15P by xguru 2020-10-23 | favorite | 댓글 8개

- 암호를 관리하고 자동으로 입력해주는 1password, LastPass 등의 오픈소스 대체제
- 윈도우/맥/리눅스/iOS/Android 및 크롬/FF/Edge/사파리 지원
- 서버도 오픈소스로 공개되어 클라우드(유료, 년$10) 대신 서버자체를 자신이 호스트 가능

잘 쓰고 있습니다. lastpass에서 부터 참 숱하게 옮겨다녔네요. 현재는 bitwarden으로 정착.

패스워드 변경 프로토콜이 표준화가 되면 참 좋겠어요

저는 gpg로 패스워드를 암호화해 로컬에 저장하고 동기화는 git로 하는 Pass 를 사용합니다. https://www.passwordstore.org/ 의외로 브라우저 확장, 아이폰 앱도 있어요. 다만 자신의 gpg 키를 생성하는 게 일반인에겐 어려운 것 같습니다.

이거 만든 분이 WireGuard( https://wireguard.com )도 만들었죠

그런데 이거는 데이터베이스로 MS SQL Server를 쓰고 있어서 완전 오픈소스라고 보기는 애매해요

대안으로 bitwarden_rs 라는게 있는데, 얘는 mysql, postgresql, sqlite를 지원한다고 하네요..
https://github.com/dani-garcia/bitwarden_rs

서버를 통해서 비밀번호를 공유하는 서비스는 해킹에 대한 보안 여부가 가장 관심사일 듯 한데요
이 쪽의 표현이 재미있어요.
https://bitwarden.com/help/article/…
https://bitwarden.com/help/article/cloud-server-security/

"완전히 관리되는 Azure 서비스만 사용하기 때문에 업데이트 등 모든 것을 MS 가 보장하지 우리(bitwarden)가 관리하는 인프라가 하나도 없다"

예전부터 봐왔던 1password 대체제인데 그 전에는 클라우드 서비스가 없었는데 팀 서비스까지 생기고 엄청 발전한 것 같네요. 클라우드는 정말 완전 managed 라면 azure 의 PaaS 랑 DBaaS 계열만 사용해서 구현했나본데 생각보다 가격이 저렴한 것 같아요.

오늘 1Password 리눅스용 베타가 공개가 되었길래 생각나서 올려봅니다.
https://blog.1password.com/1password-for-linux-beta-is-now-open/