1
iphoneXr 2022-08-16 16:24:24 +08:00
你的意思是说 自建的虚拟机被黑了 然后黑客在你服务器上面搭建虚假网页来套取你的 bitwarden 主密码?
虽然服务器已经攻陷,但是主密码加密了文件导致文件不可直接读。 我的理解是这样的: 网页版才能进去这个系统的设置和管理后台。其它端都属于客户端而已,密码不落盘,只保存内存中,并且定时清理,与服务器端 https 加密同步。 只有一个地方可以修改主密码,要是忘记了主密码,谁都救不了,这样挺好! |