V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
YR1044
V2EX  ›  程序员

用了六年 Keepass 了,发现大家都在推荐 Bitwarden

  •  3
     
  •   YR1044 · 2022-11-10 09:22:06 +08:00 · 24491 次点击
    这是一个创建于 776 天前的主题,其中的信息可能已经有所发展或是发生改变。
    诸位大佬们,用过的说下这俩哪个更好呢?是否需要把 Keepass 淘汰迁移到 Bitwarden ?

    目前 Keepass 我比较中意的功能:
    1.webdav 同步
    2.全平台
    3.windows hello 指纹解锁数据库(插件)
    4.保存 ssh 密钥,监听系统的 ssh 链接自动调起密钥选择界面(插件)
    5.通过加密协议,监听浏览器密码请求,将密码传输到浏览器(并非浏览器直接读取数据库文件,依然是客户端解锁)(插件)
    6.支持通用的 6 位、steam 的 5 位两步验证器(插件)
    7.密码历史版本
    8.防读内存,防读剪贴板,防键盘记录器(双通道混淆)

    Bitwarden 能实现以上功能?或有其他优点吗?
    第 1 条附言  ·  2022-11-10 10:17:40 +08:00
    看了大家的回复,决定暂时还是继续使用 keepass 吧

    发这个贴子的起因是最近买了新电脑,但是之前配置 keepass 没有留下完善的笔记文档,因此打算重新记录下配置过程,结果正好在 v2 上看到很多人在用自建 Bitwarden 的方案,就打算考虑下是否用新的工具来替换旧的

    正好在此补充一下各个功能需要用到的插件:
    3.https://github.com/Angelelz/WinHelloUnlock
    https://github.com/sirAndros/KeePassWinHello
    这两个二选一
    4.https://lechnology.com/software/keeagent/
    5.https://github.com/smorks/keepassnatmsg
    https://github.com/keepassxreboot/keepassxc-browser
    6.https://github.com/KeeTrayTOTP/KeeTrayTOTP

    另外追加几个好用的插件:
    支持 sourceforge 的插件更新监测插件: https://github.com/Rookiestyle/EarlyUpdateCheck
    从本地文件获取图标 ExeIconPicker: https://github.com/Eveldee/KeePass-ExeIconPicker
    对于不支持 winhello 的情况,第一次启动输入完整密码,后续可以用短密码快速启动数据库 KeePassQuickUnlock: https://github.com/JanisEst/KeePassQuickUnlock
    程序员必备的暗色主题: https://github.com/xatupal/KeeTheme
    增强记录视图 KPEnhancedEntryView: https://sourceforge.net/projects/kpenhentryview/

    安卓客户端我比较推荐 Keepass2Android ,windows 客户端我用的官方
    第 2 条附言  ·  2022-11-10 10:22:57 +08:00
    修改:
    支持 sourceforge 的插件更新监测插件: https://sourceforge.net/projects/kpsfupdatechecker/
    每次启动程序先检查插件更新再解锁数据库,这个比较影响操作流畅度,见仁见智: https://github.com/Rookiestyle/EarlyUpdateCheck
    110 条回复    2024-04-02 17:35:29 +08:00
    1  2  
    YR1044
        101
    YR1044  
    OP
       2022-11-11 09:33:29 +08:00
    @hlbcpt webdav 同步数据库文件,每个客户端都去请求此数据库文件即可
    lyhiving
        102
    lyhiving  
       2022-11-11 10:24:08 +08:00
    建议转 bitwarden 。
    生态完善,自建跑起来很爽
    silvernoo
        103
    silvernoo  
       2022-11-11 12:01:53 +08:00
    @hlbcpt #100
    这个只是 webui ,要加载 keepass 的数据库
    https://file.dangofans.top/KeeWeb/
    idguardoffline
        104
    idguardoffline  
       2022-11-11 19:44:35 +08:00   ❤️ 1
    @optional 那神锁离线版或许适合你。手机 app + 浏览器插件,app 存储密码但不联网,插件联网但不存储密码,联网与存储分离,安全性升级。

    @aureole999 是,第三方不行。安卓手机的话倒是可以。
    liuidetmks
        105
    liuidetmks  
       2023-01-05 17:16:43 +08:00
    @vpsvps 被黑了,还是有很大风险的,大部分人的主密码没那么随机,强度也没那么大。
    czs1977
        106
    czs1977  
       2023-09-13 21:28:15 +08:00
    用 keepass 的话,ios 客户端强烈建议用 Strongbox 。无比丝滑,配上 OneDrive 使用无敌,我尝试了 ios 上几乎所有客户端,这个是最强大的。最近准备换华为手机,发现安卓上客户端太差了,包括最强的 Keepass2Android ,这体验太差了。甚至动摇了换手机的心思。不过华为的卫星通话太香了,本着把 keepass 换掉也要换手机的心思,试用了 Bitwarden+自建服务端,体验下来是真香。换手机最后一个难题也解决了
    tonyaiken
        107
    tonyaiken  
       359 天前 via iPhone
    @bthulu 不好用,不能设置 regex 匹配密码。不同二级域名的密码不能完全分开。
    tonyaiken
        108
    tonyaiken  
       359 天前 via iPhone
    @PbCopy111 因为要钱
    frankilla
        109
    frankilla  
       283 天前
    刚才我下载试了试 keepass ,只有一个感觉,设置项是真的多,浏览器插件的设置项也是多到麻了,我就删了。
    YR1044
        110
    YR1044  
    OP
       267 天前
    @frankilla 确实,学习成本高,之前换设备都懒得重新部署一次,才发的这个提问。不过一次搞好设置项和插件,后面直接安装便携版,换设备解压下也不用费脑子了
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1223 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 18:07 · PVG 02:07 · LAX 10:07 · JFK 13:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.