如果开启白名单IP访问的话,不使用白名单IP时会让验证主密码,设置的pin会失效,而且使用主密码也登不上,因为用的不是白名单IP。
也就是是说bitwarden浏览器插件没有离线状态?只要使用,就必须时时刻刻链接自部署服务器?手机app不是这样。
大佬们的自部署vaultwarden是直接暴露在公网的吗,如果不是,使用起来也太麻烦了,打开浏览器之前还要先链接
如果开启白名单IP访问的话,不使用白名单IP时会让验证主密码,设置的pin会失效,而且使用主密码也登不上,因为用的不是白名单IP。
也就是是说bitwarden浏览器插件没有离线状态?只要使用,就必须时时刻刻链接自部署服务器?手机app不是这样。
大佬们的自部署vaultwarden是直接暴露在公网的吗,如果不是,使用起来也太麻烦了,打开浏览器之前还要先链接
这些密码软件最大的特点就是安全性了,你只要是通过 https 访问就不用搞什么白名单了呀,如果这点安全他都搞不定,那就奇怪了
@notfound #1 关键是我自部署的vaultwarden也没发出去过网址,一直有全球不同的IP访问vaultwarden网址,怕有暴力破解
@shiliu #2 不用担心,安全软件要是被爆破成功了,不知道几百万人要倒霉,只要配置好 https 访问就足够了
Nginx+cf源证书+cf小黄云+白名单。一般只有重启或超时才会连接服务器验证的
@梦影 #4 我现在设置的关闭浏览器会让验证密码,我直接设置成“从不”是不是会方便一些
@shiliu #5 对,这样方便点。