新闻

关于Psono和密码管理的最新消息

防御凭据填充攻击

在当今互联的数字世界中,您的在线账户的安全性在很大程度上取决于您密码的强度。如果您使用简单的密码,如"1234…

由 Sascha Pfeiffer 撰写于 August 18, 2024

2024年安全审计 - X41

2024年X41安全审计 在Psono,我们优先考虑安全,并努力认真保护用户的密码。作为我们年度程序的一部分,我们邀请了X41 D-Sec GmbH对Psono进行审计,特别关注加密技术。 位于德国的X41 D-Sec GmbH是应用程序安全和渗透测试服务的领先提供商。凭借丰富的行业经验和信息安全专业知识,他们的世界级安全专家团队提供高端安全服务。他们之前审查过ISC BIND9 DNS服务器、Mozilla的Firefox更新、Wire等。 鉴于其无可置疑的专业知识和能力,X41 D-Sec…

由 Sascha Pfeiffer 撰写于 July 22, 2024

如何有效管理远程团队的密码

如何有效管理远程团队的密码 远程工作的转变改变了企业运营的方式,带来了许多新挑战,尤其是在网络安全方面。一个关键方面是如何有效地管理密码。随着远程团队成为常态,确保安全访问公司资源比以往任何时候都更重要。在本文中,我们将探讨管理远程团队密码的挑战,并提供实用的解决方案,重点介绍为企业设计的领先密码管理器Psono…

由 Sascha Pfeiffer 撰写于 July 10, 2024

选择企业密码管理器时应关注的主要功能

选择企业密码管理器时应关注的主要功能 在当今的数字化时代,保护敏感信息对所有规模的企业来说都是至关重要的。一个强大的密码管理器不仅能提供便利,还能提高安全性。但面对众多选项,您如何为您的企业选择合适的密码管理器呢?以下是选择企业密码管理器时应关注的主要功能。…

由 Sascha Pfeiffer 撰写于 June 16, 2024

密码同步

由 Sascha Pfeiffer 撰写于 April 24, 2024

密码哈希的发展历程

密码哈希是保护密码的重要方面,它将密码存储从明文转变为加密哈希。本文探讨了密码哈希的发展历程,从早期算法如MD5和SHA-…

由 Sascha Pfeiffer 撰写于 April 23, 2024

Psono推出Passkeys

我们很高兴地宣布,作为您信赖的密码管理器,Psono现已推出一项令人兴奋的新功能:对Passkeys的支持。这一最新功能更新将彻底改变您与在线安全的互动方式。通过此更新,Psono现在可以让您安全地存储Passkeys,并在使用Psono的浏览器扩展(适用于Chrome、Firefox、Edge以及Chrome系列浏览器)时使用这些存储的Passkeys进行身份验证。 Passkeys的崛起:认证技术的新纪元 Passkeys…

由 Sascha Pfeiffer 撰写于 April 02, 2024

使用密码管理器加强用户身份验证

介绍 在当今的数字时代,强有力的用户身份验证方法对于保护敏感信息和维护安全的在线环境至关重要。随着公司和团队越来越依赖于数字平台,对更强用户身份验证方法的需求变得尤为重要。本文探讨了密码管理器在实施双重身份验证 (2FA) 和多重身份验证 (MFA…

由 Sascha Pfeiffer 撰写于 December 12, 2023

Psono ARM64 发布

我们很高兴地宣布,备受信赖的开源密码管理器 Psono 现在正式支持 ARM64 架构。这一重要更新打开了使用 ARM64 系统的公司受益于 Psono 强大安全功能、无缝集成和隐私承诺的大门。 有了 ARM64 版本,Psono 利用基于 ARM 的系统的高效性和低功耗,确保企业在不牺牲性能的情况下保持高安全标准。此次发布与我们提供跨各种平台和架构的多功能和可访问安全解决方案的承诺一致。 Psono…

