多年来,我一直在摆弄本地加密的磁盘映像,我认为终于到了使用密码管理器的时候了。Keepass 是我想要的,但我不喜欢官方项目的 UI。
我注意到有很多客户端支持keepass的数据库格式,但是我如何评估一个是否可以安全使用?如果我禁用对客户端的网络访问,我可以合理地确定它不会用我的秘密打电话回家吗?
多年来,我一直在摆弄本地加密的磁盘映像,我认为终于到了使用密码管理器的时候了。Keepass 是我想要的,但我不喜欢官方项目的 UI。
我注意到有很多客户端支持keepass的数据库格式,但是我如何评估一个是否可以安全使用?如果我禁用对客户端的网络访问,我可以合理地确定它不会用我的秘密打电话回家吗?
你怎么知道如何信任任何给定的 KeePass 实现?就像您知道如何信任任何软件一样。对我来说,这些是我考虑的因素:
不喜欢官方项目的 UI
我可以同情这里。G nu PG是我的一个例子,其中使用了第三方图形用户界面。但是您不确定它们是否安全。
对于这种情况,您可以使用开源软件。然而,不幸的事实是您必须自己查看代码,然后使用该代码。大多数开发人员会在他们的网站上或通过 GitHub 提供源代码,您可以自己编译。
如果我禁用对客户端的网络访问,我可以合理地确定它不会用我的秘密打电话回家吗?
假设程序的客户端确实尝试“打电话回家”,它将无法访问 Internet。因此,如果您永久禁用网络访问,您可以确保它将无法将您的信息报告回“家”。
您上面描述的内容听起来像是阻止该程序访问您的网络,这是一种可行的选择。另一个可能是使用虚拟机(不太安全)或物理机(最安全)来设置气隙。