我正在寻找一种现代的、基于密码管理器的方法,以便在我死后一周左右与某些方(合作伙伴、我的遗嘱执行人)共享我的密码,但不能更早。
我希望避免的情况是在我的一生中损失我的资产和/或侵犯我的隐私。我的威胁模型包括对我的个人文件、钥匙串、硬件安全密钥和受密码保护的手机/笔记本电脑的信任和物理访问(如盗窃室友,而不是 NSA)的背叛。我对所有帐户都使用 2FA(有些带有安全密钥,有些带有基于电话的身份验证器应用程序)。
关于背叛:我接受我所担心的人会在生活中背叛我,也可能在死后背叛我。虽然我希望这不会发生,但那是在他们、我的预期受益人和法律制度之间——我希望在我还活着的时候保护我的利益。因此,按照例如Wirecutter的建议,将我的密码放在盘子上是不可能的。
我拒绝依赖以下解决方案:
- 物理安全,例如打印的主密码或保险箱钥匙(盗窃室友)
- 信任,例如与某人共享密码并希望他们在我死之前不要使用它。(我确实信任 Apple、Google、Dropbox、1Password 等已建立的实体,但不信任 Joe's Password Manager 或https://www.deadmansswitch.net/等随机第三方)
- 保持活力,例如每周“点击确认你还没有死”的电子邮件
- 密码管理器的伪劣传真,例如在密码管理器之外维护我自己的加密密码列表
- 一位律师:我没有,而且比密码管理器贵得多
理想情况下,我会有一个密码管理器,可以让我指定允许的请求者列表。如果他们中的任何一个请求访问,我有(比如说)14d 批准/拒绝该请求(在此期间我将被积极地 ping),之后我被认为已经死亡并且请求被批准。
非解决方案
之前在 2013 年提出了一个非常相似的问题,但所提出的解决方案均不符合我的要求:
- 聘请律师(明确排除)
- 加密密码;给甲方密码,给乙方钥匙:这是一个糟糕的解决方案,同时勾选了“伪劣传真”和“信任”框。
- Google 的非活动帐户管理器:这至少有 3 个月的延迟,并且不会泄露密码。维护文档/电子邮件将再次成为伪劣传真。
- 死人的开关电子邮件服务:保持活力的辛勤工作和粗略的第 3 方
- 写下密码和/或保险箱:物理安全
- “遗产地图”,一项相当于“请律师”的已失效服务