Synology C2 Password 安全的管理你的帳號與密碼
網路無遠弗屆,基於安全理由,各式各樣的服務都會有帳號與密碼的問題,最原始的方法是用紙筆記各種帳密資訊,但每次都在尋找當初記下的紙本帳密,想說乾脆都設同一個帳密來通吃各種網路服務,但發現各家的服務要求帳密規則不一,有時想使用一個帳號來通吃,但都還是會有例外,況且安全性也有疑慮。介紹一個來自 Synology C2 Password 的雲端服務,採用高度安全的機制來集中管理您的所有帳戶、密碼、敏感資料,同時可將資料同步於您所使用的裝置上,輕鬆數位化管理你的帳號與密碼。
用 Telegram 訂閱【挨踢路人甲】最新文章:https://t.me/itwshare
1. C2 Password首次登入
2. 個人保管庫
3. 標籤與我的最愛
4. 安裝瀏覽器擴充功能
5. 安心分享檔案
網路服務越來越豐富,帳號與密碼越來越多,相信大部分為了方便記憶,都使用相同的一組密碼,或許這樣不容易遺忘密碼,但萬一密碼遭竊了,所有的帳號都將面臨遭盜用的危機。所以不同帳號儘量使用不同的密碼,是安全的不二法門,然而帳號越多,密碼當然隨之增加,也形成了容易遺忘的窘境,因此在到處充斥的密碼的網路環境上,一套專門的密碼管理工具是不可或缺的,來嘗試一下Synology推出的C2 Password 雲端服務,可以輔助登入、跨裝置同步、保護個資以及密碼產生器,絕對不會讓你後悔。
【軟體名稱】:C2 Password
【軟體語系】:多國語言,含中文
【軟體性質】:免費
【作業系統】:Windows、Android/iOS(日後發行)
【官方網站】:請點選這裡
C2 Password採用「零知識」(Zero Knowledge) 設計,使用 RSA-2048 及 AES-256 標準,進行端對端加密,用於加密與解密資料的私密金鑰會保存在您的裝置上,甚至不會與 Synology C2 伺服器共享。目前有提供免費版主要可以管理項目數量限制:10,000 個,單一傳輸任務的上傳有100 MB限制..等,雖然有些限制,但於個人使用相當實用與足夠。
C2 Password 首次登入
C2 Password使用 Synology 帳戶來登入, Synology 帳戶有點類似Microsoft帳戶味道,幫你妥善整合的網路平台,協助使用者存取 Synology 提供的許多服務,如專屬的 QuickConnect 及 DDNS 服務、Synology C2 、軟體授權管理、電子報訂閱及Synology 產品購買紀錄等,所以申請Synology帳號是首要條件。
千萬別把 Synology 帳戶與 DSM 使用者帳號畫上等號,Synology 帳戶是使用 Synology 線上服務,如QuickConnect、Synology DDNS、C2 Storage、註冊的 Synology 產品及付款資訊等,而DSM 使用者帳號主要是登入DSM的後台控制畫面,以存取Synology NAS的各項服務。
Synology 帳戶 | DSM 使用者帳號 | |
用途 |
|
|
存取入口 | Synology 帳戶登入頁面 | DSM 的登入頁面 |
到Synology 帳戶登入頁面上,來進行註冊建立新的Synology帳戶。
到C2 Password官網來申請免費版的服務,有Synology帳戶直接輸入後按〔下一步〕,沒有也可以點選率色框內的「建立Synology帳戶」。
筆者有Synology帳戶,輸入後接著輸入密碼來申請並登入。
看到一些關於C2 Password的說明,主要就是提供一個高度安全的密碼管理解決方案,以儲存、同步、保護你的密碼及個人資訊,了解後按下〔開始使用〕
出現服務條款的說明,勾選「我接受…條款中內容」按下〔下一步〕來繼續。
來到的最敏感的價格話題,下圖是免費版的一些限制,屆時會推出進階功能的 Family 方案,與免費版的差異會有那些呢?就拭目以待囉!
