如果我无法访问密码管理器,如何减少麻烦?

信息安全 密码管理
2021-09-02 13:06:17

我最近开始使用密码管理器,我担心有一个 B 计划,以防我无法访问保管库文件并需要访问密码:例如,我的笔记本电脑和手机同时被盗,而我在路上,我需要在电子银行上使用我的资金来购买机票。

是否有关于如何处理这种情况的最佳实践?一种方法可能是“将您的电子银行和您的主电子邮件密码保存在密码管理器之外,并且不要为这些密码使用 2FA”,但我知道这会以不同的方式削弱安全性。

这个问题与这个问题类似但我问的是不同的风险情景。

编辑:在阅读前两个答案后澄清一下:我有备份,但是在我描述的场景中访问备份本身就是一个问题。

4个回答

备份。遵循 3-2-1 规则:三份副本,至少在两种不同的媒体上,其中之一是异地。

就个人而言,我的 1Password 钥匙串已同步到我的笔记本电脑和手机。它通过 Time Machine 定期备份到笔记本电脑本身和我公寓中通过 WiFi 访问的硬盘驱动器。它还同步到 Dropbox,允许访问任何以前版本的存档副本。Dropbox 的密码写在一个防火保险箱中(可以说,它应该是我记得的密码——如果公寓被烧得特别厉害,理论上可能会毁掉手机、笔记本电脑、硬盘和防火保险箱)。

鉴于此,我可能更有可能赢得两次彩票而不是丢失我的密码保险库。

在您描述的场景中:我在路上,我的笔记本电脑和手机都被偷了,我需要通过银行密码访问,您可能会陷入经典的安全性与可用性问题。

高度健壮的解决方案使用您拥有的东西(手机或笔记本电脑保管保险库)和您知道的东西(这里是主密码)。如果您希望它在您无法访问您拥有的东西时工作,那么您只剩下您知道的东西。

您可以在这里想象一个可接受但不太安全的解决方案:您可以使用您的密码的在线副本。您现在只有一些东西(Dropbox 帐户、备份文件的位置和主密码),但如果您的 Dropbox 帐户被盗,您很容易受到密码文件的离线攻击。

另一种方法是识别一些您始终希望访问的数据(银行帐户密码),并与您可以信任的人(您的妻子/丈夫)共享它们。如果您有一个共享的银行帐户,这确实有意义......这样,您可以保留您拥有的东西+您知道的东西,但有些秘密会与其他人共享。

这是“您现在只需要记住 1 个密码”的承诺的一个领域。开始崩溃。

在家里,这永远不会重要,因为我会同步到多个设备,包括我的工作计算机、两台家用计算机、至少一个移动设备和一个 USB 记忆棒。但如果我在旅​​行,我可能只有我的手机和 U 盘。

所以我要做的是记住我的主要电子邮件密码,这也让我可以访问我的一个在线备份。此外,我几乎可以通过这封电子邮件或通过我的辅助电子邮件重置我使用的任何密码,如果需要,我可以从这封电子邮件重置。如果我需要进行网上银行业务,但由于某种原因无法使用我的密码管理器,我可以随时重置我的银行密码。

现在我要记住超过 1 个密码,但是记住 4 个密码仍然比记住 104 更容易。

您所说的第一种情况是无法访问您的设备及其上的数据。解决方案是备份您的保管库文件。备份可以在闪存或外部硬盘驱动器等物理介质上。您可以在线备份,考虑到您的保险库密码足够强大,应该在您自己的服务器或云服务上,最好是零知识存储。

第二种情况是您的密码数据的可用性。万一你丢失了你的物理设备,你可以访问你的在线备份,所以它应该有一个你记住的密码,以便快速访问。您可以使用至少包含四个字的多字密码。如果使用两因素身份验证,您可以使用功能手机的备用号码。此外,您可以启用替代方法来进行两因素身份验证,例如电子邮件或备份代码。

最后但同样重要的是,最好考虑使用密码管理进行分类。这意味着应该至少有两个密码存储库。一个用于银行信息等重要信息,另一个用于一般账户。这种方法需要更多的管理工作,但通过采用不同的安全性和可用性策略提供了更大的灵活性。例如,更简单的密码和更多备份位置用于一般保管库以及更强的密码和重要保管库的保守备份位置。