V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tcpzhang
V2EX  ›  Apple

被 Passwords 应用坑惨了

  •  1
     
  •   tcpzhang · 35 天前 · 4906 次点击
    这是一个创建于 35 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近一个月一直在 mac 上使用自带的 Passwords 应用管理密码,把以前管理的很多密码都迁移过来了,最新很多密码的更新都用 mac 维护在了 Apple Passwords 应用上。

    昨天晚上需要查一个密码,懒得去拿 mac ,打开了一个有段时间没有使用的 iPad ,进入 iPad 上的 Passwords 应用后,发现密码仓库里信息有点奇怪,很多之前被删掉的、修改过的条目都恢复了很久以前的版本。马上打开 mac 看,mac 上的密码仓库也被 iCloud 同步变成旧的版本了。(这段时间新增的几个条目正常,修改过、删除过的条目都恢复到很久以前的状态,推测是上次使用这台 iPad 时的状态。)

    昨天白天还在高频使用这个密码应用,就是晚上做了一个打开 iPad 的动作,怀疑同步机制有问题,把 iPad 上存量的条目当做新的数据同步并覆盖到 iCloud 上了。

    一大堆密码要重新重置

    49 条回复    2025-04-03 15:42:10 +08:00
    shmilypeter
        1
    shmilypeter  
       35 天前   ❤️ 3
    我没打算迁移,目前最好用的还是 1password ,可能当初 1password 强制用自己的云服务,也是出于这个原因,其他家云服务不靠谱,同步逻辑就会有问题。

    1password 支持的字段多,连每个项目的图标都可以设置,并且针对 VPS 之类的密码还支持设置过期提醒(这个功能很需要),苹果自带的连标签都没有,还是不够看的。
    dingdangnao
        2
    dingdangnao  
       35 天前
    想起来之前飞猪老师 整个 keychain 被清空😂

    苹果的软件真的好多答辩😂
    zhaidoudou123
        3
    zhaidoudou123  
       35 天前
    苹果的云同步确实不咋地,所以我还是用 1password
    gletec
        4
    gletec  
       35 天前   ❤️ 1
    ios ,谷歌,微软的密码管理软件都会出问题,特别是微软那个,你要是信他们是大厂,到时候密码被一锅端就傻逼了。
    真要稳妥,还得是多平台+离线使用+多渠道同步备份的。
    好用首推 1password ,缺点是贵。
    程序员推荐 bitwarden ,可以自建。
    开源免费首推 keepass ,缺点是丑和复杂。
    我自己用的是 enpass 买断版+坚果云 webdav 同步。
    lastpass 不推荐,出过安全问题。
    所有的纯在线密码管理工具都不推荐。
    totoro625
        5
    totoro625  
       35 天前
    整个 keychain 被清空的经历我在七八年前就体验过一次
    去了售后,打了客服,都告诉我,因为种种原因必须要主动抹掉 keychain
    evan9527
        6
    evan9527  
       35 天前
    用的 bitwarden ,就是怕遇到你这样的问题,所以 ipad 端没开启自动同步,偶尔手动点一下同步。
    luffy2u
        7
    luffy2u  
       35 天前
    苹果备忘录、密码本都有坑
    wunonglin
        8
    wunonglin  
       35 天前   ❤️ 1
    只推荐 1password

    你没发现 apple 连 icloud 都做不好么?居然敢用他的 passwords
    amorphobia
        9
    amorphobia  
       35 天前
    @gletec
    enpass & webdav +10086 ,68 块钱买断真香


    专业密码软件都有定时备份的功能,被旧版同步覆盖也可以找到最近一次备份来恢复
    yxc
        10
    yxc  
       35 天前
    1password ,全世界最好的密码管理器。
    现在上车,50/年,稳定车。3 月份刚开,还在试用期。

    https://t.me/meccme

    or
    留我绿泡泡
    ACSOUV
        11
    ACSOUV  
       35 天前
    密码管理我是采用本地一份 Excel 表( OneDrive 云备份)+Chrome Password Manager 为主
    Edge 导入 Chrome 信息做备份 Apple Passwords 只用于 Mac/iOS/iPadOS 相关 App 的密码保存
    ——如楼上所言 Apple 的云同步比较差劲 差不多是 AGM 三家中最烂的( Google 相对最好) 不要又太高期望
    GabrielleBellamy
        12
    GabrielleBellamy  
       35 天前
    [[记录] iCloud Drive 随意删除我 5000+文件……以及找客服的后续 - V2EX]( https://www.v2ex.com/t/1118248?p=1#reply102)

