如何使用 Bitwarden 管理密码,LastPass 的替代方案

了解如何设置和使用开源密码管理器 Bitwarden。
430 位读者喜欢这篇文章。
Password laptop

geralt,来自 Pixabay。CC0。

您是否曾觉得密码多到记不住?这可能不仅仅是一种感觉。和我们大多数人一样,您可能很难记住所有这些密码,无论它们多么简单或复杂。

许多人求助于 LastPass 和 1Password 等流行服务来帮助他们管理密码。虽然这些服务很可靠,但它们也是专有的和闭源的。那么,开源爱好者可以转向哪里寻找替代方案呢?

不妨试试 Bitwarden,这款应用程序的目标是成为网络上首选的 开源密码管理器。让我们快速了解一下如何使用它。

注意:本文不会涵盖 Bitwarden 的所有功能,仅介绍其核心密码管理功能。已提前告知。

开始入门

注册一个账户。它是免费的(尽管也有付费计划)。您的账户让您可以访问一个安全空间(称为“保险库”)来存储您的密码。

注册时,您将被要求创建一个主密码。这是保护您其他密码安全的密码。您最好将主密码设置得尽可能强大和复杂——并且是您能记住的。

如果您想要更多的控制权并拥抱您内心的极客精神,您可以从 GitHub 上获取源代码并在您的服务器上安装 Bitwarden。甚至还有一个 Docker 镜像

我?我选择了托管版本。我知道……

设置好账户后,为受支持的浏览器之一获取 Bitwarden 扩展程序(您可能至少使用其中一个):ChromeFirefoxOperaEdgeSafariVivaldiBrave(您可以从浏览器内安装扩展程序)或 Tor Browser

现在您已准备就绪。

使用 Bitwarden

您已经设置了 Bitwarden 账户并安装了浏览器扩展程序。接下来做什么?前往您想要注册或已经拥有账户的网站。当您输入用户名和密码时,Bitwarden 会询问您是否要保存登录信息。点击是,立即保存

setting up a Bitwarden account

opensource.com

恭喜!该登录信息现在已在您的保险库中。很简单,不是吗?

Bitwarden vault

opensource.com

下次您想要访问该网站时,请前往该网站的登录页面。点击浏览器工具栏上的 Bitwarden 图标,然后点击登录项以填写您的信息。

Bitwarden browser extension

opensource.com

浏览器扩展程序有一个设置可以自动填写您的用户名和密码。您可以通过点击 Bitwarden 图标,选择设置,然后点击选项来启用它。从那里,点击启用页面加载时自动填充。我不使用该功能——我遇到过一些网站它无法工作。无论如何,多一次点击不会对我造成任何伤害。

从其他服务导入密码

如果您正在使用其他密码管理器并想要迁移到 Bitwarden 怎么办?您肯定不想再次输入所有这些登录信息,对吗?Bitwarden 有一个导入功能,您可以使用它从 几十种 其他工具导入密码,包括 LastPass、1Password、KeePass 和多个 Web 浏览器。

首先,您需要将您的密码导出为 CSV、HTML、XML 或 JSON 文件(取决于您使用的密码管理器)。然后,登录您的 Bitwarden 保险库。点击工具导入数据。选择您要从中导入密码的应用程序,然后上传包含密码的文件。点击导入

Migrating from another password manager

opensource.com

导入速度非常快,即使密码数量很大也是如此。请记住在完成操作后安全删除导入文件。您不希望将通往您各个王国的钥匙随意放置,尤其是在它们未加密的情况下。

它安全吗?

真的有什么是绝对安全的吗?Bitwarden 背后的团队试图 使其尽可能安全。但事情可能会发生,有人可能会侵入您的帐户。

正如我在本文前面提到的,拥有一个强大而复杂的主密码总是有帮助的。您还可以设置 双因素身份验证 以进一步加强您的帐户安全性。

如果您决定使用 Bitwarden,我唯一能给您的建议是不要存储金融机构或其他包含敏感信息的网站的登录信息。最终,由您自己决定如何以及用 Bitwarden 做什么。

最后想法

大约一年前,我还是 LastPass 的忠实用户。但 Bitwarden 赢得了我的青睐。虽然它可能没有其竞争对手的所有花哨功能,但 Bitwarden 做了我需要它做的事情,并且它安全地做到了。

如果您想了解更多关于 Bitwarden 的信息,请阅读我对 Bitwarden 开发者 Kyle Spearrin 的 采访

That idiot Scott Nesbitt ...
我是一位长期免费/开源软件用户,撰写各种文章既为乐趣也为盈利。我并没有把自己看得那么严肃,所有的特技都是我自己完成的。

3 条评论

嗨,Scott,

感谢您的概述!我有一个关于您“不存储金融机构或其他包含敏感信息的网站的登录信息”的评论的问题。根据我的理解,使用密码管理器的主要原因之一是让它们创建长而随机的密码,这使得黑客更难入侵。如果我不将它用于我的敏感信息,我将退回到我可以记住的字符串,因此(通常)更容易被破解。您难道不希望专门为敏感信息使用密码管理器吗?或者您会离线使用类似这样的东西:https://gist.github.com/NonlinearFruit/7b6f72f97f0d70086f3f229fbf23850f

此致,
Al

对于真正敏感的信息,我会使用像 KeePassX 或 Pass 这样的桌面密码管理器,以及更长、更复杂且难以记住的密码。这样,我对密码存储有更多的控制权。但对于我的大多数 Web 登录,Bitwarden 是我的首选工具。

回复 ,作者:Al (未验证)

用 asp.net 编写,不了,谢谢,我不会将我的密码信任给任何与微软有关的东西

Creative Commons License本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.