由 Sascha Pfeiffer 撰写于 November 22, 2023

合规与监管

在当今的数字环境中,安全漏洞和网络威胁日益普遍,保持强大的密码策略对于各行各业的企业来说至关重要。公司、团队和部门通常需要遵守严格的合规和监管标准,这可能是一项具有挑战性的任务。在这种情况下,密码管理器提供了一种简化的解决方案,以强制和管理安全的密码实践。 理解严格密码策略的必要性 从医疗保健到金融业,每个行业都面临着独特的安全挑战和监管要求。例如,医疗保健行业必须遵守HIPAA法规,确保病人的数据得到保护,而金融机构则受PCI DSS…

由 Sascha Pfeiffer 撰写于 November 16, 2023

安全管理共享密码

由 Sascha Pfeiffer 撰写于 October 11, 2023

解锁效率

解锁效率:密码管理器如何防止因忘记密码而导致的生产力损失 在当今的数字时代,公司严重依赖技术和在线系统,忘记密码已成为生产力的一大障碍。员工经常会忘记密码,导致停机时间、挫败感以及增加的重置密码的支持请求。本文深入探讨公司内的忘记密码问题,探讨其对生产力的影响以及密码管理器如何为企业、团队和部门提供实用的解决方案。通过优化密码管理实践,公司不仅可以减轻 IT…

由 Sascha Pfeiffer 撰写于 September 17, 2023

本地化密码管理

介绍 在数据泄露日益普遍的时代,密码管理比以往任何时候都更加重要。公司、团队和部门不断面临在保持高效性和安全性之间找到平衡的挑战。在这段旅程中,您将面临的一个重要决定是选择本地化密码管理解决方案还是基于云的密码管理解决方案。 本文旨在阐明为什么本地化密码管理——在您自己的服务器和防火墙后托管密码管理器——可能是您的组织的最佳选择。让我们深入探讨! 什么是本地化密码管理? 本地化密码管理是指将密码管理解决方案托管在您自己的IT…

由 Sascha Pfeiffer 撰写于 August 31, 2023

耗时的密码管理

介绍 在当今的数字时代,组织需要管理的账户和系统的数量急剧增加。从电子邮件和协作平台到企业资源规划(ERP…

由 Sascha Pfeiffer 撰写于 August 26, 2023

保护公司数据

由 Sascha Pfeiffer 撰写于 August 20, 2023

打破循环

由 Sascha Pfeiffer 撰写于 August 10, 2023

加强网络安全

由 Sascha Pfeiffer 撰写于 August 02, 2023

2023 年安全审计 - Trovent

Trovent 的 2023 年安全审计 在 Psono,我们非常重视安全,并致力于保护用户的密码。作为持续提升 Psono 安全性的一部分,我们每年都会进行审计。2023 年初,Trovent 安全 GmbH 进行了全面的审计,重点关注标头和网络安全最佳实践,例如: SQL 注入 认证破坏 访问控制破坏 敏感数据暴露 跨站脚本攻击(XSS) 文件包含 不安全的直接对象引用(IDOR) 跨站请求伪造(CSRF) 在对 Psono 网络应用进行渗透测试期间,Trovent 安全 GmbH…

由 Sascha Pfeiffer 撰写于 March 06, 2023

一人SaaS背后的技术

每当我看到工程师们写关于他们的技术栈时,我总是好奇地想学习新的工具。尤其是当你独自运营时,你总是希望能从别人的经验中学习到东西。 在2015年,我对当时市面上的密码管理器感到非常失望,尤其是没有适合私人服务器的优秀产品。我开始开发Psono,一个开源的密码管理器,具有良好的加密水平和安全的共享选项。Psono从未打算作为SaaS运行,否则我可能在一开始就会为多个租户提供支持。 为了让你了解Psono的规模,Psono目前在大约70个国家当地安装,有超过4000个安装。Psono SaaS…

由 Sascha Pfeiffer 撰写于 June 26, 2022

密码管理器在商业和个人需求中的好处

使用密码管理器对您的商业和个人账户有哪些好处? 你觉得呢?平均一个人有多少个密码?太多了,可能吧?是的,你说对了。 根据NordPass委托的最近一项研究,平均在线用户要管理100个不同的密码。 不幸的是,由于我们有这么多账户,我们的密码往往很弱、简单且容易被黑客攻击。 请考虑一下,最流行的三个密码是: 123456 123456789 Qwerty 这就是为什么我们每周有超过一百万的密码被盗(https://uto.asu.edu/features/dont_pass_on_password…

