前言:
因为我发的图文内容比较少没有创作计划了,所以就直接编辑发了
算上制作时间的话,Monica Pass差不多有一周年了,虽然我是10月份发布的第一个版本,毕竟之前只是我一个人用,这段时间也有了很多人在用了,所以想发一个帖子算是纪念一下,也是再次介绍一下Monica Pass
为什么要取这个名字呢?
可能大家以为Monica Pass的名字来源是Monika(心跳文学部),不过实际上没有什么关系,它的意思只是一个普通的女性名字,让我想到用这个名字的其实是“口琴”即“Harmonica”去掉了Har直接取了一个Monica的名字,Monica Pass也是后来补充的,因为Monica确实不太像一个密码管理器的名字,我做的其他软件也是这样,Saison(季节,法)日历软件,paysage(风景)短信转发器,Aurora(极光)自用的浏览器
当然这些很多都停止更新了或者压根没有公开,这些也并不好用,都不完善,虽然我想做好它们,但是我在做Monica的时候发现了我压根没有那么些精力
所以说其实也能看出来我的软件不都是以Monica命名的,我做的第一个练手软件还是用的Jodo命名的,即“joyin's todo”我的命名方法很自由的,一开始Monica Steam的名字也是打算叫Prisma,名字很自由,我可能会用一个人名命名,可能会找一个单词命名,这个单词可能是任何语言,包括我做过的一个恶搞软件叫ShikaHub,也就是日语“鹿”这个软件干啥的可自行体会,这个也没有好好做,纯是恶搞朋友玩的,当然如果以后有余力的话我很愿意拾起来继续更新这些软件
Monica如何盈利?
Monica没有自己的正式盈利方式,很多人可能会害怕Monica不安全也是因为这一点,一个软件,不收费没广告,还保持高频率的更新,那这就很有可能在倒卖用户信息了,这点大家倒是不用担心,Monica是完全开源的,完全真真正正没有一点保留,所有内容全部都在Github仓库,,你可以自己review代码,自己审查一下,自己打包,删减你所不需要的功能
当然我是有收益的,在GitHub上你可以看到我的爱发电收到的打赏(还有一些支付宝微信的打赏),Monica就是靠收打赏存活,整体上来说是绝对的入不敷出的,我虽然每天都在更新,每天在做的事也是话近10小时更新Monica,这是我的工作了都可以说,但是我不能把它当成我的工作,当成工作的时候就会意识到这样就是在自费上班,我很非常感谢打赏支持Monica的大家,至少让我的token有了些许报销,从今年年初开始Monica已经完全开始使用ai进行开发了(ai写的代码比我更像个人)
Monica没有自己的云服务(有群友在做Monica cloud),但是这个本质上也是一种自托管服务,而且这个我是没有负责的,因为我用不到,这个大家到时候可以自己部署
大家也根本不用担心Monica会获取你们的数据,因为我压根就买不起服务器,更不会去费劲搞这些,我甚至连自动发送用户使用习惯数据的功能都没做(这样大家就不用勾选“帮助Monica做的更好”了)
截止到上句话)一共是1145个字符,警撅
所以Monica的存在必要是什么?
实际上密码管理器这个分类已经有很多产品了,免费的有bitwarden,keepass等,收费有1password,这些当然很好,比Monica好很多人,这些都是社区里沉淀多年的结果,Monica Pass作为新生完全是一个新的轮子,Monica Pass一开始其实是想做一个我自己用着舒服并且能完全自我掌控的验证器软件,密码是附庸功能,所以随着Monica Pass一起诞生的Monica wear和Monica Harmony都是以验证器为主的产品(目前都已经砍掉了),当然了,后面的发展也是以密码管理器为主了
Monica从一个验证器软件,到了能存储各种信息,密码,银行卡,证件,安全笔记,2fa,passkey,Steam令牌…这也是Monica迭代的产物
后来的Monica一点一点适配了bitwarden,keepass,我们也推出了自己的mdbx功能越来越多了,也成了一个密码的聚合工具,我们也有自己的密码键盘,自动填充,甚至有很多更快捷的功能,不再是一个朴素的密码管理器,现在Monica已经可以自信的说,不比很多收费软件要差,或许有天我们真的能有自己的生态
mdbx是什么?
