Sta usando un'app con un algoritmo di generazione password sicuro come un gestore di password? [duplicare]

1

Ho trovato l'app Password principale che utilizza un algoritmo di generazione della password per generare una password diversa per ogni sito in base al nome del sito, il nome utente e una password principale. Sembra una buona idea mantenere una password diversa in ogni sito senza il fastidio di mantenere sincronizzato un file di password.

Tuttavia, ho la sensazione che, per quanto riguarda la sicurezza, questa strategia abbia alcuni inconvenienti rispetto al gestore di password. In particolare mi sembra che ogni password sia la stessa dietro le quinte. In particolare, sembra che l'unico segreto dietro ogni password sia la chiave principale che rende ogni password effettivamente uguale. Inoltre, sembra che l'unico modo di cambiare una password (supponiamo che un sito sia compromesso) sta cambiando la chiave principale che, a sua volta, cambia tutte le altre password (di nuovo, sembra che ci sia solo una password reale).

La mia domanda è: quanto è sicura questa strategia rispetto a un gestore di password? In particolare, questa è una buona strategia in pratica per memorizzare le mie password rispetto a un gestore di password? La mia intuizione è giusta e c'è effettivamente solo una password?

    
posta jesm00 14.02.2017 - 16:29
fonte

1 risposta

-2

Onestamente, direi che scrivere le password su un pezzo di carta è il modo migliore per proteggerle

se vuoi generare password, pensa a frasi casuali, (una password può includere spazi)

vale a dire:

pigs wag tails too

un altro modo di generare buone password è un testo casuale di oltre 7 caratteri ^F*f*jk@Rj%j3

Ho creato un password cracker e quelli più difficili da indovinare

Per quanto riguarda il sistema di password principale, se qualcuno ottiene la tua password principale, hai finito. È come mettere tutte le uova in un cestino e sperare che non lo facciate cadere

Personalmente ritengo che i gestori di password siano molto insicuri a causa della maggior parte della loro presenza online / sincronizzazione con i dispositivi mobili. Il grosso problema con i gestori di password è che potremmo avere le migliori password, ma un hacker potrebbe automatizzare l'hacking di queste aziende / dei suoi clienti.

    
risposta data 14.02.2017 - 16:53
fonte

Leggi altre domande sui tag