
在没有互联网的时代,我们需要记得的密码平均都不会超过5个。但是在互联网出现后,各种形形色色大大小小的网站出来都需要注册成为会员才能发言或享受它的服务。而懒惰的人会将所有的密码都统一起来,安全上这是十分危险的举动。只要一个脆弱的网站被黑而泄露你的密码后,连锁反应这代表你的其他的密码都被瓦解了。虽然复杂多变化的密码对黑客来说无疑是种阻碍,但用户也十分伤脑筋去牢记各个密码。
几个月前,我就知道到访过这个线上密码管理服务 - Clipperz。很多人开始时也抱着质疑的态度,因为大家更关注的是它的安全性,将密码都寄放在线上是否会打来更大的祸害。在了解它的服务及加密的方法后,你会放心许多了。
安全性
整个申请帐号过程完全不需要邮箱地址,所以用户若真的将在Clipperz的密码给忘了,那就真的对不起了,这个帐号将永远被遗忘在那里。所以在黑客获得你的邮箱后,想从Clipperz上寻获你其他的密码,那是不可能的。除非你的Clipperz密码和邮箱是一样的,那我也没法帮你了。
他们所运用的加密运算有SRP、AES、SHA-2、ECC、Fortuna PRNG和SSSS。这么多层保护无疑对用户是很重要的保障。并且它是通过本地电脑加密后再上传到服务器的,所以别担心你的密码赤裸裸储存在Clipperz的服务器。想更了解每种加密缩写意思及别后的加密可以到Clipperz的网站上看。

除此之外,它也。。。
1. 提供方便的Firefox Bookmarklet,这样用户不用开启登录网页的用户名称及密码栏来检查名称。
2. 提供简化的给Firefox的Compact版直接登录其他网站链接,使用过Firefox的Sidebar来进行的。
3. 能下载到电脑上,就算下线的是否也能查看自己的密码。并且密码是仍旧通过之前的加密方法来进行的。
致命缺点
1. 目前在中国这里上Clipperz的严重缓慢,影响我通过它来登录其他网站。我直接登录想进入的网站更加快。我又不想一直开着Clipperz网站。除非你是将它弄成下线模式。
2. 设计上并不是那么友善。除非你了解它在做什么,不然对没有html表格概念的用户真的是一头雾水。
总结
目前,还在测试阶段,可是也在进行其他语言的翻译,现在支持的语言有:英文、中文、日文、葡萄牙文及意大利文。希望他们能克服以上的两个严重缺点。
更新:竟然在post了这篇对Clipperz的评论后的半个小时,就收到Clipperz的感谢email。
Related Post 相关文章:
Counter: 1185 hits
RSS 2.0




