搜尋此網誌

2018年10月20日 星期六

Bitwarden 密碼管理程式使用心得(與roboform比較)

Bitwarden 密碼管理程式使用心得

[密碼管理軟體]Bitwarden使用心得

因為Roboform年費實在太貴,一年要24美金,雖然說申請教育版之後能以半價的優惠續約,但基於能省則省的原則跳槽到能免費使用的Bitwarden

支援平台

Bitwarden跟Roboform在大多數的平台(Windows、MAC、iOS、Android、Linux)上都有能使用的版本,通常能以瀏覽器區分,但桌面版本Roboform支援的瀏覽器比較少,只有IE、EDGE、FireFox、Chrome、Safari,手機版本全都支援。而Bitwarden在桌面瀏覽器多了vivaldi、Brave、Tor Browser。

firefox_2018-10-19_20-31-52

雖然Bitwarden支援許多小眾的瀏覽器,但是卻在行動裝置上有個大缺點……,就是不支援iPhone5!最低階的是iPhone 5s。所以在還沒換手機之前只能先用Roroform頂著,只是訂閱到期之後不知道還能不能讓我用就是……

firefox_2018-10-19_20-57-50

界面

兩者的界面其實差不多,自從Roboform更新到8版之後就更像了,開啟瀏覽器之後都必須先註冊帳號,登入完之後開閉瀏覽器會自動鎖定,下次打開的時候就必須輸入自行設定的密碼,要是主密碼遺失了就GG,沒有任何方法能找回來!登入之後左鍵點開瀏覽器右側的圖示,就能看到登入資訊。

firefox_2018-10-19_20-53-32 要是該頁面沒有登入資料,就不會顯示東西,只會出現新增登入資料的選項

2018-10-19_20-54-30 要是有的話就會出現相關登入資料,一個網站能有很多筆登入資料,但是新增上不是很方便,後續會說到

2018-10-19_20-53-59 圖示按右鍵只有自動填入,移動滑鼠能彈出選項供使用

2018-10-19_20-57-02 選擇設定,在自動鎖定預設是於瀏覽器重新啟動時,但是個人是習慣用一個小時,減少不斷輸入主密碼的次數……

2018-10-19_20-56-47 進階會員主要是多了1G的加密空間跟TOTP驗證碼自動填入,但我是覺得非必要就是,免費的就很好用,不過如果喜歡這個軟體的話倒是滿建議買幾個月當作鼓勵,畢竟人家也是要吃飯的@@

新增登入資料

在Roroform新增登入項目其實很簡單,只要輸入框全部輸入完之後按新增就能自動將帳號密碼或是其他的資料一起記錄,但是Bitwarden卻無法這樣做,新增資料的時候只有網址會自動加入,其他內容都只能手動填寫。如果只是一般的帳號密碼就算了,比較複雜的是網路銀行,通常除了帳號密碼還會有身份證字號或是第二、第三密碼等等,這時候就需要自己新增欄位才可以。

摸索了一段時間才發現原來填入資料的定位都是認html的id,所謂的id可以參考梅問題教學網,解釋的比較簡單。

首先,先從ID談起吧!簡單的來說, ID是唯一性的、不可重覆的,舉例來說,ID就如同我們的身份證一樣,每個人都有個自的身份證號碼,應該不會有二個人的身份證字號一模一樣的吧!

教學說明

基於上述的說明,新增登入資料的操作如下

firefox_2018-10-20_12-03-28 首先打開想要存檔的頁面點開圖示按新增+鍵,我這邊以玉山銀行來當例子,可以看到玉山銀行的登入資料有三筆,分別是身份證字號、使用者名稱、使用者密碼,名稱跟密碼會對應到新增項目的使用者名稱、密碼,當然也是會有例外的情況,不能配合的話一樣按照教學抓出ID一樣能自動填入

firefox_2018-10-20_12-02-18 在想要抓取ID的欄位按右鍵→檢測元素

firefox_2018-10-19_22-21-05 會出現這樣的註解,其中loginform:cusid就是我們要找出的ID名稱

2018-10-20_12-15-42 找到之後去自訂欄位的地方新增文字選項

2018-10-20_12-16-39 名稱的欄位輸入loginform:cusid,值的部分輸入身份證字號按儲存

2018-10-19_22-23-13 出現自訂欄位後,自動填入就能正確填入資料了!

除了登入資料還能增加信用卡、身份等,以後再輸入帳單的時候就不用再打一長串的地址、姓名之類的,再搶購物優惠的時候倒是很好用。

匯入資料

Roroform能匯出CSV檔,利用匯出的檔案能匯入到Bitwarden裡面,但是需要注意的是匯入的ID只有通用的名稱才能正確匯入,像上述說明特殊一點的ID就不會記錄,需要自己手動新增,幸好及早發現不然Roroform的登入資訊原本要刪除了……匯入的方式非常簡單,按照步驟執行就可以。

結論

試用幾天之後發現Bitwarden在新增登入資料非常麻煩以外,其實就跟Roroform差不多,且免費跟付費其實不太影響使用功能,雖然說有網友不推薦是因為安全性的問題,但不管哪款密碼管理程式其實都會有人有這樣的疑慮,至少不要選有爆發過災情就好。

如果是新手我是滿推薦Roroform的,因為新增資料方便很多,不用自己去找ID值。如果不想花這麼多錢可以想辦法弄到一個學術信箱,這樣就能以12美元/年的價格續約,如果完全不想花錢那就沒得選擇了,除非說你不用多裝置同步的功能。但現在這年頭還有人沒智慧型手機嗎@@,沒有的人也不會有密碼管理的需求吧……。

 

 

沒有留言:

張貼留言