← 返回展厅
LastPass
LastPass2008

LastPass

年份:2008
平台:跨平台
开发者:LastPass (LogMeIn)

云端密码管家,一键登录改变网络生活。

浏览:9
点赞:0

简要介绍

【互联网纪元厅】

2008年,LastPass正式问世。由LastPass (LogMeIn)主导开发,面向跨平台平台用户。

云端密码管家,一键登录改变网络生活。

技术特色:密码管理、云端同步、安全。

影响力评估:技术维度 6/10,商业维度 7/10,文化维度 5/10,用户维度 8/10。

作为互联网纪元厅的经典代表,LastPass在软件发展史上留下了深刻的印记。

详细介绍

2008年,当互联网世界还沉浸在社交网络的狂欢与移动互联网的萌芽期时,一个不起眼的浏览器插件悄然上线。它叫LastPass,一个承诺让用户“只记住一个密码”的密码管理器。彼时,很少有人能预料到,这个看似简单的工具,将在接下来的十几年里,深刻改变数十亿网民的数字生活,并成为信息安全史上最具争议与影响力的软件之一。

要理解LastPass诞生的必然性,我们必须先回到它出现前的那个混沌时代。2008年的互联网,是Web 2.0浪潮的巅峰期,也是密码噩梦的温床。Facebook、Twitter、Gmail、YouTube、淘宝、亚马逊……每一个网站都要求用户注册账号,设置密码。而当时的普遍认知是:密码必须足够复杂,包含大小写字母、数字和特殊符号,且不能与任何其他网站重复。这几乎是反人性的要求。于是,绝大多数用户的选择只有两种:要么在所有网站使用同一个简单密码(比如“123456”或“password”),要么将不同密码写在便利贴上,贴在显示器边框上。更糟糕的是,浏览器自带的密码保存功能极其简陋,不仅容易丢失,而且毫无安全性可言——任何能物理接触你电脑的人,都能轻易看到你保存在浏览器里的明文密码。安全专家们不断警告“不要重复使用密码”,但普通用户根本没有能力记住几十个互不相同的复杂密码。密码管理器这个概念并非LastPass首创,早在1990年代就有类似软件,但它们要么是笨重的桌面应用,需要手动导入导出数据,要么是昂贵的商业软件,且几乎没有跨平台同步的能力。市场迫切需要一种轻量、免费、跨平台且足够安全的解决方案。

正是在这样的技术真空与社会焦虑中,LastPass的创始人团队看到了机会。公司的三位核心创始人——Joe Siegrist、Anders Schau Knatten和Jakob Schou Knatten——都来自信息安全领域。Joe Siegrist此前在一家名为“iSec Partners”的安全咨询公司工作,他亲眼目睹了企业级密码管理的低效与个人用户的无助。他认为,安全不应该以牺牲便利性为代价。他的灵感来源于一个简单的观察:人们愿意把钥匙交给酒店前台,是因为前台会用一把主钥匙管理所有房间钥匙。为什么数字世界不能如此?这个朴素的类比,催生了“主密码+云端同步”的核心设计理念。团队在2008年夏天开始秘密开发,最初的产品只是一个Firefox浏览器扩展。选择Firefox而非当时如日中天的Internet Explorer,部分原因是Firefox的扩展生态更开放,开发门槛更低,也更能吸引早期技术尝鲜者。2008年8月,LastPass的第一个公开测试版上线。它几乎没有任何营销预算,唯一的推广渠道是安全论坛和博客。但出乎意料的是,它迅速在技术社区中引发热议。一位早期用户在Hacker News上写道:“这玩意太神奇了,它让我终于可以给每个网站设置一个18位的随机密码,而我只需要记住一个主密码。”这种口碑传播的力量是惊人的。到2008年底,LastPass的用户数已经突破10万,对于一个零广告投入的浏览器插件来说,这堪称奇迹。

