@Maureen #28 对呀,用客户端。用网页版当然有风险。你用官方的网页版一样有风险。唯一有风险的就是网页,客户端没有任何问题。官方的实例在部分地区不能用,卡巴斯基和迈克菲都会当风险网站拦截,你看你当地的运营商和这些安全公司有没有合作。我房东开了运营商的安全家庭我就没办法用官方实例,我又不想一直开代理。总有人喜欢自建,这没什么不好。
@上阳台 #31 以我的半吊子水平,没法保证绝对的安全性;代码都是开源的,欢迎审计。 代码之外,数据是存在CF,并可以配置向S3备份的;如果你的凭据没有保管好,或者这些大厂发生数据泄露了,那确实你的库也会跟着泄露。不过真到了那一步,我觉得跟其他数据相比,这个aes-256加密后的密码库应该不会是多么有价值的目标。
有没有泄露风险呢?
牛x
nb,但是放自己机器上放心。我数据库放到买的阿里云的mysql,然后每天备份到各个网盘,生怕丢数据
@Maureen #28 对呀,用客户端。用网页版当然有风险。你用官方的网页版一样有风险。唯一有风险的就是网页,客户端没有任何问题。官方的实例在部分地区不能用,卡巴斯基和迈克菲都会当风险网站拦截,你看你当地的运营商和这些安全公司有没有合作。我房东开了运营商的安全家庭我就没办法用官方实例,我又不想一直开代理。总有人喜欢自建,这没什么不好。
厉害了
666啊!
@上阳台 #31 以我的半吊子水平,没法保证绝对的安全性;代码都是开源的,欢迎审计。
代码之外,数据是存在CF,并可以配置向S3备份的;如果你的凭据没有保管好,或者这些大厂发生数据泄露了,那确实你的库也会跟着泄露。不过真到了那一步,我觉得跟其他数据相比,这个aes-256加密后的密码库应该不会是多么有价值的目标。
牛逼
66
厉害啊