MDBX 是 Monica 的本地优先高级加密数据库核心。它为经过认证和版本化的 Collection、ObjectRecord 与二进制内容提供长期存储、类 Git 逻辑历史、同步冲突处理、快照恢复和 Tiga 安全策略。密码管理、网页收藏、邮件、Steam mafile 等属于可裁剪的领域 Adapter。MDBX 的准则是 4ever And 4ever:旧 vault 必须长期可读,新增能力必须尽量保留兼容路径,数据安全永远优先于一时方便。mdbx或许并不完善,也只有Monica自己在用,后面Monica的各个端都会以mdbx为主拓展,我们也会不断的更新完善它
mdbx提供了一个Tiga机制
Tiga 是 MDBX2 的运行时安全策略系统,不只是“加密强度设置”。Tiga 会统一管理:
解锁因素和 KDF 强度
会话有效时间与自动锁定
明文显示和缓存
剪贴板清除
导出、打印和附件处理
设备可信程度
敏感操作审计
简单来说就是:
Sky:适合网盘同步、多设备使用和恢复便利优先的场景。Sky 仍然使用完整的加密、认证和密钥管理,不属于弱安全模式。
Multi:推荐默认档位,适合密码库、书签、邮件和日常文件存储。
Power:适合最高敏感数据。安全性最强,但解锁更慢、会话更短,导出和明文使用限制也最多。
因为Monica的用户很多,像我自己就是有灵活的使用需求,不能满足所有人,所以设置了这个功能,名字呢,大家应该都懂Tiga也就是今年30周年的迪迦奥特曼的名字,三个档位也正对应了三种形态,空中型,复合型,强力型
说这么多还没说到点上,那就是我为什么要选择Monica Pass呢?
如果你在用1password,bitwarden,keepass,并且完全习惯于它们,你没必要考虑换到一个陌生的环境中,Monica不一定适合你,它是一个独立的软件,它不会取代任何已有的商业软件,也没有那样的能力,它也不会和它们做比较竞争,这是一个免费的软件,它可以很方便的让你把数据导入进来,,你完全可以免费的使用它,可以体验一下一个新的软件,或许你会喜欢它的操作逻辑,或者UI,Monica不是商业软件,它是属于我的舒适区,我也想让它成为更多人的舒适区,你可以选择Monica Pass的同时也使用其他密码管理器软件,这并不冲突,Monica可以直接登录bitwarden账号进行同步,选择你适合的就好
那么这次都更新了些什么呢?
Bitwarden 同步
修复密码条目自定义字段无法与 Bitwarden 双向同步的问题,保留隐藏字段、同名字段和未知字段。
密码页面
修复从其他 Dock 页面切回密码页时,卡片短暂以未堆叠状态显示的问题,并优化页面首帧与切换稳定性。
修复新建与编辑状态残留导致同名密码条目被覆盖的问题;普通相同条目现在始终独立保留。
收紧“全部”页面的展示去重范围,仅合并带有明确同步/副本身份的记录,避免本地重复条目被隐藏。
生成器历史中的密码可再次另存为独立条目,不再因内容相同而被错误拦截。
横屏适配
为密码库增加列表与详情双栏布局,支持在横屏中直接查看密码、验证器、笔记、Passkey、卡包和文档详情。
优化 Steam 横屏布局:令牌页支持账号列表与详情并排显示,确认、库存和市场页面采用更合理的内容宽度。
保持竖屏页面原有交互,并完善横竖屏切换、返回、空详情提示及历史/回收站布局。
网站图标
修复网页条目因应用绑定或旧缓存显示错误网站图标的问题,网页优先使用域名图标,应用图标仅用于应用条目。
KeePass 数据库
修复本地 KeePass 数据库“导出到外部存储”按钮无响应的问题,并完善目标文件不可写时的错误提示。
银行卡和证件照片现在会保存为标准 KDBX 附件,可在其他 KeePass 客户端中查看,并支持照片更新、删除与跨设备恢复。
通用附件
笔记、银行卡和证件现支持添加、查看、导出与删除多个普通附件,并兼容 Monica 本地、KeePass、Bitwarden、MDBX 及备份恢复。
银行卡与证件的正反面照片继续使用专用照片位,不会在普通附件列表中重复显示;复制到 Monica 本地时也会保留附件。
验证器
支持扫描 Google Authenticator 批量迁移二维码,可在导入前预览、选择并识别重复项;普通验证器、Steam 与其他扫码功能保持原有行为。
版本信息
升级至 1.0.300,Android 系统“应用信息”现在会显示完整构建版本,便于在应用无法启动时确认具体安装包。
夜雨聆风