新聞

關於Psono和密碼管理的最新消息

防禦憑證填充攻擊

在今天互聯的數位世界中,您的線上帳戶安全在很大程度上取決於您的密碼強度。如果您使用簡單的密碼如 "1234…

由 Sascha Pfeiffer 於 August 18, 2024 撰寫

2024 年安全審核 - X41

X41 的 2024 年安全審核 在 Psono,我們以安全為優先,並致力於保護用戶的密碼。作為我們年度程序的一部分,我們邀請了 X41 D-Sec GmbH 對 Psono 進行了一次審核,特別專注於加密技術。 位於德國的 X41 D-Sec GmbH 是應用安全和滲透測試服務的領先提供商。他們擁有豐富的行業經驗和信息安全專業知識,他們的世界級安全專家團隊提供高端安全服務。他們此前曾審核過 ISC BIND9 DNS 伺服器、Mozilla 的 Firefox 更新、Wire…

由 Sascha Pfeiffer 於 July 22, 2024 撰寫

如何有效管理遠程團隊的密碼

如何有效管理遠程團隊的密碼 遠程工作的轉變改變了企業營運方式,同時帶來一系列新的挑戰,尤其是在網絡安全方面。其中一個關鍵就是有效地管理密碼。隨著遠程團隊成為常態,確保安全訪問公司資源比以往任何時候都更加重要。在本文中,我們將探討管理遠程團隊密碼的挑戰並提供實用的解決方案,重點介紹 Psono…

由 Sascha Pfeiffer 於 July 10, 2024 撰寫

商用密碼管理器的重要功能

商用密碼管理器的重要功能 在當今的數位時代,保護敏感資訊對於各種規模的企業來說都是至關重要的。一個強大的密碼管理器不僅能提供便利,而且能增強安全性。但在眾多選擇中,該如何找到適合自己企業的密碼管理器呢?以下是選擇商用密碼管理器時應考慮的主要功能。…

由 Sascha Pfeiffer 於 June 16, 2024 撰寫

密碼同步

由 Sascha Pfeiffer 於 April 24, 2024 撰寫

密碼散列的演變

密碼散列是保護密碼的基本方面,將密碼存儲從明文轉變為加密散列。這篇文章探討了密碼散列的演變,從早期的算法如 MD5 和 SHA-…

由 Sascha Pfeiffer 於 April 23, 2024 撰寫

Psono 推出通行密鑰

我們很高興地宣佈對 Psono(您值得信賴的密碼管理器)進行了一項令人振奮的更新。我們的最新功能新增了對通行密鑰的支持,這將徹底改變您與線上安全互動的方式。透過這項新更新,Psono 現在允許您安全地存儲您的通行密鑰,並在使用 Psono 的瀏覽器擴展(適用於 Chrome、Firefox、Edge 和整個 Chrome…

由 Sascha Pfeiffer 於 April 02, 2024 撰寫

使用密碼管理器加強用戶認證

介紹 在當今的數字時代,健全的用戶認證方法對於保護敏感信息和維護安全的在線環境至關重要。隨著公司和團隊越來越依賴數字平台,對於更強大用戶認證方法的需求變得至關重要。本文探討了密碼管理器在實施雙因素認證(2FA)和多因素認證(MFA…

由 Sascha Pfeiffer 於 December 12, 2023 撰寫

Psono ARM64 發佈

我們很高興地宣佈,受到信賴的開源密碼管理工具 Psono 現在正式支持 ARM64 架構。這一重要更新為使用 ARM64 系統的公司開啟了利用 Psono 強大安全功能、無縫整合及隱私承諾的機會。 通過 ARM64 版本,Psono 利用了基於 ARM 系統的效率和低功耗,確保企業在不影響性能的情況下能夠維持高安全標準。這次發佈與我們致力於在各種平台和架構上提供多樣化和易於訪問的安全解決方案的承諾一致。 Psono…

由 Sascha Pfeiffer 於 November 22, 2023 撰寫

合規與法規

在當今數位環境中,安全漏洞和網路威脅日益普遍,為各行各業的企業維持強大的密碼政策至關重要。公司、團隊和部門經常需要遵守嚴格的合規和法規標準,這可能是一項具有挑戰性的任務。這就是密碼管理器發揮作用的地方,它們提供了一個簡化的解決方案,用於強化和管理安全的密碼實踐。 理解嚴格密碼政策的必要性 每個行業,從醫療保健到金融,都面臨著獨特的安全挑戰和法規要求。例如,醫療保健行業必須遵循 HIPAA 法規,以確保病人的數據受到保護,而金融機構則依照 PCI DSS…