由 Sascha Pfeiffer 撰写于 April 21, 2022

Cybernews 对话 Sascha Pfeiffer

Cybernews 对话 Sascha Pfeiffer 在发现密码被泄露之前通常为时已晚,而要提前发现泄露迹象是一项艰巨的任务,只有一些模糊且显而易见的迹象可以参考。 没有安全保障、重复使用和弱密码是主要的网络安全威胁之一,不仅影响社交媒体用户,还影响大型公司和政府机构。暴露的密码等同于身份盗窃、财务损失和许多其他长期后果。 现在,社会已经意识到密码管理器的重要性。然而,找到最重要的功能还是相当困难的,了解哪些额外措施可以提高在线安全性也至关重要。Psono 密码管理器的总经理 Sascha…

由 Cybernews 团队 撰写于 April 10, 2022

网络安全中的密码管理终极安全指南

由 Sascha Pfeiffer 撰写于 March 24, 2022

密码管理器如何运作并保障您的业务安全

由 Sascha Pfeiffer 撰写于 March 20, 2022

2022 安全审计 - Linkspirit

Linkspirit 的 2022 安全审计 我们在 Psono 非常重视安全,并尽我们所能来保护用户的密码。当 Linkspirit 与我们联系,免费为 Psono 提供安全审计服务时,我们非常兴奋,特别是之前从未有任何第三方对 Psono 进行过审计。 Linkspirit 是一家意大利公司,在 IT 安全方面有超过十年的经验,并且在意大利的 IT…

由 Sascha Pfeiffer 撰写于 February 20, 2022

GoodFirms与Sascha Pfeiffer的采访

GoodFirms与Sascha Pfeiffer的采访 “我们的目标是在10年内将Psono定位为最值得信赖、最开发者友好且最巧妙的机密数据安全交换解决方案,并整合更多强大的工具来简化用户的使用过程。”——Sascha Pfeiffer esaqa GmbH的首席执行官Sascha Pfeiffer在接受GoodFirms采访时分享了他们如何开发出这款直观的密码管理软件,并凭借其创新设计、广泛功能和卓越性能向各类规模的企业承诺安全性。 Psono…

由 Lisa Brian 撰写于 January 22, 2022

受保护的环境

问题 IT 服务需要配置。配置的一部分是您不希望暴露的机密。常见的示例是数据库凭据或保护会话 cookie 或身份验证凭据的随机值。如果您正在开发软件,事情可能会在构建管道、分发证书和访问密钥方面变得更糟。 机密泄露可能导致用户账户接管、数据盗窃、构建链攻击和其他代价高昂的问题。恶劣的声誉、知识产权的丧失以及潜在的巨额法律费用只是可能成本的一小部分。 解决方案 Psono 提供了最新版本的 psonoci…

由 Sascha Pfeiffer 撰写于 April 16, 2021

符合HIPAA标准的密码管理器

HIPAA概述 1996年的《健康保险可携性和责任法案》(HIPAA)是一项旨在保护患者医疗数据和健康信息的美国法律,适用于处理医疗数据的医生、医院、医疗服务提供者和其他实体。 HIPAA要求密码管理是HIPAA合规计划的一部分。根据45 CFR §164.308(a)(5),受保护实体必须实施“创建、变更和保护密码的程序”。请注意,密码管理与密码管理器不是同一个概念。密码管理指的是管理密码的行为,而密码管理器是帮助管理密码的软件。因此,即使HIPAA…

由 Sascha Pfeiffer 撰写于 March 07, 2021

共享的Google Authenticator

与其他用户和设备共享Google Authenticator 你是否曾遇到过这样的问题,一个服务只允许一个账户,但你需要与同事共享。 某些时候,这个服务要求你配置第二因素验证。每次同事想登录都不得不向你要代码。你是否想过共享这些代码? 你是否曾经丢失或损坏过包含所有Google Authenticator的手机?重置所有账户和配置新的Authenticator代码有多烦人是可以理解的,尤其是要使用那些可能找得到的备份代码。你是否想过安全地备份这些代码? Psono…

