我使用 KeePass + Dropbox 在我的设备上管理和同步我的密码。这个系统真的很好用,我相信 KeePass 的安全模型。
然而,我最大的担忧是主密码,因为我担心无法保护我的电脑免受键盘记录器的侵害。为了减轻这种恐惧,我想引入第二个身份验证因素。
KeePass 只允许使用密钥文件作为第二个身份验证因素,虽然将密钥文件存储在 USB 拇指驱动器上似乎是一种安全的解决方案,但它对我来说也太严格了。如果我要使用密钥文件,我可能会将其存储在 Dropbox 上,但这真的会增加任何额外的安全性吗?我的想法是,如果我的主密码被泄露,那么为了让攻击者成功,他还需要我的 KeePass 数据库。如果他可以访问它,那么他很可能也可以访问密钥文件,所以我没有获得额外的安全性。
对于不会增加太多开销的更好设置的任何意见或建议?