| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
原始链接: https://news.ycombinator.com/item?id=43983159
这个Hacker News讨论串讨论了密码密钥的优缺点,重点关注厂商锁定、备份/恢复选项以及整体可用性。许多用户表达了对缺乏标准化导入/导出格式的担忧,这使得在密码密钥管理器之间切换变得困难。一些人使用Bitwarden或1Password进行跨平台同步,而另一些人则更喜欢Yubikeys之类的硬件密钥。一个关键的争论围绕着密码密钥是否应该为了方便而同步到云端,或者为了安全而离线存储。如果设备丢失或损坏,人们担心无法访问帐户,以及设置多个设备的挑战。讨论还涉及到证明,这是一个可能限制可以使用哪些提供商的功能。虽然密码密钥因其抗钓鱼能力而受到称赞,但一些人认为密码结合TOTP已经“足够好”并且更容易管理。总的来说,这个讨论串突出了在新兴密码密钥生态系统中安全、可用性和厂商控制之间的紧张关系。
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
Does anyone know the state of the standard wrt this? I know that they planned on doing something about it, just haven't kept up.
reply