最近的疫情让我有足够的时间认真重新考虑我的密码安全性。我已经制定了一个详细的计划,如何将密码管理器、2FA、U2F 密钥等元素相互结合使用,以创建供我个人使用的最佳安全架构(根据我对信息安全的知识相当有限) .
现在,计划发展到如此程度,我决定把它写成一个文件,这样我就可以记住它的某些部分是如何工作的,为什么要以特定的方式设计它们,弱点等等。将这个计划展示给例如同样有兴趣加强其安全性的朋友是否安全?假设的极端版本怎么样 - 在线分享?
根据Kerckhoff 原则,系统的安全性不应依赖于其保密性。这就是我设计计划时的想法。我相信任何有能力尝试破坏我的系统的人也不会因缺乏设计知识而受到阻碍。它的力量依赖于秘密密钥(以及 MFA 的一些知情使用),这也符合该原则。但是,我在这个网站上看到,如果用户在一个问题中透露很多关于他们如何组织安全性的信息,有时会受到责骂。
我们可以在几分钟内轻松找到 AES 或公钥加密的工作原理。这并不妨碍它们被广泛使用并被认为是安全的。相同的推理是否适用于我的个人计划?