Ho pensato a un modo di archiviare un "testamento digitale" senza usare una cassastrong fisica, che è la soluzione tipica che ho letto. Ecco la mia idea più o meno:
- Genera una coppia di chiavi strong usando GPG / qualche altro strumento standard.
- Cifra le informazioni sensibili utilizzando la chiave precedente.
- Archivia la chiave pubblica con una ridondanza sufficiente.
- Dividi la chiave privata usando uno strumento di condivisione segreta. Diciamo 3 condivisioni, 2 per recuperare il segreto.
- Fai in modo che i miei 3 testimoni conservino una copia scritta delle loro azioni, oltre al carico utile crittografato.
In questo modo posso aggiornare il carico utile (se è necessario memorizzare più informazioni sensibili in un secondo momento) senza aggiornare le condivisioni.
Sono a malapena un criptato / appassionato di sicurezza, e so che la complessità è il nemico della sicurezza, e che ideare i tuoi schemi di sicurezza è un problema.
Quali sono i difetti di questo metodo?