我最近开始在一堆服务上使用 2FA,但我不确定如何最好地存储恢复代码。我可以想到3个选项:
- 在 LastPass 的安全说明中
- 在 Dropbox 文件夹中
- 在 U 盘上
不过,它们似乎都有各自的陷阱:
在 lastpass 的情况下:我的密码都是大约 20 - 30 个字符长的随机字符串(基于服务密码策略)。因此,我怀疑任何人都能够猜测或暴力破解我的一个帐户的密码。因此,如果有人泄露了 lastpass,我最有可能的帐户被盗的方式 - 在这种情况下,如果安全代码也存储在那里,2FA 将毫无意义。
就 Dropbox 而言:我需要安全码的最可能原因是如果我丢失了手机 - 但无论如何我都无法访问 Dropbox,因为我在那里也启用了 2FA,所以这些恢复码基本上都会丢失.
对于 USB 记忆棒:这似乎相当于在便笺上写密码 - 容易丢失/忘记,或者在需要时可能无法工作 10 年。
在这 3 个中,USB 记忆棒似乎是最好的选择,但我想知道是否有人想出了更好的存储恢复代码的方法?此外,如果物理存储是要走的路,是否有更好的媒介呢?也许某种存储可以在很长一段时间内持久耐用并且可能在未来保持相关性?