主要的商业密码管理器公司声称拥有“零知识”系统。这意味着用户的主密码是解密数据的唯一方法,它不会存储在任何地方。因此,即使是公司也不知道主密码或无法访问用户数据。我已经使用KeeperSecurity、LastPass、Dashlane和1Password。
到现在为止还挺好。但是KeeperSecurity和LastPass提供了在用户丢失主密码时恢复帐户的可能性。我的意思是这怎么可能,如果主密码是访问数据的唯一方式并且除了用户之外没有人知道它?
KeeperSecurity 通过保存用户数据的第二个副本来管理这一点,该副本未使用主密码加密,但带有先前询问和回答的安全问题。但这意味着还有另一种访问用户数据的方式。并且有可能有人知道安全答案。好的,恢复需要访问电子邮件帐户和第二个身份验证因素。但是除了主密码之外,还有另一个访问数据的机会!
Dashlane 和 1Password 不提供帐户恢复功能。
那些密码管理器怎么能假装安全并声称主密码是访问数据的唯一方法,但另一方面却提供了恢复选项。
您如何看待具有恢复选项的密码管理器?我的意思是每个使用密码管理器的人都应该意识到丢失主密码。
具有恢复选项的密码管理器真的值得信赖吗?也许有人可以对此类恢复系统的安全性进行一些评估。