我可以对我的硬盘使用所有花哨的加密和最随机的密码,但如果我不记得如何登录,这对我没有任何好处。那么,写下我的密码似乎是明智的。 我是不是该?如果是这样,怎么做? 我不是在谈论密码管理软件,而是首先能够登录和使用所述软件。请注意,我很容易犯错,因此我完全有可能丢失了我写密码的纸张。
我应该如何存储我的密码的物理书面副本?
您需要考虑您的威胁模型。人们真的会为了得到你的备份密码而摧毁房子吗?还会有人找吗?
您还需要考虑忘记密码的可能性,以及恢复密码的攻击者可以获得哪些信息。
假设您没有受到严重威胁,只需将其写下来并将其存储在相当安全且不起眼的藏身处即可。把它放在一本书里,把它粘在你的袜子抽屉下面,等等。
如果会有人积极寻找,您可能需要采取更多的间谍(这是一个词吗?)步骤,例如将其层压并埋在地下,将其放入冷冻室中的一块冷冻鱼内,散落把它贴在墙上,在上面画画,把它放在笔里,等等。
您还可以取几个随机值,将它们异或在一起,然后将其用作加密它的密钥。将加密副本保持在公开状态,然后将随机密钥存储在不同的位置,以便所有人都需要重新生成密钥并解锁密码。无论分布式秘密如何隐藏,这可能是一种更安全的方法,因为它会增加寻找它的人的工作量,尤其是在他们不知道重新生成密钥需要多少秘密的情况下。
如果信息非常敏感,即使威胁很低,您也应该提高安全级别。在这种情况下,所需的安全性 = 威胁级别 * 暴露造成的损害。
我想说这取决于您需要阅读密码的频率以及有关密码的重要和敏感信息。
如果您需要经常访问它并且它是中等敏感的,您可以将它写在一张纸上,然后放入您的钱包。假设您不在乎用信用卡和现金丢失钱包,那么您丢失这张纸的可能性就较小。因为你可能不会让任何人轻易拿走你的钱包,也不会看里面并总是随身携带它,所以这是一个放置它的好地方。这也是一个好地方,以防你的房子着火或有严重的水损坏,这会破坏文件(假设你不在你的房子里并且有你的钱包)。问题实际上是,如果你不小心,你可能会被抢劫或真的丢失你的钱包。因此,您应该始终至少拥有第二份副本。
第二个副本(和其他副本)或不经常访问的密码可以存储在自存储中,或者如果您需要在银行的保险箱中获得更高的安全性。根据您的偏执程度,您可以使用一些反脾气方法(密封盒)和/或使用隐写术(隐形墨水,在文本中隐藏密码)。
为了增强安全性,您将加密密码并将密钥存储在安全的地方,例如硬件令牌。这样做的问题是可用性,也可能是安全性。如果你丢失了它,你就会遇到一个大问题,如果你被逮捕或抢劫,另一个人可能会拿走那个硬件令牌。冗余是必要的。
我会尝试使用易于记忆且长度足够的密码(根据Randall Munroe 的建议)。为了使密码更难通过拼写或写在纸上来猜测和共享,请使用键盘上的大写字母或特殊字符代替常规字符。例如。password123可以PassWord!2#。只记住第一个字符串以及Shift应该在哪里使用。