我正在阅读有关 Diceware 和一般密码学的信息,并且我知道 Diceware 的安全性。我在The Intercept about Diceware上偶然发现了这一部分,它说:
“你在登录网站或互联网上的其他东西时并不需要它们。在这种情况下,使用高熵密码短语的好处更少。攻击者将永远无法每秒猜测一万亿次,如果每次猜测都需要与互联网上的服务器进行通信。在某些情况下,攻击者将拥有或接管远程服务器——在这种情况下,他们可以在您登录后立即获取并发送密码,无论它有多强或多弱密码学。”
所以问题是,在 Facebook、Twitter 等帐户上使用 Diceware 是不是有点矫枉过正?我应该依靠密码管理器为这些帐户生成随机字符串并将我的 Diceware 密码保留为“主密码”还是秘密 PGP 密钥?