编辑 : 注意,自本页撰写以来已经编写了不同的解决方案,但此处的信息仍然有效:
我选择使用 Yubikey 身份验证的 KeepassXC + Keepass2Android
我 的 规格
- 选择一个免费和安全的密码管理器(甚至更好的认证ANSSI)
- 允许在我的所有设备上立即共享密码更改,包括智能手机,避免文件复制
- 不要使用专有(非开源)解决方案,可以在世界某个地方托管我的数据。
- 不要有30个特殊字符的超级强开口密码,每天要键入5次
- 通过单个 Yubikey 在所有设备上打开数据库的安全
- 如果 Yubikey 丢失或损坏,请使用备份解决方案
- 浏览器中的用户不是要输入的登录名或密码,甚至更好,基于TOTP(基于时间的一次性使用密码)的双重身份验证是根据相同的原则计算和完成的。
- 新的登录/密码很容易添加到数据库中,并在数据库中检测到和更正更新。