由 Sascha Pfeiffer 於 November 16, 2023 撰寫

安全管理共用密碼

由 Sascha Pfeiffer 於 October 11, 2023 撰寫

解鎖效率

解鎖效率:密碼管理器如何防止忘記密碼導致的生產力損失 在當今的數位時代,公司嚴重依賴科技和線上系統,忘記密碼已成為生產力的一大障礙。員工經常忘記他們的密碼,導致停工、挫折,以及要求重設密碼的支援請求增加。本文深入探討公司內忘記密碼的問題,研究其對生產力的影響,以及密碼管理器如何為企業、團隊和部門提供實用的解決方案。透過優化密碼管理實踐,公司不僅可以減輕 IT 支援的負擔,還可以提升整體效率。 忘記密碼難題 忘記密碼是幾乎每位員工在職業生涯中某個時刻都會面臨的常見煩惱。無論是電子郵件帳戶、CRM…

由 Sascha Pfeiffer 於 September 17, 2023 撰寫

自建密碼管理

介紹 在數據洩露日益頻繁的時代,密碼管理的重要性空前提高。企業、團隊和部門不斷面臨著在不影響效率的情況下維護絕對安全的挑戰。在這個過程中,您面臨的一個重大決策就是選擇自建(on-premise)還是雲端(cloud-based)的密碼管理方案。 本文旨在闡明為什麼自建密碼管理——將您的密碼管理器部署在自己的服務器和防火牆後面——可能是您組織的最佳選擇。讓我們一起來了解一下吧! 什麼是自建密碼管理? 自建密碼管理是指在您自己的 IT…

由 Sascha Pfeiffer 於 August 31, 2023 撰寫

耗時的密碼管理

介紹 在當今的數位時代,組織需要管理的帳戶和系統數量激增。從電子郵件和協作平台到企業資源規劃(ERP…

由 Sascha Pfeiffer 於 August 26, 2023 撰寫

保護公司數據

由 Sascha Pfeiffer 於 August 20, 2023 撰寫

打破循環

由 Sascha Pfeiffer 於 August 10, 2023 撰寫

加強網絡安全

由 Sascha Pfeiffer 於 August 02, 2023 撰寫

2023 安全審計 - Trovent

Trovent 的 2023 年安全審計 在 Psono,我們非常重視安全性,致力於保護用戶的密碼。作為持續提升 Psono 安全性努力的一部分,我們進行年度審計。2023 年初,[Trovent Security GmbH](https://trovent.io/) 進行了全面審計,專注於標頭和網絡安全最佳實踐,例如: SQL 注入 身份驗證失效 訪問控制失效 敏感數據暴露 跨站點腳本(XSS) 文件包含 不安全的直接對象引用(IDOR) 跨站點請求偽造(CSRF) 在對 Psono…

由 Sascha Pfeiffer 於 March 06, 2023 撰寫

獨立開發者 SaaS 背後的技術

每當我看到工程師們在寫他們的技術棧時,我總是好奇能學到新的工具。特別是當你一個人做事時,你總是在尋求從別人的經驗中學習。 2015 年,我對當時的密碼管理器感到沮喪,特別是沒有什麼合適的選擇給運行私有伺服器的人。我開始著手開發 Psono,一個開源的密碼管理器,它具有相當不錯的加密等級和安全的共享選項。Psono 從來不是打算作為 SaaS 運行的,否則我可能會一開始就支持多租戶。 給你一點 Psono 規模的概覽。目前 Psono 在大約 70 個國家被本地安裝,有超過 400…

由 Sascha Pfeiffer 於 June 26, 2022 撰寫

密碼管理器對企業和個人需求的好處

使用密碼管理器對您的企業和個人帳戶的好處是什麼? 您認為普通人有多少密碼?或許太多了?是的,你說對了。 根據 NordPass 委託的最近研究,平均在線用戶需要管理大約 100 個不同的密碼。 不幸的是,由於我們有太多帳戶,因此我們的密碼往往很弱、簡單且容易被破解。試想一下,三個最受歡迎的密碼是: 123456 123456789 Qwerty…

