在密码管理器中存储信用卡信息?

信息安全 密码 密码管理 密码破解 信用卡
2021-09-02 15:39:51

为方便起见,我在我的个人电脑和智能手机上使用密码管理器 Bitwarden 管理我的密码,并带有自动填充功能(但每次都先要求输入主密码或指纹)。

我只是想把我的信用卡信息(用于登录网上银行的东西)也添加到我的保险库中,但由于这似乎是如此重要的数据,我不确定它是否安全,或者这是否甚至是个好主意。有什么意见吗?


我也在这里看到了这个问题,但它从法律的角度来看这是否合理。

2个回答

问题可能归结为:哪条数据的风险更高,是您的密码还是您的信用卡信息?

您的密码可以在您不知道的情况下被使用。密码可以让某人进入您生活的方方面面,并且可能会使用您持有的关于您的每一个秘密信息。因此,拥有您密码的人可能会在您不知情的情况下完全接管您的生活,直到为时已晚。

信用卡使用情况将在您的下一份声明中注明,或者在您的信用卡公司发布信用卡使用情况后立即注明。您还有几种类型的追索权来对指控提出异议并撤销它们。

有人可能会建议使用信用卡来设置新卡或其他信用额度,但密码提供的信息也可以这样说。

密码风险较高。信用卡信息有许多缓解措施来保护您。

因此,如果您使用密码信任密码管理器,则使用信用卡信任它不会增加风险。记录任何此类敏感信息始终存在固有风险,但如果您已经接受了密码风险,那么您的信用卡信息不会显着增加您的风险。

密码管理器可以存储任何类型的秘密。(或者至少是简短的明文字符串。)我不知道您的特定密码管理器有多安全。

封闭的保险库应该和您的密码一样安全。如果保管库是在某台计算机上打开的,则需要信任该计算机。(没有键盘记录器、硬件木马、窥探超级用户等)

一个好的密码散列算法允许没有比猜测和检查更好的密码破解方法。没有密码,保险库将很难解密,因为很难猜出您的密码。(这在技术上并不正确,因为加密可能具有 256 位的最大强度。但是,这并不重要,因为您的主密码将比 256 位密钥弱,并且任何超过 128 位的安全性都足够好。 )

如果您的主密码非常强,那么它可能没问题,只要使用的计算机和使用的密码管理器是安全的。

您还可以将信息放在由更强的主密码保护的第二个保险库中。那个保险库也可以放在一个保护良好的拇指驱动器上。(如果在您不需要拇指驱动器并且驱动器受到良好保护的情况下没有插入它,这可能会减少黑客破坏关闭的保险库的机会。)

如果您的密码足够强大,则无需将保管库存储在其他地方。

确保密码管理器软件是您信任的。(专有软件对我来说是自动粗略的。)