由 Sascha Pfeiffer 撰写于 February 08, 2021

Psono iOS 应用程序

Psono 应用程序现已在 Apple 的 App Store 我们自豪地宣布,Psono 的 iOS 应用程序现已在 App Store 公开上线。该应用程序使用 Flutter 编写,并以 Apache 2.0 开源许可发布。该应用程序的源代码可以在 gitlab…

由 Sascha Pfeiffer 撰写于 January 09, 2021

Psono.com 现在由 Gatsby 驱动

过去,Psono.com 是由 Odoo v11 驱动的。Odoo 是一个很棒的 CMS,但正如我们所学到的那样,更新非常困难。尤其是他们的网站模块在我们的测试过程中产生了很多问题。Odoo v11 将在 2020 年年底达到其生命周期的终点,所以我们被迫寻找解决方案。 我们考虑过不同的选项,或者是更新到 Odoo v13 并手动迁移所有内容和自定义,或者是雇佣别人为我们进行迁移,或者是完全迁移到一个新的 CMS。我们决定将 Psono.com 完全迁移,并继续在防火墙后使用 v1…

由 Sascha Pfeiffer 撰写于 August 09, 2020

Psono 安卓应用

Psono 应用现已在 Google Play 商店上线 我们很自豪地宣布,Psono 的安卓应用现已在 Google Play 商店公开发布。该应用使用 Flutter 编写,并以 Apache 2.0 开源协议发布。应用的源代码可以在 GitLab…

由 Sascha Pfeiffer 撰写于 March 01, 2020

Psono 文件服务器

问题 人们在寻求一种安全的机制来交换文件。今天我们很自豪地宣布新的开源文件服务器模块。作为 Psono 生态系统中最新的组件,它解决了多个问题: 通过邮件分享的文件变得太大。通常超过 20mb 的邮件会被拒绝。 使用 SFTP、GPG 邮件等上传文件对普通用户来说太过复杂 使用 Google Drive 或 Dropbox 上传敏感数据可能会有问题。 保护 HR…

由 Sascha Pfeiffer 撰写于 May 01, 2019

2018年的回顾

2018年对Psono来说是一个巨大的成功。为了那些新加入Psono的人: Psono 是一个为公司和偏执狂设计的密码管理器。你可以轻松地通过docker自行托管,它是开源的。它具有密码分享、客户端加密等许多功能。 2018年我们发布了许多很酷的新功能: 安全报告 我们年初推出了强大的新功能——安全报告。它允许用户根据一个包含超过50亿个账户的数据泄露数据库来检查他们的密码。 Duo双因素认证 2018年推出的第二个值得注意的功能是Duo…

由 Sascha Pfeiffer 撰写于 December 01, 2018

Anchore.io 现在保护 Psono

我们很自豪地宣布,anchore.io 已经向 Psono 免费提供了他们的 PRO 计划。他们对 docker 镜像进行深入分析,以扫描多个软件制品中的 CVE,包括发行版、npm 和 python 包。有了 anchore.io,我们现在可以定义严格的政策,以达到我们的安全性和合规性目标。 简洁的用户界面 一个美观全面的用户界面,提供关于你的镜像和安全状态的详细信息。 Anchore.io 数据输入 Anchore.io 的引擎从多个来源接收数据。覆盖所有常见的发行版(CentOs…

由 Sascha Pfeiffer 撰写于 May 01, 2018

新的安全报告

重复使用密码是非常有问题的。令人遗憾的是,人们不知道对他们的账户和数据的相关风险。攻击者使用电子邮件地址和以前漏洞中的密码,尝试访问其他网站。生成随机密码的密码管理器是这些攻击的重要对策,为每个网站生成随机密码。那么所有那些旧密码呢?我们刚刚发布了一个新功能,允许用户通过haveibeenpwned.com的帮助来检查他们的密码是否在庞大的数据库中。这项新工具使我们能够将密码与包含近50亿个账户和密码的数据集进行比对。 感谢haveibeenpwned.com! Pwned Passwords…

