如果你有自动生成高强度密码的需求中,但是又惮于 1Password 的高昂售价和 iCloud 钥匙串平台的限制,那么 Master Password 是你正是需要的工具。
Master Password 特色有:
- 自动生成高强度密码,次数不限
- 毫不逊色的安全性保障
- 全平台可用:iOS、Android、Mac 和网页端
- 免费,免费,免费!
现在我所有重要账号的密码,都由 Master Password 分场景使用不同版本计算密码,外出依靠 iOS 版,私人 Mac 由 Mac 版计算,工作的 Windows 电脑可由由网页版来计算,十分方便。
无需同步,依然保证多平台可用
如果你不想看长篇原理介绍,那就跳过这节,你只需要记住:Master Password 有自己独特的一套密码管理方式,它会生成包含数字、大小写字母、特殊字符在内的高强度密码,但它不会记录、不会同步密码,却仍能实现多平台使用同一套密码。
不需要存储和同步密码,就不会涉及到密码保存和传输的安全性问题。可是想要实现多平台使用,就必须同步密码。这似乎是一个悖论,Master Password 却给出了一个合理的解决方案,它不以任何形式保存同步密码,却能在各个平台的应用中显示同样的密码,这得益于 Master Password 的算法。
应用采用了由加拿大工程师 Maarten Billemont 开发的加密算法,这套算法保证只要输入同样的用户名、主密码和应用名,那么不论在任何平台,都可以得到相同的密码,不需要保存和同步的过程就能实现多平台使用。
用户名和主密码只有用户自己知道,应用不做备份和传输,这又保证了密码的私密性和安全性,即使有人破解了这套算法,也无法计算用户的密码,更不会出现大规模密码泄露的情况。
完备的平台支持
不管在什么平台,利用 Master Password,你只需要三步就可以完成密码输入,非常便捷。
- 输入你的用户名和主密码;
- 找到应用专属的密码窗口,点击一下,自动将密码复制到剪贴板;
- 跳转到其他应用,粘贴密码。
iOS & Android
iOS 版的 Master Password 只有一个输入框。在输入框里输入应用名,应用实时算出高强度密码,点击即可创建专属于这个应用的密码窗口,并常驻在主页面。点击页面上的密码,就可以将其复制到系统剪贴板,随后在其他应用内粘贴就可完成密码输入。
应用默认生成长达 14 位,包含大小写、数字和西文字符在内的长密码,用户也可以修改为其他长度的高强度密码和 4 位 PIN 码、词组码等,应对不同密码场合,绰绰有余。
同时应用还提供了为同一网站添加多组密码,添加注释信息等功能,Android 版还加入复制隐藏密码、禁止用户截屏等等多安全功能。不过,Android 版没有在正式 Google Play 上架,仅在官网提供 Android Beta 版。
Mac
Mac 版可以使用快捷键 control + command + p 打开,密码的快捷复制由按下「回车键」实现;不同应用的密码窗口可以通过「上下键」选择,应用底部也有计数按钮可供使用。
Web
Master Password 提供 Desktop(java) 版,可在 Linux、Unix 和 Windows 上使用,不过在 Windows 上需要安装支持响应的工具。好在,Web Beta 版也可以使用,功能与操作上没有太大区别。
小结
如果你仔细观察,会发现上文中从 iOS、Mac 和网页端生成的这组少数派网站的密码是一致的。
Master Password 的设计理念更接近于人脑记密码的方式:昨天的你和今天的你,用的是同一个记忆(算法),那么想起来的密码肯定是一样的,除非你记岔了。其实 1Password 用的也是同一套方法,可是它为了保护自己的加密算法不受攻击,选择了同步用户的密码来实现多平台使用。