一、背景
今天公司组织信息安全培训课程,明确要求加强密码管理,原来项目上的各服务器密码都是放在本地记事本里,万一电脑丢了或者操作系统账号被人破解了(windows的破解有专门的工具,没有什么难度),所有的服务器也就丢了。
另外,还有一些安全级别没那么高的信息放在云笔记里,然后对文章设置了观看密码,但个人感觉这种方案有种掩耳盗铃的意思,所以打算借助专业密码管理软件来解决问题。
二、选型试用
首先到知乎上搜索了一波,根据帖子-有什么值得推荐的密码管理软件?进行下载尝试。
首先下载了1password尝试,界面比较整洁,很容易理解且上手,并且支持远程库及本地库(应该是不支持把库放到其他平台上,没有找到设置的地方)。
用了两天感觉体验很好,所有的设置简单明了,软件使用没有太多学习成本。虽然好用,但最终还是放弃了。主要还是因为费用太高,对我而言性价比不高。也去某宝研究过多人拼家庭账号,但最终担心有风险就放弃了。
14天过去了,1password试用期过了,账号被冻结了,不论是创建的远程库还是本地库都不能添加及编辑内容了,只能复制。
我本身的需求就是想找一款加密软件把原来本地存储的明文密码,经过加密后存储到自己的电脑上。同时要具备云同步功能,有些安全级别没那么高的内容,可以同步到各端,以供快速查看、编辑。至于利用浏览器插件辅助填写密码的功能,浏览器已经具备了。
没有选择KeePass的原因是看着pc端界面的交互形式太老了,移动端也没有官方版本。
最终下载Enpass进行试用。
三、Enpass
1、下载安装
首先去官网下载pc端的安装程序,网站打开着实有点慢。因为此类软件不需要注册,所以直接引导进入下载页面。
通过点击下载按钮,引导到不同的app分发平台进行下载安装,我用的window10,所以引导到了Microsoft Store进行下载。安装完成后点击启动即可。
2、基本使用
如果之前没有设置过远程仓库,点击“我是新用户”按钮可创建一个本地仓库,此时提示要设置主密码,此密码用来管理接下来的库,作为每次打开此库的唯一凭证,所以一定要记住。
初次进入可以通过点击下方的激活引导,使用邮箱激活,激活后可以获取所有免费功能。
不激活当然也不影响正常使用,点击上方+即可编辑内容。
Enpass维护内容
当长时间不访问此软件或开机第一次打开此软件时,会进入锁定界面,当然也可手动进行锁定,在锁定页面输入上述设置的主密码即可进入管理页面。
3、远程同步
点击设置-》保险库-》主库-》同步-》设置同步,从以下选项中选择要存放的远程路径,
因为笔者常用windows周边设备,又懒得翻墙(目测不翻墙可用的有OneDrive、iCloud、WebDAV、同步文件夹),所以优先选择了OneDrive,然后根据浏览器引导,输入账号和密码,然后授权成功后,此时主库就会显示对应的图标。
同时在OneDrive的应用内会多出此Enpass的数据库文件。
如果在使用中你发现OneDrive网络不稳定,可以使用WebDAV连接坚果云进行存储,亲测,速度杠杠滴。
4、Android端同步
依然去官网下载对应App,笔者是android手机,所以选择Google Play。但是因为Google Play被墙了,所以只能用其他方式下载,这里推荐apk下载工具进行下载。
注意这里一定要下载最新版的,因为pc下的是最新版。要不然你会发现app从OneDrive上拉不到库,因为老版的app是用OneDrive的根目录去寻找库的,新版的在“应用”文件夹下。
安装之后们选择还原现有数据-》OneDrive,然后输入OneDrive用户名、密码进行授权,最后输入主数据库密码进入当前库。
进入主页面后,此App将不允许进行截屏操作。
在主页面的底部会提示免费账户仅可存取25个项目,如果想管理多个库以及更多的项目需要升级到Premium。因为我本地库里已经有了34个项目,当我点击新增的时候就会受到限制,但是不影响查看及编辑功能,这对于我来说已经足够了。
5、创建本地库
现在除了有一个远程同步的主库,我还想建一个只本地使用的本地库,应该怎么操作呢?
点击设置-》保险库-》+-》输入保险库名称,这时可以选择“新建”一个空库,还是“将已有数据库还原到一个新库”,这里选择新建。
然后输入新库的数据库密码。在确认密码的页面,有一个选项,如果你担心新库的密码会忘掉,可以勾选上,把密码自动存储在主库里。
新库创建完成后,可点击软件左上角进行库的选择:
经测试,Enpass不会根据当前正在使用的库而更换界面锁定时的密码,也就是其只会使用第一次设置的主库密码进行解锁,进入软件页面。
6、macos同步
在AppStore下载软件,然后选择从OneDrive还原数据,然后按照提示输入账号和密码并做授权,最后输入主密码,即可进入软件界面。
7、注意
一个OneDrive账号只允许放一个远程库,其他库再做连接时会报冲突,会咨询你是否合并。