全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2050|回复: 13

【请教】bitwarden 的 两步认证 和 安全性 的 一些问题

[复制链接]
发表于 2022-4-12 14:20:00 | 显示全部楼层 |阅读模式

宝塔 docker 拉去的 Vaultwarden 的

映射了 data 到 网页目录 做计划备份

宝塔域名反向代理  可以使用。

看到大佬们的帖子 开启了两步认证  

用的 twilio 这个不错 基于时间的 可以离线  

添加环境变量-e ADMIN_TOKEN=XXXX  做了一些设置 关闭注册等

设置后 在宝塔里 /admin 重定向 到 / 需要设置时再打开


请教下大佬:

1 安卓手机 需要设置 bitwarden 后台自动运行 才能 自动填写密码么?

2 手机端为了方便 设置的 生物识别  安卓指纹 IOS 面部  这个有安全性的问题不?

3 看到官方的wiki 说支持 websocket ,可以实时自动多端同步。没看到具体的方法,请教下。

4 twilio的安全性如何 ?有更方便的 两步认证 推荐的?

4 PC 和 MAC 浏览器,想着方便 ,开启的 pin解锁 ,退出再验证。

但是        如果暂时离开 pin 没有锁定的话 点击插件就能看到所有密码 这个是不是有点 如何设置需要主密码才能看到呢?

(想到的理由是, pin 解锁 ,就算是 ***  可以明文显示,)


还有什么需要注意的不?谢谢
发表于 2022-4-12 14:32:54 | 显示全部楼层
twilio是啥
发表于 2022-4-12 14:36:30 | 显示全部楼层
我想知道拿反代的站点目录做映射会有数据泄露的风险么
发表于 2022-4-12 14:43:43 | 显示全部楼层
默认设置就很安全了
只要不泄漏主密码 就算天王老子来了 都没发解密
发表于 2022-4-12 14:44:05 | 显示全部楼层
炒土豆丝 发表于 2022-4-12 14:36
我想知道拿反代的站点目录做映射会有数据泄露的风险么

可以放到N1里嘛
 楼主| 发表于 2022-4-12 15:31:27 | 显示全部楼层

twilio authy
发表于 2022-4-12 15:35:28 | 显示全部楼层
你想太多了,你确定获得你的主密码有难度???
发表于 2022-4-12 16:21:33 来自手机 | 显示全部楼层
1 不需要,手机系统设置里设置bit位默认密码管理器。2,这个问题 你对比苹果用面部付款,安卓用指纹付款就理解了。3,websocket这个是检测到你某个网站登陆密码有变动会提醒你是否更新密码,实时同步的话没必要,你的密码是实时变动么?定期点进去同步就行。4,这个没用过,我用的是YubiKey,或者你设置电脑或者手机作为硬件密钥;提醒你注意后台做好加固和数据定期备份,其实可以关闭其他端口只开放80和443并且设置只允许cdn的IP访问
发表于 2022-4-12 17:39:02 | 显示全部楼层
twilio authy和谷歌及巨婴的Authenticator是一样的  都可以通用
发表于 2022-4-12 18:44:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 04:40 , Processed in 0.061252 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表