一个简单的工具,让用户为每个网站设置强而独特的密码,无需在本地或在线服务中存储密码。它可作为 Linux/Mac/Windows 的命令行工具和 Android 应用使用。
Passera 将任何输入的文本转换为长度最多 64 个字符的强密码,并将其复制到剪贴板。为自己设计一个合适的系统,为每个网站生成独特的密码短语,例如将网站名称/URL 与你不会忘记的短语组合起来。要登录时,启动 Passera 并输入你选择的密码短语,你的真实密码就会被复制到剪贴板。
MyFancy#Github%password 转换为 @ZfKS*ePs1ll9yRG本软件适用于注重隐私的用户,他们理解每个网站都需要强而独特的密码,但又不愿使用任何密码管理软件或服务。依赖密码管理软件意味着信任第三方公司能安全保管你的密码,或者信任磁盘上的单个文件。
为了更隐蔽一些,当你启动 Passera 时,它会将一个随机密码复制到剪贴板。真正的密码仅在剪贴板中保留 10 秒钟,然后被另一个随机字符串覆盖。
Passera 并非通过重新发明密码学轮子来生成给定字符串的哈希值。相反,它生成一个指定长度的独特字符串,适合用作强密码。所使用的加密方法确保生成的密码尽可能"随机",并且绝对无法追溯到原始密码短语。
在密码学方面,密码的安全性取决于密码短语的复杂性。强烈建议用户使用对他们个人而言独一无二的密码短语。这可以通过包含"关键词"来实现,例如电子邮件地址、宠物名、城市名等。这确保了每个用户的密码短语都是个性化的。
Passera 生成的密码是符号的随机组合,因此几乎不可能被暴力破解,因为破解需要极长的时间(与使用真实单词和句子组合作为密码相比)。如果某个密码因网站被攻破而泄露,攻击者也无法确定你的其他任何密码。即使攻击者知道密码是用 Passera 生成的,由于加密算法的性质,试图通过暴力破解找出原始密码短语也需要极长的时间,几乎不可能。
Passera 在生成密码时不会询问网站 URL 或"主密码",因为这些值会以特定方式被纳入哈希算法,可能为攻击者所知。相反,用户可以在初始密码短语中自由地以任何顺序、形状或形式组合任何内容,这使得暴力破解的难度呈指数级增长,几乎不可能成功。
最新构建版本的直接下载链接。
需要 Firefox 30+
需要 Android 3.0+
本软件只做一件事,并且做得很好。启动后,它会提示你输入为要登录的特定服务选择的密码短语。它会生成你的密码并复制到剪贴板,在 10 秒倒计时后用假密码覆盖。
$ passera
>>
已复制到剪贴板
将在 9 秒后清除
指定密码长度(默认为 16):
$ passera -l 64
禁止在真实密码前后复制假密码到剪贴板:
$ passera -d
禁止将密码复制到剪贴板,仅在屏幕上显示真实密码(不会保存在 bash 历史中):
$ passera -s
指定剪贴板被假密码替换前的延迟时间(以秒为单位)(注意:可能会被其他程序覆盖):
$ passera -t 60
创建不含特殊字符($、^、@、! 等)的密码:
$ passera -c
两次输入密码短语以确认正确输入:
$ passera -v
>>
>>>
已复制到剪贴板
将在 9 秒后清除
或者:
$ passera -v
>>
>>>
密码不匹配
让你在 Firefox 中轻松访问 Passera。它不言自明,行为方式与命令行工具类似,且与 Android 应用几乎相同。在当前版本中,只能显示生成的密码并手动复制到剪贴板。未来版本将支持直接将密码传输到网页上选定的密码字段。
Passera 的新 Android 应用已发布。它可以将生成的密码复制到剪贴板或在屏幕上显示。你可能发现某些设备上密码生成速度较慢,这是由于后台运行的加密算法性质所致,这是一种必要的冗余,以保护你的密码不被破解。
-c 选项,用于创建不含特殊字符的密码。-s 选项的行为,显示的密码不再保存在 bash/终端历史中,并在 10 秒后(或由 -t 选项指定的其他时间)被覆盖。-v 选项,用于两次验证输入的密码短语,以确保在网站上设置密码时输入正确。
3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm