lastpass 怎麼使用更安全?

lastpass雖然解決了平日登錄網站的麻煩問題,但是如果別人借用了你的電腦,不就可以訪問你所有的賬戶了么?

新手想知道怎麼使用lastpass更安全。


regpandaplot / dopass

lastpass高加密版,通過異或演算法對lastpass的信息進行加密,加密解密都需要key,從而保證了數據安全,當然這樣做會使每次輸入密碼時需要多幾秒鐘,但也是值得的


***04/04手機編輯,04/08電腦補充更新***

先前手機簡單說明了幾點,清明後忙完工作後回來再補充一些東西。感謝邀請。事實上我也不是很專業的LastPass使用者,只是十分喜歡這款軟體,來分享一些心得。

在電腦端以Chrome的LastPass插件為例,可以進入LastPass設置項,勾選「自動登出,當所有瀏覽器已關閉並且Chrome已關閉了(分鐘)」之選項,並將時間設定為0,這樣在關閉Chrome時會退出LastPass登錄。如果想要更安全一些,可以勾選「閑置 (分鐘)後自動註銷」選項並設置一個短一點的時間。另外需在LastPass登錄界面取消「記住密碼」選項。

吐槽一下:默認設置自動登出為不選,而記住密碼為選中,其實是會大幅度降低安全性的,LastPass就不能問問用戶先的么?

其次要設置一個強壯的主密碼,讓破解密碼者因為耗時太長而放棄。比如++[wAng]--[fEi]**[sTar]//(20140404)不僅位數多,既有英文大小字又有符號,有規律容易記憶。重要:絕對不要將任何其他帳號的密碼與LastPass主密碼相同!主密碼應該只在LastPass使用!

再次是不要將密碼或密碼提示寫在任何別人可見的地方,避免別人獲知或猜測。

登錄後打開LastPass密碼庫,在左側的動作列表中點擊「設置」,可進入LastPass高級設置頁面。可如下圖設定。

進入「安全」標籤,勾選「網格多因素身份驗證」,將網格列印出來。

網格是個二維表格,如下圖。在電腦/平板/手機等設備首次登錄時會要求輸入四個驗證碼。放心,下面這個網格是隨機填充的。

祝使用愉快。


不要讓別人用你的電腦還用你的賬戶登錄啊……不然 Guest 幹什麼用的?


LS Vault—設置—多重驗證。

1.即使把主密碼告訴你,沒有手機也開不了;

2.即使把主密碼、手機給你,沒有指紋也開不了;

身份驗證器支持LS自家的、第三方的(比如大家喜歡的google),可自由選擇。

最後,密碼為保障賬戶安全而生,但它恰恰是賬戶安全最大的漏洞。

弱化密碼甚至消除密碼,增強賬戶與自身實時的關聯性,反而是最安全、最快捷的。


我的lastPass密碼庫 這選項可以設置登錄時 必須輸入 lastPass主密碼不,不然直接點進去不 其他密碼全可以看了


LastPass再曝多枚高危漏洞,用戶賬號信息存在被盜風險

LastPass再曝多枚高危漏洞,用戶賬號信息存在被盜風險

怎麼用都不安全


推薦閱讀:

為什麼密碼不可以是漢字?
如何拯救忘記密碼的機械硬碟?
為什麼密碼不支持中文?
為什麼很多網站不允許用戶使用非 ASCII 字元作為密碼?
男朋友喜歡看你手機並想要知道你的密碼怎麼辦?

TAG:密碼 | 密碼管理 | LastPass | 密碼加密 | 密碼安全 |