Il file di chiavi della tomba è necessario quando si crea una tomba per la password con tomb-pass?

1

Passa gli stati della documentazione della tomba

Usage:
pass tomb [-n] [-t time] [-f] [-p subfolder] gpg-id...
    Create and initialise a new password tomb
    Use gpg-id for encryption of both tomb and passwords

Se è così, allora perché è stato creato un file di chiavi per la tomba? Qualcuno sarebbe in grado di aprire la tomba se avesse la tomba e questo file di chiavi?

    
posta DeepDeadpool 10.10.2018 - 21:24
fonte

1 risposta

2

Per il loro sito :

Tomb generates encrypted storage folders to be opened and closed using their associated keyfiles, which are also protected with a password chosen by the user.

perché il passaggio della tomba è

  1. Chiedere un'identità gpg e non una password

    & &

  2. Creato per mantenere crittografato l'albero delle password quando non lo si utilizza ( origine )

devono usare la chiave pubblica gpg per crittografare la chiave della tomba.

Se è così, allora no, avendo solo la chiave della tomba e la tomba non sono sufficienti per accedere alla tomba (a meno che non abbiano rotto gpg). Se qualcuno avesse la tomba, la chiave della tomba e la chiave privata gpg avrebbero non solo la tomba, ma anche i file delle password (poiché la stessa identità gpg è usata per crittografarli).

Potresti sempre provare generando una nuova coppia di chiavi gpg, creando una tomba di passaggio usando quell'identità e cancellando la chiave privata per essere sicuro (non fidarti di me, sono solo una persona su internet).

    
risposta data 10.10.2018 - 22:18
fonte

Leggi altre domande sui tag