Buttercup是一个密码管理器,它是帮助您存储所有登录凭据的助手。 Buttercup可以帮助您保护帐户安全,并在您要登录时为您提供帮助-您所要做的只是记住一个密码:主密码。这是 Buttercup 套件中的 Desktop 应用程序,还有一个移动应用程序和浏览器扩展程序,以便您可以在任何地方访问凭据。 您将凭据(登录信息)存储在安全的存档中,然后可以将其存储在您自己的计算机或我们支持的任何云服务(例如 Dropbox)中。
存档使用AES规范进行加密,除具有主密码的存档外,其他任何人都无法读取。 从技术上讲,暴力破解是不可能的。 您不应该与任何人共享档案,但是请放心:您的内容是安全的。
开源免费跨平台密码管理软件 Buttercup 中文版开源免费跨平台密码管理软件 Buttercup 中文版
为什么需要像 Buttercup 这样的软件
我们中许多人拥有 10 或 100 个帐户,使用1或2个密码保护这些帐户会很疯狂。为什么?如果攻击者可以访问您拥有帐户的系统之一,那么您的密码可能很容易被盗-如果攻击者获得了密码,则很有可能他们将尝试使用相同的密码登录到您拥有的其他帐户。如果您在一个以上的站点上使用相同的密码,则可能会有多个帐户被盗,如果其中任何一个遭到破坏,则可能会被盗。
Buttercup 通过记住所有密码来帮助您,并且由于您不再需要自己记住密码,因此您可以为每个站点使用不同的密码。
保护您的详细信息
Buttercup 提供了一种安全的方式来存储您的详细信息,但其安全性仅与您对待主密码和存档文件的方式一样安全。
确保不要共享主密码,也不要在存档以外的任何地方使用它。切勿在非私有环境中共享或存储存档。始终记得对存档进行定期备份。
加密与格式
Buttercup使用增量系统来管理存档更改并保存冲突。保存后,归档文件将使用 AES 256 位 CBC 模式和 SHA256 HMAC 进行加密。一旦密码已经固定并使用 PBKDF2 进行了 200-250k 次迭代,便会执行加密。
由于密码存储的安全性至关重要,因此 Buttercup 将一直处于 alpha/beta 发布模式,直到进行了某种程度的专业检查。完全有可能发生与安全相关的更改,但这是不可避免的,并且在使用软件的安全性方面,我们会谨慎处理每个问题和批评。
Buttercup 支持在本地和远程加载和保存凭据档案。远程档案可以存储在各种服务提供商中,例如 Dropbox,Google Drive 和启用 WebDAV 的服务(例如 Yandex)。
存档以简单的层次结构存储组和条目。组和条目都可以移动到其他组中。在永久删除之前,已删除的项目将被丢弃。
当对文件(本地或远程)进行两次更改时,Buttercup 具有基本的合并冲突解决方案。
WebDAV
Buttercup 可以连接到基于 WebDAV 的服务,以远程访问保管库文件。大多数 WebDAV 服务和支持 WebDAV 的服务都是兼容的。
请注意,Buttercup不支持自签名证书。