由 Sascha Pfeiffer 於 April 21, 2022 撰寫

Cybernews 對 Sascha Pfeiffer 的採訪

Cybernews 對 Sascha Pfeiffer 的採訪 發現密碼被洩露往往為時已晚,這是一個相當困難的任務,我們只有一些模糊而明顯的跡象來加以注意。 不安全、重複使用及弱密碼是影響到不僅是社交媒體用戶,還有大型公司及政府機構的主要網絡安全威脅之一。被洩露的密碼等同於身份盜用、財務損失以及更多的長期後果。 如今,社會已經意識到密碼管理器的重要性。然而,找到最重要的功能是相當困難的,同時知道哪些額外的措施可以改善在線安全性也是至關重要的。Psono 密碼管理器的常務董事 Sascha…

由 Cybernews 團隊 於 April 10, 2022 撰寫

網絡安全中密碼管理的終極安全指南

由 Sascha Pfeiffer 於 March 24, 2022 撰寫

密碼管理器如何運作並保障您的企業安全

由 Sascha Pfeiffer 於 March 20, 2022 撰寫

2022 年安全審計 - Linkspirit

Linkspirit 的 2022 年安全審計 在 Psono,我們非常重視安全性並努力去保護用戶的密碼。我們對於 Linkspirit 聯繫我們並免費提供對 Psono 的審計服務感到非常興奮,尤其是因為之前從未有第三方對 Psono 進行過審計。 Linkspirit 是一家擁有十多年 IT 安全經驗的義大利公司,他們在義大利的 IT…

由 Sascha Pfeiffer 於 February 20, 2022 撰寫

GoodFirms 對 Sascha Pfeiffer 的訪談

GoodFirms 對 Sascha Pfeiffer 的訪談 「我們的目標是在 10 年內將 Psono 定位為最值得信賴、對開發者友好的、和獨具匠心的解決方案,以更強大的工具來簡化用戶的機密數據安全交換流程」,Sascha Pfeiffer 說。 esaqa GmbH 的 CEO Sascha Pfeiffer 在與 GoodFirms 的訪談中分享了他們如何開發這款直觀的密碼管理軟體,通過其創新的設計、廣泛的功能和卓越的功能性,為各種規模的企業提供安全保證。 總部位於德國的 Psono…

由 Lisa Brian 於 January 22, 2022 撰寫

保護環境

問題 IT 服務需要配置。這些配置的一部分包括不想被暴露的機密,例如資料庫憑證或保護會話 Cookie 或認證憑證的隨機值。如果您在開發軟體,情況可能會在建置管道、發行憑證和存取金鑰上變得更糟。 機密被洩露可能導致用戶帳戶被接管、數據盜竊、建制鏈攻擊和其他高成本的問題。壞的名聲、知識產權的丟失和可能巨大的法律費用只是其中可能成本的一部分。 解決方案 Psono 在最新版本的 psonoci…

由 Sascha Pfeiffer 於 April 16, 2021 撰寫

符合 HIPAA 標準的密碼管理器

HIPAA 概述 1996 年的健康保險可攜性和責任法案(HIPAA)是一項旨在保護患者醫療數據和健康資訊的美國法律,適用於醫生、醫院、醫療服務提供者和其他處理醫療數據的實體。 HIPAA 要求將密碼管理作為 HIPAA 合規計劃的一部分。根據 45 CFR §164.308(a)(5),包含這些實體在內的機構必須實施「建立、變更和保護密碼的程序」。請注意,密碼管理與密碼管理器並不相同。密碼管理指的是管理密碼的行動,而密碼管理器則是一種幫助管理密碼的軟體。因此,即使 HIPAA…

由 Sascha Pfeiffer 於 March 07, 2021 撰寫

共享 Google 認證器

與其他用戶和跨設備共享 Google 認證器 你是否曾遇到過服務僅允許一個帳戶,而你必須與同事共享此帳戶的問題?在某個時候,這個服務要求你配置一個第二因素。現在每次同事想要登入時, 都必須向你詢問代碼。如果你能夠共享這些代碼會怎麼樣? 你是否曾丟失或損壞包含所有 Google 認證器的手機?重置所有帳戶並希望通過可訪問的備份代碼來配置新的認證器,這有多煩人?如果你能夠安全地備份這些代碼會怎麼樣? Psono…

