背景
鉴于当前大多数 Web 资源上流行的身份验证模型,Trevor 提出了一个关于使用密码管理器的性质和有效性的问题。
- 警告:这不是关于密码管理器总体上是否不安全的幼稚问题,Trevor 知道这个问题已经被多次询问和回答(这都是关于相对风险的)。
- 警告:这也不是密码管理器与单独记忆和手动输入之间的相对风险状况的常规问题。Trevor 也熟悉这种讨论。
问题
Trevor 提出了一个问题,该问题引起了人们对密码管理器在功能上是否过时的争议。
如果用户可以在大多数网站上可靠地选择“我忘记了密码”,并启动了密码重置并将链接发送到他们的电子邮件收件箱,那么他们的电子邮件收件箱不提供与电子邮件收件箱相同的功能吗?密码管理器?
如果用户每次希望登录网站时都能可靠地获得密码重置链接,那么尝试记住密码或将密码存储在管理器中有什么好处?
笔记
这个问题与如果我包含忘记密码服务不同,那么使用密码有什么意义?.
虽然相似,但这个问题旨在揭示将用例与密码管理器进行比较时存在哪些相对优势(或劣势)。
在另一个问题中,用例被比作死记硬背,并没有指出密码管理器很可能等同于简单地忘记密码并使用一次性登录这一事实。