[社会大调查]大家会购买一个支持存储密码和 passkey 的设备吗?

查看 285|回复 35
作者:qwx   
自己的密码是存在自建的 bitwarden 里的,也是每个站点随机生成密码,多端同步倒是方便,但有时候需要在陌生环境输入密码就变成一个很难受的情况,要么手机打开然后输入一大串随机的密码,要么就要登录网页版复制粘贴。
有精神洁癖,现在供应链攻击这么成熟的前提下,生怕自己全部的密码被一下拿走然后被别人为所欲为,所以想做个硬件来保存密码,预期的功能如下:
1 、支持多端离线在线同步
2 、支持移动 APP 选择需要的密码,硬件模拟键盘自动输入
3 、支持 TOTP
4 、支持指纹验证
5 、支持 passkey 凭据登录
大小就类似 U 盘,可以挂在钥匙链上,现在看下来售价可能会在 200 块左右。
我自己也是做网络安全方向的,自然是会有一套完整的安全模型和安全白皮书,安全性倒是不必担心。可以说就算丢失硬件,被人拆去检测,也无法恢复其中内容。
不知道各位老哥有没有什么兴趣,市面上大多数产品都是 PASSKEY 那种模式,好像都没有密码保存的功能,所以就想来看看这事能不能成。

密码, 硬件, 安全

0x663   
现有市场有类似的产品吗
qwx
OP
  
@0x663 有个 mexkey ,也是一个老哥开发的,不过我的想法跟他不太一样,我应该不会做一个带屏幕的密码管理器.
sun522198558   
感觉一年也不会在几次陌生环境输入密码吧,为了这个小概率事件带一个硬件不麻烦吗?
qwx
OP
  
@sun522198558 那可能我的工作环境不太一样吧,本质上其实也在担心电脑中毒然后被一锅端的风险,lastpass 和 github 都发生过类似的问题。
0x663   
@qwx #2 那 TOTP 验证码咋填写
qwx
OP
  
@0x663 一样的,我设想的流程是密码输入完成后,key 应该默认将 totp 放到待输入位,按一下就可以输入啦
east91555   
功能 2 咋像 badusb
qwx
OP
  
@east91555 本质上是一个东西
Fish1024   
苹果的密码不行吗
您需要登录后才可以回帖 登录 | 立即注册

返回顶部