由 Sascha Pfeiffer 於 February 08, 2021 撰寫

Psono iOS 應用程式

Psono 應用程式上架蘋果 App Store 我們很自豪地宣布,Psono 的 iOS 應用程式現已在 App Store 公開上架。這款應用採用了 Flutter 開發,並在 Apache 2.0 開源協議下發布。應用的源碼可以在 GitLab…

由 Sascha Pfeiffer 於 January 09, 2021 撰寫

Psono.com 現在由 Gatsby 驅動

過去,Psono.com 是由 Odoo v11 驅動的。Odoo 是一款出色的 CMS,但我們不得不承認,升級是一件很困難的事情。特別是當我們在測試時,他們的網站模塊帶來了很多麻煩。Odoo v11 將在 2020 年底達到生命週期末期,因此我們必須找到一個解決方案。 我們考慮了不同的選項,要麼升級到 Odoo v13 並手動遷移所有內容和自定義設置,要麼聘請人幫助我們進行遷移,或者完全遷移到新的 CMS。我們決定完全從 Psono.com 遷移出去,並將繼續在防火牆後使用 v1…

由 Sascha Pfeiffer 於 August 09, 2020 撰寫

Psono Android 應用程式

Google Play 商店中的 Psono 應用程式 我們很自豪地宣布,Psono 的 Android 應用程式現已在 Google Play 商店公開發佈。該應用程式是使用 Flutter 編寫的,並在 Apache 2.0 開放源代碼許可下發布。應用程式的源代碼可以在 gitlab…

由 Sascha Pfeiffer 於 March 01, 2020 撰寫

Psono 文件伺服器

問題 人們在尋求一種安全的文件交換機制。今天,我們很自豪地宣布新的開源文件伺服器模組。在 Psono 的生態系統中,作為最新的組件,它解決了多個問題: 通過郵件分享的文件變得太大。通常,任何超過 20MB 的文件都會被拒絕。 通過 SFTP、GPG 郵件等方式上傳文件對於普通用戶來說太過複雜。 使用 Google Drive 或 Dropbox…

由 Sascha Pfeiffer 於 May 01, 2019 撰寫

2018 年度回顧

2018 年對 Psono 來說是一個巨大的成功。對於所有新接觸 Psono 的人來說: Psono 是一款專為企業和高要求用戶設計的密碼管理器。您可以輕鬆地使用 Docker 自行托管,且它是開源的。它具有密碼分享、客戶端加密等多種功能。 2018 年發布了許多很酷的新功能: 安全報告 今年伊始,我們強勢推出了新的安全報告功能。它允許用戶將他們的密碼與超過 50 億個帳號的巨大洩漏密碼數據庫進行比對。 Duo 雙因素身份驗證 2018 年推出的另一個值得注意的功能是 Duo…

由 Sascha Pfeiffer 於 December 01, 2018 撰寫

Anchore.io 現在保護 Psono

我們很自豪地宣布,anchore.io 已經向 Psono 提供他們的 PRO 計畫,且不收費用。他們對 docker 映像進行深入分析,掃描多個軟體制品中的 CVEs,包括發行版、npm 和 python 套件。透過 anchore.io,現在我們可以定義嚴格的策略來達到我們的安全性和合規目標。 靈活的用戶介面 一個美觀全面的用戶介面,提供有關映像和安全狀態的詳細信息。 Anchore.io 數據輸入 Anchore.io 的引擎從多個來源接收其數據。涵蓋所有常見的發行版(CentOs…

由 Sascha Pfeiffer 於 May 01, 2018 撰寫

新的安全報告

重複使用密碼是非常有問題的。令人遺憾的是,人們對其帳戶和數據所涉及的風險並不知情。攻擊者使用來自先前數據洩露事件中的電子郵件地址和密碼,並嘗試訪問其他網站。生成隨機密碼的密碼管理器是針對這些攻擊的完美對策,為每個網站生成隨機密碼。但是那些舊密碼怎麼辦呢?我們剛剛發布了一個新功能,允許用戶藉助 haveibeenpwned.com 的幫助檢查他們的密碼,對比一個龐大的數據庫。有了這個新工具,我們可以檢查密碼,與近 50 億個賬戶的數據集進行比對。 感謝 haveibeenpwned.com…