由 Sascha Pfeiffer 撰写于 April 01, 2018

Psono 管理客户端 (Beta)

人们一直在要求一个管理门户,这样他们至少可以做一些简单的任务,比如禁用用户,删除用户,...... 我们自豪地宣布有一个新的管理客户端,具有有限数量的功能,我们将在接下来的几周/几个月内扩展这些功能。 当前功能 登录,包括支持 Google Auth,Yubikey OTP 和 Duo 的 2FA…

由 Sascha Pfeiffer 撰写于 March 01, 2018

Psono.com 现在由 Odoo 提供支持

经过几天的努力,我们终于完成了将 psono.com 从原始版本(由 Wordpress 支持)迁移到新 CMS 的任务,我们很高兴地宣布这一变化已经发生了。 这次迁移的原因与我们计划将 Psono 商业化有关。我知道大家对此可能有各种不同的看法,但我可以向大家保证,我们对开源的承诺保持不变。我们计划引入的唯一不同之处是为大团队提供一个企业版本。具体细节尚未确定,但目前的想法类似于 https://psono.com…

由 Sascha Pfeiffer 撰写于 February 01, 2018

版本 1.2.0 发布

Psono 刚刚发布了 1.2.0 版。虽然普通用户看不到太多变化,但在底层做了很多工作。 一些主要变更: – Psono 现在已在 Apache 2.0 许可下发布 – Psono 放弃了对 Python 2 的支持 – Psono 现在使用 Django 2.0 – Psono 服务器的 Docker 镜像现在运行在 Alpine Linux 上,将镜像大小从 ~250 MB 减少到 ~50 MB – Docker 镜像的核心存储库变更为 Artifactory…

由 Sascha Pfeiffer 撰写于 February 01, 2018

Psono 现在受到了 JFrog 的支持

过去几个月里,我们一直在研究工件库,它应该能够解决我们遇到或预期的一些问题。 – 我们经历了由于 Docker hub 限流导致的构建失败 – 我们希望能够更好地控制使用的包,特别是在 NPM 领域,一切似乎都有点“不一致” – 我们还在考虑创建 deb 和 rpm 包,以便更容易分发和更新。 – 我们还希望能够限制某些包的访问。 根据我们的调查,目前有两种选择: – JFrog Artifactory – Sonatype Nexus 两者都有所谓的 OSS…

由 Sascha Pfeiffer 撰写于 December 10, 2017

许可证变更

我们非常喜欢 MIT 许可证,特别是它的简单性,使其成为小型软件项目的完美许可证。 然而,随着 PSONO 的发展,我们花时间研究了与 MIT 兼容的其他开源许可证,但这些许可证可以更好地保护贡献者。这就是为什么我们将在下一个版本中切换到 Apache 许可证。 官方文档已经反映了这一变化。所有对 Psono 的贡献都将根据以下许可进行: Copyright 2017 Sascha Pfeiffer Licensed under the Apache License, Version 2.…

由 Sascha Pfeiffer 撰写于 December 01, 2017

新的安全措施

今天我们完成了又一个重要步骤。两个新的安全措施使Psono更加安全: DDoS保护 DDoS(拒绝服务)攻击是在线网络服务的一个重大威胁。尤其是对Psono来说,访问密码可能会造成巨大损害。为了防止或至少减轻服务停机和中断的风险,Psono已经实施了云端DDoS保护。 随着Cloudflare在整个Psono基础设施前端的部署,Psono现在有能力自动检测和抵御DDoS…

由 Sascha Pfeiffer 撰写于 November 01, 2017

版本1.1.14发布

Psono 刚刚发布了版本 1.1.14。这听起来像是一个小版本,但实际上为了实现这一目标,幕后需要进行大量的工作,因为它带来了一个令人难以置信的新功能:群组 Psono中的群组功能 新的群组功能 有了这个功能,每个人都可以创建一组人(朋友、同事等),并可以一次性与多个人(基于这些群组)共享多个密码(或密码文件夹)。RBAC…

由 Sascha Pfeiffer 撰写于 October 01, 2017