只需要记住密码管理器的一个密码是否现实?

信息安全 验证 密码管理 备份
2021-08-31 03:38:27

是否可以只记住密码管理器的主密码并且仍然安全?例如,您还必须知道登录计算机的密码(可能还有全盘加密的密码),然后才能访问密码管理器。将每个设备相乘。

如果您备份您的密码数据库,那么您可能也需要一个密码(特别是如果您使用基于云的服务,如 Google Drive 或 Dropbox 进行备份)。此外,如果您启用了多因素身份验证,您可能还需要记住手机的密码(如果使用 Google Authenticator 等应用程序)。

有没有更好的方法,还是我误解了什么?真的可以只需要知道密码管理器的密码吗?

4个回答

可能的?是的 现实吗?

我将我的 Windows 登录密码设置为与我的 FDE 密码相同。一个有争议的选择,但我认为这没有任何重大风险。

如果您有 FDE,那么理论上您可以使用没有主密码的密码管理器并且仍然是安全的。然而,大多数人(包括我自己)对此并不满意。所以至少有两个密码。

有些密码我不想放在我的密码管理器中,例如银行卡的 PIN。所以我必须记住它们。

我还发现出于实际原因需要记住一些密码。一个例子是我的 Apple AppStore 密码。即使使用触控 ID,我也发现自己输入的内容已经足够我需要记住了。您无法粘贴到该密码字段中,它是模态的,因此您无法在它和密码管理器之间切换。

如果使用 SmartCard 或类似技术登录计算机,则 IMO 可以使用密码管理器的单个密码逃脱。甚至更多 - 一些密码管理器能够使用 USB 驱动器上的智能卡或令牌进行身份验证。

这就剩下像智能手机这样需要密码的设备了。但是,如果使用指纹身份验证(虽然这不是最安全的身份验证方法),那么从技术上讲,您只需要一个密码……到您的智能手机设备。

是的,从技术上讲,您可以将密码存储在密码管理器中,并且只需要密码管理器的密码即可访问。

但如果你这样做,你真的应该远离“密码”,也许使用“密码短语”,一个太长的密码,用暴力破解是不现实的。另一个问题是这些密码管理器可能会被黑客入侵,所以也要注意这一点。

另一个很好的选择是密码管理器,它检查计算机的物理地址而不是输入的密码,因此根本不需要密码。这对公司特别有用,因为它只适用于公司的计算机。

总而言之,是的,您可以使用密码管理器来加密和存储您的所有密码,但要为密码管理器获取一个非常强大的密码以确保安全。

这是基于这个问题的轻微意见,但我不会说这足以关闭。

实际上,您可能需要记住几个不同的密码。

如果您随身携带相同的设备,包括您的密码库,即您的手机,那么您可能至少需要记住两个密码:

  • 手机密码
  • 密码管理员密码

在您的密码管理器中,您可以存储其他设备的密码。

但是,这假设您永远不会丢失手机。因此,我建议您也记住您的笔记本电脑密码,然后您可以在需要访问密码时登录另一个受信任的设备。

如果您使用单独的云和密码管理器系统,而不是像 Lastpass 这样集成到云中的系统,那么您可能需要记住另一个密码。

我建议为您需要记住的每个密码使用几个Dicewords ,因为这些更容易记住。诸如链接方法之类的记忆技术可以帮助您记住单词列表,但是 Dicewords 有时会产生一些不常见和不寻常的单词。我发现这对我有用,并且经常可以转换产生的单词,以便我在输入足够多的时间后可以记住它们。

这样一来,您最终会得到最多三个您需要实际记住的密码,再加上一两个用于额外设备的密码。您不需要为每台设备设置一个令人难忘的设备,只要您可以在需要时访问一个设备,您就可以从您的密码库中检索其他设备的密码。