パスワードを保存するために、パスワードマネージャーは暗号化されたファイルよりも優れていますか?


26

定期的にログインするWebサイト(Gmail、Facebookなど)以外のパスワードについてapgは、ランダムな20文字のパスワードを生成するために使用します。次に、そのパスワードとユーザー名または電子メールアドレスを、暗号化されたVeraCryptボリュームに保存されているテキストファイルに追加します(そのためのパスワードは頭の中だけにあります)。

コレクション#1違反に照らして、パスワードの一部を調べて変更することを計画しており、EncryptrやGnome Keyringなどのパスワードマネージャーを使用する利点について疑問に思っています。私は通常、シナモンとミントを使用します。

暗号化されたファイルにパスワードを保存することは、ほとんどの人々のニーズに十分であると考えられていますか?たとえそうであっても、パスワードマネージャーを使用することには他の利点がありますか?


これが有用な移行でない場合は、pingを送信してください。ありがとう!(SU♦)
studiohack

@studiohack問題ありません。移行していただきありがとうございます。
CMB

1
パスワードマネージャーは、いくつかの追加機能と潜在的な攻撃に対する強化を備えた特殊目的の暗号化されたファイルです。
1

回答:


28

暗号化されたテキストファイルにパスワードが含まれていることは、一般的なパスワードまたは再利用されたパスワードまたは暗号化されていないファイルよりも確かに優れています。

ただし、優れたパスワードマネージャーは、次の点で少しずつ改善されています(私の頭の中で)

  • メモリ管理の改善-他のプロセス/ユーザーがパスワードをコンピュータのメモリに残してしまうのを防ぐことができます。
  • すべてではなく、必要なパスワードのみを公開します。
  • (時々)ブラウザの統合により、作業が楽になります
  • 多くの目-パスワード管理のために特別に設計され、監査されたプログラムは、良好な衛生を確保するために、より強力なプロセスを備えている可能性があります。
  • クロスプラットフォームの互換性。レコードをマージし、クラウド環境で/複数の場所から管理することは間違いなく簡単です。

Keepassと他のバリアント、およびkdbx形式をご覧ください。(そして、どれだけうまくサポートされているか)。私はLinuxでそれを使用します(APGについて言及するときにLinuxを使用すると仮定します)


10
パスワードマネージャを使用すると、画面にパスワードを表示せずにパスワードをコピーすることもできるため、周囲の人にその1つのパスワードを見ることもできません。

6
パスワードマネージャーは、さまざまなアルゴリズムを使用して、非常に強力でランダムなパスワードを自動生成できることは言うまでもありません。
イアンケンプ

9
ブラウザの統合は、生活を楽にするだけではありません。また、フィッシングを回避する優れた方法でもあります。Webサイトはユーザーをだますことができますが、ブラウザと拡張機能は絶対にだめです。サイトにログインしようとして、パスワードのオートコンプリートが作動しない場合、それは赤い旗です!
ファビオは、モニカを

6
パスワードマネージャーの心配は、ハッキングの標的になりそうだということです。私のマシンやUSBドライブにローカルに保存されているセキュリティで保護されたファイルはそうではありません(私の側の仮定)。
Deruijter

3
@Deruijter、クラウドベースのパスワードマネージャーにあまりにも関心がある場合は、KeePassやPasswordSafeなど、ローカルのみのコンテンツを保存する他のシステムなど、ローカルのみのパスワードマネージャーを入手してください。
ベン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.