接下來的畫面可以讓你安裝瀏覽器的外掛,筆者選擇事後再安裝外掛,所以點選〔繼續〕。
第一次登入必須先建立C2 Encryption Key,此金鑰主要是端點對端點的加密功能,且不會儲存C2 Encryption Key,所以要妥善的保存此金鑰。
怕萬一忘記了金鑰,提供一個修復代碼以備不時之需,點選〔下載〕來儲存。
個人保管庫
登入C2 Password網頁入口後,您會在上方選單看到個人保管庫與檔案傳輸兩個頁籤(紅色框),左邊是項目類型的選擇,右邊是增加的項目清單顯示區。個人保管庫頁籤內列出所有儲存項目,可加入登入帳密、帳戶資訊、信用卡、個人資訊、安全筆記等類型的資料。您可以建立、儲存、管理您的機密資料且資料享有最高程度的安全性。
先來個人保管庫增加項目,按一下右上角的〔新增〕按鈕,此時出現不同類別選擇,有登入項目、身分資訊;銀行帳戶、付款卡、電子信箱、安全筆記與無線路由器,好像沒有可自訂類別的功能。筆者先新增一個登入項目的資料,
資訊輸入的欄位會依類型而有所差異,密碼會自動偵測其密碼的強度是否足夠,有輸入網址有助於輔助登入的順序,支援TOTP驗證碼,也可自行增加欄位。
儲存後馬上在畫面上左邊多出了一個「登入項目」類型,右邊也有一個項目,就是剛剛加入的項目內容,目前免費版保管項目數量限制最多10,000 個項目。
個人保管庫內的資料,會依照字母排列顯示所有清單項目,您可以選擇不同類別的清單項目來快速過濾。
刪除項目將會移到「垃圾桶」內。存放在「垃圾桶」裡的項目最多保留 365 天,過了之後將會永久刪除。也就是你可以從垃圾桶內復原 365 天內刪除的項目,當然想要清空您的「垃圾桶」,只要按下〔清空垃圾桶〕即可。
不想一筆一筆輸入,可以使用C2 Password的匯入資料功能,如你原先已有使用Excel或其他密碼管理程式來記錄個人數位資訊,那可以匯出的CSV檔案,在依照CSV範本修改欄位表頭來匯入(這裡有表頭資訊說明),省事又方便。
除了管理你輸入的項目資料外,也可以使用密碼產生器產出強度高的密碼,以增加帳戶安全性。在C2 Password左下方有個密碼產生器,可以產生一組自訂強度的隨機密碼,可依調整的密碼長度、小寫字母、小寫字母、數字及特殊字元的組合來產生高安全性的密碼。
若你有安裝擴充套件,隨時要產生高強度的密碼更是方便。
標籤與我的最愛
透過類型將內容分門別類管理外,也提供「標籤」與「我的最愛」來分類,方便資料多時的快速篩選。加入我的最愛很簡單,只要點選項目,右邊出現編輯的欄位資料,點選右上有個小愛心圖示(紅色框)即可加入我的最愛。
到左邊的「我的最愛」類查看,剛剛點選愛心圖示的項目已經在畫面上了。點選項目是快速進入編輯的方式,其實將滑鼠指標移到項目上,右邊出現三個點的「選項」圖示,點選此圖示可以拉出刪除、編輯、複製電子信箱和複製密碼等動作,操作上相當實用。
「標籤」是個實用的做法,當項目多而跨類型時,使用標籤是閣不錯的快速篩選方式,筆者剛開始找不到如何建立標籤,原來第一次要在編輯區內,利用選擇標籤的欄位來建立第一個標籤,如下圖流程所示。
建立第一的標籤後,在左邊的類別選單下面就會看到一個剛剛建立的「Google」標籤區,且也有個「+」圖示,這樣要建立更多標籤才會更方便。
安裝瀏覽器擴充功能
雲端的好處就是很容易達到跨裝置同步,透過便捷的行動應用程式、瀏覽器擴充功能或 C2 Password 網站,隨時隨地存取您的憑證,目前可以安裝 C2 Password 擴充功能,只要在C2 Password網頁上點選紅色框內的圖示,即可看到「安裝瀏覽器擴充功能」的選項(目前瀏覽器擴充功能適用於 Chrome 及 Edge)。
直接按這裡來安裝擴充套件,出現下圖按藍色鈕的〔加到Chrome〕。
Google chrome 的擴充程式都會出現相同的確認安裝視窗,選擇「新增擴充功能」動作。
安裝成功後Google chrome瀏覽器上方會出Screenshot Capture的的圖示與安裝成功訊息。
安裝完後預設是隱藏起來的,所以要將隱藏取消,如下圖來釘選瀏覽列右側上。
釘選後來登入Synology C2 Password,
請輸入您的Synology帳戶與密碼。
最重要的是C2 Encryption Key,只有此金鑰才能解鎖喔!