    共患难了……虽然 iCloud Drive 和 keychain 应该是不同的系统,但我能肯定这里面一定有同步问题。而且这不是用户使用的问题,而是苹果本身的机制存在问题,同时苹果对使用服务中存在的潜在风险缺乏说明。

    我自己使用的是 secrets4 这款密码管理软件,前年的时候趁着终身限免的时候入手的,也是 iCloud 同步,然后定期导出存在本地。如果可以的话,是想再找另一个本地的比较好的软件管理起来,这样也不用依赖 secrets 这一个篮子。
    ferock
        13
    ferock  
       35 天前 via iPhone
    bitw… 这个多年下来很靠谱
    bluetree2039
        14
    bluetree2039  
       35 天前
    最重要的 还是要多备份
    89ao
        15
    89ao  
       35 天前
    用 vaultwarden 把,每天备份数据就好: https://motorao.cn/tech/2022/05/13/bitwarden-selfhost/
    privater
        16
    privater  
       35 天前
    很多人大几十岁了,应该懂得,时间成本也是成本,年龄越大,这个成本反而越高。

    把钱给有上进心的公司,既是对其工作的肯定,也是对自己未来的投资。

    有闲暇时,其他的都喜欢折腾,唯独私人信息和密码只用 1pass ,也算是数十年折腾后的血泪教训。
    LongLights
        17
    LongLights  
       35 天前 via iPhone
    vaultwarden 在 apple 生态特别好用,docker 部署计划任务备份 docker 目录异地同步就行,万一 g 了还能在设备上离线备份
    dilidilid
        18
    dilidilid  
       35 天前 via iPhone
    定期备份,不要相信任何服务提供商
    ericguo
        19
    ericguo  
       35 天前
    我在 2016 年就开始用 Safari 的密码管理,苹果的 Password 当然我也在用,没啥问题,当然,你愿意用 1password 多付钱也行,但我不会。
    Abbeyok
        20
    Abbeyok  
       35 天前 via iPhone
    用了几年 1password 了,挺好用,apple 自带的不敢用
    x86
        21
    x86  
       35 天前
    国外很多软件同步都没一个 进度条或状态之类的,不是显示同步中就是图标转圈圈
    Sabrina9
        22
    Sabrina9  
       35 天前
    @gletec 微软那个真的是垃圾的要死,之前换设备二步验证码全丢了,那个同步功能就是搞笑的,从那以后我全部迁移了
    Sabrina9
        23
    Sabrina9  
       35 天前
    @gletec keepass 可以用 keepassxc ,并不复杂,很简单好用
    goodryb
        24
    goodryb  
       35 天前
    iCloud 同步出问题看到好多例,现在用 vaultwarden ,主打一个互不影响
    Salvin
        25
    Salvin  
       34 天前
    用了很多年的 1password ,密码是存在 icloud 上的,这就导致非 apple 设备用起来很不方便。最后选择在 nas 搭了个 Vaultwarden 。不过还是不敢马虎担心哪天 nas 挂了,所以定期做备份。
    make1money
        26
    make1money  
       34 天前
    还是给 1password 交点钱吧,省心
    jukanntenn
        27
    jukanntenn  
       34 天前
    我上次被坑是因为 edge ,现在自建 vaultwarden ,定期导出冷备。
    east4ming
        28
    east4ming  
       34 天前
    @gletec "我自己用的是 enpass 买断版+坚果云 webdav 同步。"+1
    rick13
        29
    rick13  
       34 天前
    云服务就是会这样,无非是找一个相对来说更稳定的,前段时间我的 1password 把我所有的 Google 账户 passkey 弄没了,就跟没设置过一样
    Autonomous
        30
    Autonomous  
       34 天前
    苹果的服务不适合重度使用
    lspnicol
        31
    lspnicol  
       34 天前
    其实不是 Passwords 坑(虽然也不好用),而是 iCloud 坑。iCloud 连个简单的 apple notes 都经常同步出错,实在不能靠它同步重要东西。
    hashakei
