WaveTech 烂科技

Apple 开源密码管理器资源

Apple 今日宣布在 Github 开源新的密码管理器资源项目,旨在帮助开发者更好的强密码生成工具,并且适用于大多数流行网站。

密码管理器资源项目存在的意义是通过协作让密码管理器更好的为用户提供服务。资源由数据,怪癖1和代码组成。

Apple 也列举了特定网站的一些“怪癖”行为:

  • 密码规则:按照网站特定的密码需求生成符合规则的密码。
  • 网页共享后端凭证:已知使用相同登入凭证的网站,自动增强推荐凭据推荐。
  • 修改密码地址:如果能够直接跳转修改密码的网址,将促进用户使用强密码。

同时 Apple 也列举了使用协作方式来改进密码管理器的好处:

  1. 通过资源共享,所有的密码管理器都可以通过更少的工作量提高软件自身质量,相比独立的密码管理器达到相同功能要来的更加效率。
  2. 通过公开记录特定网站偏好,可以激励网站标准或更新的标准来提高密码管理器的兼容性。被人点名不是一个好玩的事情。
  3. 提供提高密码管理器的软件质量来提高用户对密码管理器的信任,这对所有人都有利。

类似的 iCloud 钥匙串已经可以实现强密码的自动生成,但是对于一些特定网站,生成的强密码有时会不满足网站的需求,例如一些网站不允许使用特殊符号或者有最长密码限制。或者一些不同的网站使用相同的账户,例如淘宝和天猫虽然是不同网站,但是登入账户相同,iCloud 钥匙串在第一次登入时,并无法很好的自动推用于登入的账户密码。我们也期待未来会有更多的网站支持密码管理器管理密码,并且安全快速的让用户登入使用相关资源内容。

  1. 原文“Quirk”是 Web 开发的术语,指的是特定网站通过硬编码的方法来绕过无法通过常规方式解决的问题。

关注我们

别害羞,快来以下平台关注我们吧!