LastPass的核心技术创新,在于它对“零知识加密”理念的早期且务实的实现。所谓“零知识”,是指服务提供商(即LastPass公司)自身也无法查看用户存储的密码数据。用户的主密码永远不会被传输到LastPass的服务器上,所有密码在本地用AES-256算法加密后,才被上传到云端。LastPass服务器上存储的,只是加密后的密文。当用户在不同设备上登录时,主密码在本地派生出一个加密密钥,用于解密数据。这种架构在理论上确保了即使LastPass的服务器被攻破,攻击者拿到的也只是一堆无法解密的乱码。在当时,绝大多数云服务都采用“服务器端加密”,即密码由服务商保管,用户必须信任服务商不会偷看。LastPass的“零知识”设计,是对这种信任模型的革命性颠覆。此外,LastPass还引入了“安全挑战”功能,它会扫描用户存储的所有密码,找出那些重复使用、过于简单或已被泄露的密码,并给出改进建议。这一功能在2010年代初堪称杀手级应用,它让用户直观地看到自己的安全漏洞,从而主动改善密码习惯。技术上,LastPass还采用了“单点登录”与“自动填充”的无缝结合。用户只需点击一下浏览器工具栏上的LastPass图标,输入主密码,之后访问任何已保存密码的网站时,LastPass会自动填充用户名和密码,整个过程几乎不需要用户干预。这种极致的便利性,是它能够从极客圈走向大众市场的关键。

从2008年到2015年,LastPass经历了一段疯狂的成长期。2010年,它推出了Windows和Mac桌面版,以及iOS和Android移动应用,真正实现了跨平台覆盖。2011年,用户数突破300万。2012年,它发布了“家庭计划”和“企业版”,开始探索商业化路径。2013年,用户数达到1000万。2014年,它推出了“LastPass Authenticator”两步验证应用,进一步强化了安全体系。但真正让LastPass成为行业巨头的,是2015年那笔轰动业界的收购。2015年10月,远程连接服务巨头LogMeIn宣布以1.25亿美元现金收购LastPass。这个价格在当时引发了广泛讨论——一个主要靠免费模式吸引用户的密码管理器,凭什么值这么多钱?LogMeIn看中的,是LastPass所占据的“数字身份入口”的战略位置。如果你能管理用户的密码,你就能成为用户访问所有在线服务的“守门人”。收购完成后,LogMeIn立即对LastPass进行了商业化改造:免费版的功能被大幅压缩,只能在一类设备上使用(电脑或手机二选一),而高级版则涨价至每年36美元。这一度引发用户抗议,但并没有动摇其市场地位。到2019年,LastPass的全球用户数已突破2500万,企业客户超过7万家,年营收估计超过2亿美元。它已经成为密码管理领域的代名词,就像“谷歌”之于搜索,“优步”之于打车。

然而,巅峰之下,暗流涌动。2015年之后,LastPass在安全方面的声誉开始出现裂痕。2016年,有安全研究员发现LastPass的浏览器扩展存在一个漏洞,可能导致用户密码在特定条件下被泄露。虽然公司很快修复,但信任的种子已经种下。更严重的危机发生在2022年。2022年8月,LastPass发布公告称,其第三方存储服务(由Amazon Web Services和Google Cloud提供)遭到黑客入侵,部分源代码和技术信息被盗。当时公司声称,由于零知识加密,用户的主密码和加密密码库并未受影响。但事情远未结束。2022年11月,LastPass再次发布更新,承认黑客在8月的入侵中获得了“某些客户信息”,包括公司名称、用户电子邮件地址、电话号码等。更致命的是,2022年12月,LastPass终于承认,黑客实际上窃取了一份加密的客户密码库备份。虽然这些密码库是加密的,但备份本身包含了未加密的元数据,如网站URL、用户姓名、账单地址等。更可怕的是,如果用户的主密码设置得不够强(比如“123456”或“password”),黑客可以通过离线暴力破解的方式,在本地尝试破解主密码,一旦成功,就能解密整个密码库。这次泄露事件的影响范围极其广泛,据估计涉及超过2500万用户。安全社区一片哗然。许多安全专家愤怒地指出,LastPass在事件披露上严重拖延,且最初有意淡化风险。2023年初,大量用户开始逃离LastPass,转向Bitwarden、1Password等竞争对手。有数据显示,仅2023年1月,Bitwarden的用户增长就超过了前一年的总和。

