Mi stavo chiedendo come funziona il concetto di cartelle condivise con Lastpass. Come ho capito dal loro sito, Lastpass ha una password principale, che funge da chiave di crittografia (per esempio MK) per tutti i dati memorizzati in Lastpass. Tuttavia questa chiave è disponibile solo sul lato client. Inoltre, gli utenti possono generare la propria coppia di chiavi (PKI). Qual è la relazione tra MK e PKI? Quando una cartella è condivisa da un utente, mi chiedo come il destinatario sarebbe in grado di decrittografare i dati che vengono condivisi poiché MK non è disponibile per il destinatario. Qualche idea?

posta mithrandir 04.11.2013 - 17:10

Every LastPass user generates a public/private key pair once (client side). The public key is sent to the server, the private key is encrypted (with their standard local encryption key) and sent to the server. Roles and shared folders are implemented a little different, but they both follow the same general model -- When you want to share data with someone else, you pull their public key and use that to encrypt the data. The other person is the only one that can decrypt it (using their private key). All this ensures that users can securely access the information stored in Shared Folders.

risposta data 04.11.2013 - 17:15

