工了,为了把我所有账号的密码都 random ,不做任何算法生成才设计了新的硬件输入器
sampeng
2016-03-10 15:26:44 +08:00
1password 还不够好用么。。。
Izual
2016-03-12 01:04:01 +08:00
@xiaoyao9933
八位密码只有 1-9A-F ,算不上强密码吧。
Izual
2016-03-12 01:04:29 +08:00
@Izual
手癌打错了……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/262355

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX