Dropboxの中の暗号化されたデータ:それはどれほど安全ではないのでしょうか?


3

使ってます パスワードストア パスワードマネージャとして。

システムは暗号化された平文ファイルを使用してパスワードを保存します。パスワードごとに1ファイルです。ファイルは4096ビットGPGを使用して暗号化され、規則正しいファイル/フォルダ階層に保たれます。

便宜上、この暗号化されたプレーンテキストファイルのコレクションを自分のドロップボックスに入れて、複数のコンピュータからアクセスできるようにします。

明らかに、これらのファイルを「クラウド内」に置くと、セキュリティが少なくとも少し低下します。

これらの暗号化されたパスワードを他のユーザーからアクセスされる可能性がある場所に置くことで、どの程度のリスクがありますか?

それは比較的安全なことですか、それとも私のパスワードがハッキングされる危険性を著しく高めていますか?


他のポスターからの質問への回答:

復号化のための秘密鍵はどこに保管されていますか?

Dropboxにはありませんが、私が信頼するいくつかのローカルマシンにあります。 (職場、自宅、電話など)キーワード保護されています。

あなたはパスの実装を信頼していますか?

はい、パスが適切に実装されていて、追加のセキュリティ上の問題を引き起こすことなく想定されています。

他の誰かがそのクラウドストアにアクセスできるか?

はい。この議論のために、私たちはクラウドサービスがウェブ上で公開されるのと同じくらい良いと仮定しています。それはそれより安全ですが、私のdropboxへのアクセスを持っている私が完全に信頼していない一握りのコンピュータがあります。

あなたは知名度の高いターゲットであると思われますか?

いいえ、私は誰もいません。私のパスワードをプレーンテキストのドロップボックスに入れても、何も悪いことが起こらないと確信しています。

そうは言っても、暗号化されたファイルを公に利用可能にすることによって(論議のために)私がどのようなリスクを負うのかを知りたいのです。


それは多くのことにかかっています。復号化のための秘密鍵はどこに保管されていますか?あなたはパスの実装を信頼していますか?他の誰かがそのクラウドストアにアクセスできるか?あなたは知名度の高いターゲットであると思われますか?
Seth

@Seth:OPであなたの質問に答えてくれてありがとう。
JoshuaD

1
リスクは、だれかが退屈し、それらのパスワードを解読するのに多くの時間を費やすことができるということです。 passが安全な公開鍵暗号で正しく実装されていると仮定して、現在の技術では(少なくとも)何十年も話しています。他の不利な点は、あなたがどんな種類のウェブサイトを使用しているかに関する情報をあなたがおそらく配っているということでしょう。他の誰がそのマシンを使っているかによってはこれが問題になるかもしれません。あなたが競合他社のアカウントを持っていることを知っている同僚などは問題になるかもしれません。
Seth

回答:


1

あなたのファイルはまだ使用可能であるために解読される必要があります。あなたはいくつかのメタデータ(ファイルの日付、ファイル数)を公開していますが、私は心配しないでしょう。私はRoboformを使っていて、彼らはパスワードとメモを複数のコンピューター間で同期させるクラウドサービスを提供しています。ファイルが復号化されるのを心配しません。私は私のマスターパスワードを発見することができるキーロガーや他のマルウェアについてもっと心配しています。二要素認証(TFA)を使用すると、データを盗むことがはるかに困難になります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.