产品 / 安全审计

找出真正给你带来风险的密码

审计会为你的密码库评分,并把各类问题分开列出:过短的密码、在多个账号间共用的密码、出现在已知泄露数据中的密码、没有第二因素的账号、明文 HTTP 链接,以及一年内无人使用过的记录。

功能说明

在你的数据所在之处运行的审计

多数密码审计给出一个分数就结束了。这个审计把分数拆解为造成它的具体问题,因为「你的密码库很弱」无法指导行动,而「这个账号没有第二因素」可以。

弱、重复使用和已泄露是分开统计的。泄露检查使用 HIBP 采用的 k 匿名式范围查询,因此可以在不把密码本身发送到任何地方的情况下,把你的密码与已知语料库比对。

同样的分类也以内置智能文件夹的形式提供,因此你可以从一条发现直接跳到导致它的条目,而不必在列表中翻找。

审计如何运行

每条记录都在本地读取

密码库在你的设备上于内存中解密,然后逐条评分。审计的任何内容都不会被传输出去。

分类彼此独立

弱、重复使用、已泄露、缺少第二因素、传输不安全以及记录过期各自独立统计,不合并为一个数字。

发现直接指向条目

每条发现都链接到产生它的记录,因此修复只需一次点击,而不必手动搜索。

修复一条发现只需一步

内置生成器会按你选择的字符类别生成替代密码,因此可以在不离开审计流程的情况下替换弱密码。

多层安全防御体系

审计能告诉你什么、不能告诉你什么

分数不是保证

审计依据已知的启发式规则和已知的泄露语料库衡量你的密码库。它无法告诉你某个仍在使用的密码是否曾暴露在某个从未公开数据集的地点,无法告诉你一个强密码是否在它无法检查的别处被重复使用,也无法告诉你一个已保存的账号是否仍归你访问。它只报告它在你自己数据中能看到的内容,不多也不少。

HIBP

不发送密码的泄露检查

密码通过范围查询比对,只有哈希前缀会离开设备,密码本身不会。

Yerel

完全离线运行

评分在你设备上针对已解密的密码库进行,因此在完全没有网络连接时也能工作。

Kategoriler

六类独立问题

弱、重复使用、已泄露、缺少 2FA、HTTP 不安全以及过期记录各自独立统计。

常见问题解答

关于审计

审计会把我的密码发送到任何地方吗?

不会。评分在本地执行。泄露比对使用范围查询,只涉及哈希前缀,密码本身不会离开设备。

我应该多久运行一次?

每次添加或修改记录时,以及从另一个管理器导入大量数据之后。大量导入是原本很强的密码库评分突然变差的最常见原因。

分数低意味着我被入侵了吗?

不意味着。分数描述的是你密码库中的密码,而不是它们是否已被暴露。它衡量的是从你自己数据中可恢复的内容。

相关页面

下载安装包