我已经读过一千遍了,密码管理器是保护众多在线帐户的最佳方式,我想我很理解其中的原因。在实践中,存在一个问题:理想的解决方案目前不存在。
为什么密码管理器不理想
1Password 和 Dashlane 等最著名的“云” PM 是有偿的,它们要求我信任一个拥有我拥有的最重要数据的专有闭源系统。LastPass,除了闭源问题,有一个非常糟糕的、半生不熟的用户界面,我上次尝试时充满了错误,它的界面只是部分翻译成我的语言。除了我的浏览器之外,将它与其他应用程序一起使用也很痛苦,因为我必须打开浏览器,打开 LastPass 扩展,搜索条目,复制用户名,切换窗口,粘贴,然后重复输入密码。最后,我已经阅读了太多关于其中发现的漏洞的信息,因此无法适应它,而且我通常不相信“免费”(如免费啤酒)云存储。
然后是 KeePass,这是我所知道的最好的解决方案。它的主要问题是没有能够同步两个数据库的 iOS 等效应用程序(与其兼容的 iOS 应用程序只是用本地版本覆盖远程版本,可能会覆盖远程版本中的更改)。
在任何情况下,将我的密码数据库与我的手机同步都需要使用专有系统或使用标准云服务,我不想使用它有几个原因(主要是不想在我的笔记本电脑上有一个新的后台进程)只同步一个文件,并且不想将我的数据提供给云提供者和任何可以读取其数据的人,即使是加密的 KP 数据库)。
用什么代替它们
由于所有这些原因,我目前正试图重新使用我的大脑作为密码管理器。我能够为我真正关心的几个帐户记住一些相当安全的密码短语,并且我正在研究一种密码方案,该方案相当难以猜测并为不同的站点提供不同的密码。这些通常将用户记住的秘密值与有关站点的一些信息(例如其名称)混合在一起。
我可以使这种方法起作用,但是我担心,例如,某些安全性较差的网站上的密码泄漏,使某人能够分析我的一个或两个“安全性较低”的密码,并猜测该方案。要解决的主要问题似乎是设计一个足够简单实用的方案,同时防止不时泄露一些密码。
这让我想到了我的问题:是否有可能创建如此好的密码方案,并且该方法提供的安全性是否不逊于精心设计的密码管理器?