2022年的安全事件,将LastPass从一个“安全典范”变成了“安全警示”。但客观地说,我们不能因此全盘否定它过去十几年的历史贡献。在2010年代,LastPass以极低的门槛,让数以亿计的用户第一次意识到:密码管理不是技术宅的专利,而是每个人都应该掌握的基本数字素养。它通过“安全挑战”功能,直观地教育用户什么是弱密码、什么是重复密码、什么是已被泄露的密码。它推动了整个行业对“零知识加密”的重视——如今,几乎所有主流密码管理器都将零知识架构作为标配。它还为后来的“无密码登录”和“通行密钥”标准(如FIDO2/WebAuthn)的普及铺平了道路,因为一个没有密码管理器习惯的用户,很难理解为什么需要“生物特征+硬件密钥”这种更复杂的认证方式。在商业上,LastPass证明了“安全即服务”的可行性。它让用户愿意为“记住密码”这种抽象服务付费,这在2008年几乎是不可想象的。它培养了一代用户对云服务的信任——尽管这种信任后来被自己亲手打破。

关于LastPass,还有一些有趣的轶事值得记录。在早期开发阶段,创始人Joe Siegrist曾试图说服投资人,但几乎所有投资人都认为“密码管理是个伪需求”,因为“用户根本不在乎安全”。直到2011年,当LinkedIn、eHarmony等大型网站相继发生密码泄露事件后,LastPass的用户数才出现爆发式增长。这印证了一个残酷的事实:安全产品的市场,往往是由灾难驱动的。另一个有趣的故事是,LastPass的早期版本是完全免费的,没有任何商业模式。创始人团队靠自己的积蓄和咨询收入维持运营。直到2011年,他们才推出每月1美元的高级版,提供移动应用访问和多设备同步功能。这个定价策略在今天看来非常克制,但在当时,很多用户依然抱怨“为什么要为密码付费”。社区文化方面,LastPass曾拥有一个非常活跃的论坛,用户在里面分享自己如何用LastPass管理数百个账号的“数字生活技巧”,甚至有人分享如何用LastPass管理家人的医疗记录和遗嘱密码。这种社区氛围,让LastPass不仅仅是一个工具,更像是一个数字安全的生活方式品牌。

站在2024年回望,LastPass的故事像一部跌宕起伏的史诗。它从一个小众的Firefox插件起步,凭借对用户痛点的精准洞察和技术上的大胆创新,成长为全球最大的密码管理器之一。它让“弱密码”和“重复密码”成为历史,尽管这个过程并非一帆风顺。它用零知识加密树立了行业标杆,却又因自的安全失误而跌落神坛。它的兴衰揭示了一个深刻的悖论:一个以“安全”为卖点的产品,其最大的敌人往往不是外部的黑客,而是内部的疏忽与傲慢。今天,当你在浏览器中点击“自动填充”按钮时,或许不会想起LastPass,但正是它,在十多年前为这个看似简单的动作,铺平了最初的道路。在软件博物馆的展柜里,LastPass的图标或许已经蒙尘,但它留下的遗产——关于便利与安全的平衡,关于信任的建立与崩塌——将永远是科技史上一堂生动的课。

深度研究

影响力评价

技术影响商业影响文化影响用户规模8889
8.3
综合影响力评分
评分基于技术、商业、文化、用户四个维度的综合考量
🔧技术创新
显著8/10

对技术发展和工程实践的推动程度

💼商业影响
显著8/10

对商业模式和市场格局的影响深度

🎭文化遗产
显著8/10

在科技文化和社会层面的持久影响力

👥用户覆盖
卓越9/10

用户群体的广度和普及程度

评论区 (0)

登录 后参与评论

加载中...