本帖最后由 panqucheng 于 2021-1-4 10:25 编辑
之前就连着提了好多个建议,建议登录管家可以显示已经记住的密码,得到的回复都是不考虑开发。我也想过是否是因为安全性,但是最近这段时间研究了一些市面上国际公认的安全管理软件,包括多端同步的,比如1password,lastpass,keepass,bitwarden,enpass等等等等,浏览器的比如chrome,edge,最新出的华为浏览器等等,都能经过多重验证后显示密码。
应用场景:记住密码是为了快捷登录,这个管家已经做的很好了,不用质疑,但是现在很多网站开始不允许自动填充;很多网站过段时间后就必须要验证一次,这个时候不能显示密码就只能重新更改(如果能显示就完全没有必要更改了)。
再来说说显示之后的安全问题,管家已经记住了密码,而且已经能填写了,也就意味着如果真有人要恶意利用,就已经暴露了,跟后面的安全基本没多大关系了。
不管是验证短信后显示也好,多重验证也好,
我的建议还是:虽然不能多终端漫游,但是至少提供显示密码选项。 |
|
|
|
评论
直达楼层