解鎖後即可看到您儲存的項目(藍色框),項目太多可利用綠色框的類型來篩選,紅色框內有三個快速鈕,分別為個人保管庫、密碼產生器與設定。只要在不同的電腦上安裝擴充套件,輕鬆跨裝置同步,隨時取得你的憑證資訊。
不習慣英文嗎?沒關係,可以進入「設定」內將語系改為繁體中文。
要注意多久後鎖定的調整,就是閒置時間的範圍,預設是瀏覽器重開時,你也可以指定15、30分鐘或1、4小時候鎖定。當鎖定後,您必須再次輸入 C2 Encryption Key,才能存取 C2 Password 項目。
使用瀏覽器擴充功能最大的優點是可以產生、儲存與自動填入密碼,享受無縫接軌的網路體驗。例如筆者在C2 Password上有建立蝦皮的帳號,啟用C2 Password的瀏覽器擴充功能後,進入蝦皮網站登入畫面,登入欄位的右邊會自動看到C2 Password的圖示(紅色框),表示可以自動登入功能,在欄位下方自動帶出建議的登入項目資訊,這種輔助登入方式,輕鬆讓每個服務登入畫面上供您選擇,省去記住一大堆網站密碼的麻煩。
安心分享檔案
在「檔案傳輸」頁籤,您可以安全地傳輸檔案給指定的接收者,確保檔案擁有者享有完全的資料掌控權,本傳輸服務使用端對端加密, C2 伺服器無法紀錄其資料內容,這樣可以更安心的傳輸檔案。針對每個傳輸任務,您可以新增浮水印、限制下載次數、設定分享連結的有效時間,進一步增加安全性。
切到檔案傳輸頁簽畫面,若擔心檔案外洩,想要安全的分享檔案,先要上傳檔案或資料夾。
筆者選擇檔案(可以多選)來建立一個傳輸任務,免費版只能有單一傳輸任務,且上傳限制100 MB。
免費版只能輸入1組電子郵件,此信箱就是對方的驗證身分ID。看來免費版除了限制單一任務不超過100M外,對於接受者也僅限1人,個人覺得這個免費功能有跟沒有差不多一樣,因為檔案僅能100M真的很小。
接著看到上傳檔案並加密中。
且為了確保去保檔案安全性,C2 Password雲端服務不會自動的通知接收者,所以你必須利用QR CODE、郵件或剪貼簿來告知對方的連結點。
至於接收者只要有連結,還要使用接收者的郵件信箱帳號來取得任務的存取碼。
存取碼會傳送的信箱內,所以要信箱內查看並輸入。
到信箱上果然看到C2 Password寄來的存取碼,請記下。
輸入存取碼後跳轉到下畫面,就是筆者上傳分享的眾多檔案,請注意,此下載是有時間限制的,在任務傳輸下方會看到失效的日期。
傳輸任務更可透過細部設定 (例如:下載限制、連結有效日期、接收者驗證選項) 確保安全性,讓您可以使用本服務來傳輸及管理大量的資料,同時享有最高的安全性。安全的傳輸檔案,您可以要求檔案接收者進行身份驗證、為檔案加上文字或圖片浮水印,或僅允許下載檔案一次的限制。
免費版一次只能有一個任務存與一位接收者,想要在分享他人或新增任務,辛苦一點,就得刪除既有的任務後在新增囉!
傳輸任務更可透過細部設定達到更安全的檔案分享,例如可以指定下載次數、連結有效期限和浮水印等,這樣讓您可以使用本服務來傳輸及管理大量的資料,同時享有最高的安全性。
小結
目前網路平台的多樣化,尤其是資訊人員手中擁有多組帳號密碼是常有的事,且個人信用卡、捷運卡、駕照、健保卡、商店卡等一堆,甚至銀行金融卡、網路銀行等各式服務平台,不管是PIN碼、帳號久未使用時,都會讓人很容易遺忘,Synology C2 Password是一雲端的個資管理服務,可以儲存地址、銀行資訊、護照資料與其他機敏資料,同時透過類型、標籤與我的最愛,將所有內容分門別類管理,重點使用端點對端點的加密功能,只有您與您信任的對象才能存取您放在C2 Password上的私人資料,可跨裝置同步隨時隨地存取您的憑證,想要安全分享檔案也是OK的,心動不如馬上行動,趕快來試試吧!
相關文章參考
- DSM 7.0 QuickConnect ,從DDNS到SSL憑證的申請自動完成
- 使用Virtual Machine Manager來安裝 DSM 7.0 試玩!!
- 如何連線至Synology NAS產品時,瀏覽器出現「安全」的 SSL 憑證
- Synology LiveCam App 輕鬆將手機化身為行動網路攝影機