您将 KeePass-DB 存储在哪里?
你会建议我在哪里存储 Keepass 文件?通常我的云帐户中有我的个人文档 - 但我不确定这是否安全。将云用于此文件是否安全?我可以通过加密文件添加另一个(额外)安全层来进一步保护它吗?一般问题;这有多安全?我需要了解哪些风险?
我可以用 KeePass 密码文件做什么,有几个参数可以决定将它存储在哪里。以我的拙见,如果密码对某人真的非常重要,那么应该根据以下因素做出决定:
- 文件被黑的风险——如果我们考虑被黑怎么办
- 由于硬盘损坏而丢失文件的风险 - 如果您遇到磁盘错误该怎么办。肯定的事情-。还有更多的事情要考虑
- 如果有人可能会破坏文件怎么办
- 数据库文件最好不要乱用,
- 可能还有更多和其他风险——你会考虑哪一个”?
- 如果我的云存储帐户遭到入侵,然后通过蛮力或其他攻击向量恢复凭据怎么办?
如果有人可能会破坏文件怎么办?
- 选项; 我可以通过加密我要在线存储在云存储中的文件来增加另一层安全性,从而进一步保护它。
- 关于主密码:只要我选择一个难以破解的密码(长且真正随机),主密码就提供了很好的安全性,
- 另一方面 - 主密码仍然无法与实际的长加密密钥竞争。
- 我们可以通过增加 PBKDF2 迭代次数来增加 KeePass 数据库对暴力破解的弹性
- 我们可以在 KeePass 中的文件 > 数据库设置 > 安全性下执行此操作:就我个人而言,我使用了大约 10,000,000 轮(2 秒延迟)。
好吧——如上所述;我使用 KeePass-cloud 组合。密码数据库使用从强主密码派生的密钥进行加密。即使有人通过云帐户获得了加密的密码数据库,足够强大的主密码也使暴力攻击变得不可行。
我可以用 KeePass 密码文件做什么?您会考虑哪些参数来决定将其存储在哪里?