由 Sascha Pfeiffer 於 April 01, 2018 撰寫

Psono 管理客戶端(Beta)

大家一直在要求一個管理門戶,以便能夠至少執行簡單的任務,比如禁用用戶、刪除用戶等... 我們自豪地宣佈,現在有一個新的管理客戶端,其功能有限,但我們將在接下來的幾周或幾個月內擴展。 Odoo 圖像和文本塊 當前功能 支持 2FA 登錄,包括 Google Auth、Yubikey OTP 和 Duo…

由 Sascha Pfeiffer 於 March 01, 2018 撰寫

Psono.com 現在由 Odoo 驅動

在經過幾天的努力,把 psono.com 從最初的 Wordpress 版本遷移到一個新的 CMS,我們很高興地宣布,它終於完成了。 這次遷移的原因與我們計劃將 Psono 商業化有關。我知道每個人對此都有不同的看法,但我可以保證,我們對開源的承諾不會改變。我們計劃引入的唯一區別是針對大團隊的企業版。其詳細內容尚未確定,但目前的想法類似於你可以在 https://psono.com…

由 Sascha Pfeiffer 於 February 01, 2018 撰寫

版本 1.2.0 發佈

Psono 剛剛發佈了版本 1.2.0。即使對一般使用者來說變化不大,底層卻做了很多工作。 一些較大的變化: – Psono 現在以 Apache 2.0 許可證發佈 – Psono 不再支持 Python 2 – Psono 現在使用 Django 2.0 – Psono 伺服器的 Docker 映像現在在 Alpine Linux 上運行,這將映像大小從 ~250 MB 減少到 ~50 MB – Docker 映像的核心倉庫更改為 Artifactory…

由 Sascha Pfeiffer 於 February 01, 2018 撰寫

Psono 現已由 JFrog 支持

過去幾個月來,我們一直在研究 Artifact 存儲庫,這應該能解決我們目前面臨或預期的一些問題。 – 我們經歷了由於 Docker hub 限制導致的構建失敗 – 我們希望對使用的套件有更好的控制,特別是在 NPM 區域的所有東西似乎都有點“不一致” – 我們也在考慮創建 deb 和 rpm 套件以便於分發和更新功能。 – 我們還希望有辦法限制某些套件的訪問。 根據我們的調查,目前看起來有兩個選擇: – JFrog Artifactory – Sonatype Nexus 兩者都有稱為 OSS…

由 Sascha Pfeiffer 於 December 10, 2017 撰寫

許可證變更

我們非常喜歡 MIT 授權條款,尤其是它的簡單性,讓它成為小型軟體專案的完美選擇。 然而,由於 PSONO 的發展,我們花時間研究了其他與 MIT 相容但能更好保護貢獻者的開源授權條款。因此,我們將在下一個版本中轉換為 Apache 授權。 官方文件已經反映了這一變更。所有對 Psono 的貢獻都將依照以下條款進行授權: Copyright 2017 Sascha Pfeiffer Licensed under the Apache License, Version 2.0 (the…

由 Sascha Pfeiffer 於 December 01, 2017 撰寫

新的安全措施

今天實現了另一個重大步驟。兩項新的安全措施使得 Psono 更加安全: DDoS 保護 DDoS(拒絕服務)攻擊對於線上網絡服務是一個重大威脅。尤其對於 Psono 而言,密碼訪問可能造成巨大損失。為了防止或至少減輕服務中斷和停機的風險,Psono 實施了 Cloudflare 的 DDoS 保護。 Cloudflare 位於整個 Psono 基礎設施之前,讓 Psono 現在有能力自動檢測和抵禦 DDoS…

由 Sascha Pfeiffer 於 November 01, 2017 撰寫

版本 1.1.14 發布

Psono 剛剛發布了版本 1.1.14。這聽起來像是個小版本,但這不反映完成這項工作所需的幕後努力,因為它帶來了一個令人驚嘆的新功能:群組 Psono 的群組功能 新的群組功能 有了這個功能,所有人都有可能創建人群(朋友,同事等等)的群組,並一次性地將多個密碼(或密碼文件夾)與多個人(基於這些群組)分享。RBAC…

由 Sascha Pfeiffer 於 October 01, 2017 撰寫