Konfiguruję bazę danych KeePass i oferuje ona możliwość korzystania z pliku klucza, który, jak mówi, jest bezpieczniejszy, ponieważ może używać dłuższego i bardziej złożonego hasła, ale łatwiej go złamać, ponieważ potrzebujesz tylko pliku klucza, aby otworzyć Baza danych. Będę używać pliku klucza tylko na 2 komputerach (jeden komputer stacjonarny i jeden laptop), co jest najlepszą opcją?
Zauważ, że zdecydowanie korzystniejsze jest dla mnie użycie pliku klucza, ponieważ trudno mi zapamiętać coś zbliżonego do losowego hasła.
Gibson
referencją do wywiadu wziętą z jego własnej strony (tak, słyszałem wcześniej Leo, w porządku). Dodaj swoje punkty tutaj jako nową odpowiedź, aby ludzie mogli skorzystać.Chodzi o to, aby twoje hasła były bezpieczne, więc jest to oczywiste: hasło. Jeśli użyjesz pliku klucza i stracisz kontrolę nad bazą danych haseł, wszystkie hasła zostaną ujawnione.
źródło
SHA-256(SHA-256(password), key file contents)
. Sam dostęp do pliku jest bezużyteczny. Ale znajomość hasła bez zawartości pliku utrudnia jego złamanie. Plik dodaje także silnesalt
hasło do hasła.Użyj obu. Trzymaj plik klucza na dysku flash i zabierz go ze sobą. Ale nigdzie na pulpicie (to samo, co pisanie hasła na karteczkach). Korzystam z tej metody na zaszyfrowanej partycji dysku twardego (z truecrypt). Jeśli więc ktoś nadal dostanie twoje hasło, potrzebuje też pliku klucza.
źródło
Dla początkujących w zarządzaniu hasłem:
tylko hasło
Dlaczego?
Zmniejsza o połowę problemy związane z zarządzaniem plikami i ogranicza je do jednego pliku.
Db KeepassX .kdbx można zabezpieczyć mieszanym 64-znakowym hasłem. To duży zakres, aby stworzyć długie, bezpieczne hasło.
Pomaga to podkreślić, że (silne) hasło (w twojej głowie) jest twoim głównym celem (nie tam, gdzie trzymałeś plik klucza itp.).
Jeśli masz problemy z zapamiętywaniem haseł (oczywiście wszyscy to robimy), użyj menedżera haseł (takiego jak KeepassX), a będziesz musiał pamiętać tylko jedno dobre, silne hasło.
źródło
Wybrałem użycie pliku klucza. Mam również utworzone konto e-mail służące do przechowywania mojego pliku klucza (nie lubię spędzać czasu z pamięcią flash USB za każdym razem, gdy chcę uzyskać dostęp do mojego konta bankowości elektronicznej).
Jeśli komputer, którego używam, nie jest moim osobistym, po prostu loguję się na to konto e-mail na komputerze, na którym chciałbym użyć pliku klucza, a następnie loguję się na inne konto e-mail, które ma najnowszą wersję mojego .kdbx plik.
Na koniec pobieram KeePass i instaluję go na komputerze, używam klucza i .kdbx wraz z hasłem do bazy danych i to wszystko!
Oczywiście usuwam zarówno plik .kdbx, jak i plik klucza na używanym komputerze.
źródło