        32
    hashakei  
       34 天前
    1password 吧,合租一年也就 35 左右,稳定好用,跨设备。
    eriko
        33
    eriko  
       34 天前
    我用的 strongbox ,可惜最近被别的公司收购了,未来不知道咋办
    3573535
        34
    3573535  
       34 天前 via iPhone
    这都是小事,我钥匙链莫名被清空过,就再没用过了
    linhongjun
        35
    linhongjun  
       33 天前
    我都是 excel
    Ringokun
        36
    Ringokun  
       33 天前
    1password 吧。。
    lovehigh
        37
    lovehigh  
       33 天前
    一直用的 keepass ,主要是看中多平台都有。只要自己同步密码库文件就行。坚果云,gdrive 啥的都放一份也不怕丢。至于丑啥的反正就一个记录密码的工具,填充上比 bitwarden 啥的差点但也能接受。
    89ao
        38
    89ao  
       33 天前
    @lovehigh 看起来和 vaultwarden 相比没啥优势?
    gechang
        39
    gechang  
       33 天前
    我的 password 都在脑子里,没有把密码写出来的习惯
    lovehigh
        40
    lovehigh  
       32 天前
    @89ao 简单易用不需要自己部署算优势么。win 可以用官方的 keepass ,其他平台也有 keepassXC 。密码全部保存在 kdbx 中,自己想用啥云盘,NAS ,U 盘备份都行。vaultwarden 我之前也想部署,最后卡在 https 那,水平太菜没搞定就放弃了。选一个适合自己的就行。
    lisxour
        41
    lisxour  
       32 天前
    @eriko 不是能 webdav 嘛,上坚果云呗
    iAndychan
        42
    iAndychan  
       32 天前 via Android
    同 Enpass lifetime 同步是走自己的 Google Drive 也有其他网盘可以选
    还有 Proton Family 的 Proton Pass 在用
    都支持 passkey 体验都不错
    eriko
        43
    eriko  
       32 天前
    @lisxour 我有 nas ,用的 nas 的 webdav
    cpper
        44
    cpper  
       32 天前
    apple 的同步确实是一坨屎
    lushan
        45
    lushan  
       31 天前
    刚从 1p 迁移到 passwords,打算迁回去了,找了个商家,家庭版一年 110,挺合适
    zsh2517
        46
    zsh2517  
       31 天前
    @shmilypeter 1password +1 ,不过最近感觉时不时的连不上网络,不开代理就会提示离线使用。

    最一开始 chrome 存密码,但是不支持 passkey + totp ,后来我发现本地没加密,换成了 keepass 。
    然后就是 4 楼说的丑+复杂,以及我不想维护同步数据,换到了 1p

    至于 Android 、MIUI 、Apple 、MS 等系统内置的密码管理,由于我全平台设备都有,没办法依赖某个非全平台的应用
    89ao
        47
    89ao  
       27 天前
    @zsh2517 这样。那还是萝卜咸菜各有所爱把,我是用过几天 keepass ,但是离线文件的话,跨设备的时候还是有点不方便。现在直接搞成在线服务 + 每天备份,还蛮爽的。
    89ao
        48
    89ao  
       27 天前
    @lovehigh 这样。现在 certbot 申请证书还能自动续签还蛮方便,可以试试
    zqwonderboy
        49
    zqwonderboy  
       22 天前
    这个同步策略好像确实有问题,我用 icloud 备份的通讯录。只要是原来的老手机 7P 8P 有打开 还会同步一些删掉的人过来,然后就是小火箭的节点问题, 有几台设备的时候他总是会同步最新打开的那台,导致很多失效的节点又被上传至 icloud 了,主力设备后面再打开,节点同步的还是那些失效的节点 这个问题很头疼
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2640 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 04:03 · PVG 12:03 · LAX 21:03 · JFK 00:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.