如何使用 Bitwarden 管理密码,LastPass 的替代方案

了解如何设置和使用开源密码管理器 Bitwarden。
430 位读者喜欢这篇文章。
Password laptop

geralt,来自 Pixabay。CC0。

你是否曾觉得你的密码多到难以管理?这可能不仅仅是一种感觉。 像我们大多数人一样,你可能很难记住所有这些密码,无论它们多么简单或复杂。

许多人求助于像 LastPass 和 1Password 这样的流行服务来帮助他们管理密码。 虽然这些服务很可靠,但它们也是专有的和闭源的。 那么,开源爱好者可以转向哪里寻找替代方案呢?

试试 Bitwarden,这款应用程序的目标是成为网络上首选的开源密码管理器。 让我们快速了解一下如何使用它。

注意:本文不会介绍 Bitwarden 的所有功能,只介绍其核心密码管理功能。 已提前告知。

开始使用

注册一个账户。 它是免费的(尽管也有付费计划)。 您的账户使您可以访问一个安全空间(称为vault)来存储您的密码。

注册时,系统会要求您创建一个主密码。 这是保护您其他密码安全的密码。 为了您的最佳利益,请尽可能创建强大而复杂的主密码,并且确保您能记住它。

如果您想要更多控制权并拥抱您的Geek精神,您可以从 GitHub 获取源代码并在您的服务器上安装 Bitwarden。 甚至还有一个 Docker 镜像

我? 我选择了托管版本。 我知道...

设置好账户后,获取适用于受支持浏览器之一的 Bitwarden 扩展程序(您可能至少使用其中一个):ChromeFirefoxOperaEdgeSafariVivaldiBrave(您可以从浏览器内安装扩展程序)或 Tor Browser

现在您已准备就绪。

使用 Bitwarden

您已设置好 Bitwarden 账户并安装了浏览器扩展程序。 接下来呢? 前往您想要注册或已拥有账户的网站。 当您输入用户名和密码时,Bitwarden 将询问您是否要保存您的登录信息。 点击 是,立即保存

setting up a Bitwarden account

opensource.com

恭喜! 该登录信息现已保存在您的 vault 中。 很简单,不是吗?

Bitwarden vault

opensource.com

下次您想要访问该网站时,请前往该网站的登录页面。 点击浏览器工具栏上的 Bitwarden 图标,然后点击登录以填写您的信息。

Bitwarden browser extension

opensource.com

浏览器扩展程序有一个设置,可以自动填写您的用户名和密码。 您可以通过点击 Bitwarden 图标,选择 设置,然后点击 选项 来启用该功能。 从那里,点击 启用页面加载时自动填充。 我不使用该功能——我遇到过一些网站它无法正常工作。 无论如何,多点击一下对我没有任何坏处。

从其他服务导入密码

如果您正在使用其他密码管理器并想迁移到 Bitwarden 怎么办? 您肯定不想再次输入所有这些登录信息,对吗? Bitwarden 具有导入功能,您可以使用该功能从几十种其他工具(包括 LastPass、1Password、KeePass 和多个网络浏览器)导入密码。

要开始使用,您需要将您的密码导出为 CSV、HTML、XML 或 JSON 文件(取决于您使用的密码管理器)。 然后,登录您的 Bitwarden vault。 点击 工具导入数据。 选择您要从中导入密码的应用程序,然后上传包含密码的文件。 点击 导入

Migrating from another password manager

opensource.com

即使密码数量很大,导入速度也出奇地快。 请记住在完成操作后安全地删除导入文件。 您不希望将通往您各个王国的钥匙随意放置,尤其是在它们未加密的情况下。

它有多安全?

真的有什么是绝对安全的吗? Bitwarden 背后的团队试图使其尽可能安全。 然而,事情可能会发生,有人可能会入侵您的账户。

正如我在本文前面提到的,拥有一个强大而复杂的主密码总是有帮助的。 您还可以设置双因素身份验证以进一步加强您的账户安全。

如果您决定使用 Bitwarden,我唯一能给您的建议是不要存储金融机构或其他包含敏感信息的网站的登录信息。 最终,由您决定如何以及将 Bitwarden 用于何处。

总结

直到大约一年前,我还是 LastPass 的忠实用户。 但 Bitwarden 赢得了我的青睐。 虽然它可能没有其竞争对手的所有花哨功能,但 Bitwarden 能够安全地完成我需要它做的事情。

如果您想了解更多关于 Bitwarden 的信息,请阅读我对 Bitwarden 开发者 Kyle Spearrin 的采访

That idiot Scott Nesbitt ...
我长期使用自由/开源软件,并撰写各种文章以自娱自乐并从中获利。 我不把自己看得太严肃,我所有的特技都是自己完成的。

3 条评论

你好,Scott,

感谢您的概述! 我对您关于“不存储金融机构或其他包含敏感信息的网站的登录信息”的评论有一个疑问。 根据我的理解,使用密码管理器的主要原因之一是让它们创建长而随机的密码,这使得密码更难被破解。 如果我不将它用于我的敏感信息,我将退回到我可以记住的字符串,而这些字符串(通常)更容易被破解。 您难道不希望密码管理器专门用于敏感信息吗? 或者您会使用类似这样的离线工具吗:https://gist.github.com/NonlinearFruit/7b6f72f97f0d70086f3f229fbf23850f

致谢,
Al

对于真正敏感的信息,我会使用像 KeePassX 或 Pass 这样的桌面密码管理器,并配合更长、更复杂且难以记住的密码。 这样,我对密码存储有更多的控制权。 但对于我的大多数网络登录,Bitwarden 是我的首选工具。

回复 作者:Al (未验证)

用 asp.not 编写,不用了,我不会把我的密码托付给任何与微软有关的东西

© . All rights reserved.