Безопасно ли хранить пароли в зашифрованном.7z/.zip на 7-zip?

вот что я делаю:

введите все виды паролей в файле excel (.xlsx)

Zip его с паролем от 7-zip

  • AES 256

  • длина > 8

  • комбинация a-Z a-z 0-9 символов

  • отличается от любого другого пароля

загрузить его в Dropbox или около того.

безопасно хватит, как я это делаю не хотите устанавливать дополнительное программное обеспечение, специально для хранения паролей? (Я имею в виду, если я настаиваю на отсутствии дополнительного программного обеспечения, какие-либо более безопасные способы?)

немного конкретнее:

Сценарий 1:

в основном, я думаю, никто не будет заинтересован в моих паролей. Достаточно ли безопасно предотвратить некоторые случайные атаки (для удовольствия, возможно) хакерами?

вариант 2:

Если правительство заинтересовано во мне, и мой компьютер может быть взят, это безопасно?


резюме

парень, задающий этот вопрос, параноик и довольно ленив (установить дополнительное программное обеспечение).

AES-256 (метод шифрования, используемый 7-zip) достаточно хорош, чтобы предотвратить любые случайные попытки, в соответствии с Biglig,Randolf Richardson и MaQleod.

KeePass рекомендуется pepoluan в случае, если я не ленив. Расширенный список для управления паролями можно найти в вопрос на этом сайте: как вы отслеживаете все ваши пароли?, в котором KeePass верхняя проголосовали.

TrueCrypt порекомендовано для encrytion Darokthar.

для сценария 2 правительством), резиновый шланг криптоанализа не следует недооценивать (вклад grawity).

вопрос все еще открыт для лучших ответов. Нет дополнительного пароля / шифрования конкретного программного обеспечения.

22
задан Community
28.01.2023 5:31 Количество просмотров материала 2898
Распечатать страницу

5 ответов

Я бы лично использовал KeePass.

не только KeePass имеет портативную версию (которую вы можете запустить прямо с UFD), это полнофункциональная база данных паролей с функцией "автоматического типа", поэтому никто не должен видеть, что ваш пароль.

4
отвечен pepoluan 2023-01-29 13:19

7-zip использует AES-256, который оценивается приемлемым для сверхсекретных документов АНБ.

предполагая, что вы используете сильную парольную фразу, которой должно быть более чем достаточно, чтобы убедить злоумышленника не беспокоиться о попытке взломать файл, но немедленно перейти к выбиванию его из вас гаечным ключом.

4
отвечен Biglig 2023-01-29 15:36

Если шифрование AES-256 достаточно безопасно, то 7-Zip сделает это. Он также предоставляет дополнительную возможность шифрования имен файлов. Если вы шифруете свои данные, вы, вероятно, должны зашифровать и имена файлов.

3
отвечен Randolf Richardson 2023-01-29 17:53

Это зависит от ваших .zip программа, если шифрование безопасно. Я бы предложил использовать Truecrypt вместо этого. Вы можете создать зашифрованный файл и сохранить его в excel. Для паролей я думаю, что лучше иметь сильные пароли и записывать их, чем использовать слабые пароли. Пока ваша система не скомпрометирована, и вы используете надежный пароль для своего файла Truecrypt, это должно быть довольно безопасно. Но я бы не сохранить данные онлайн-банкинга в нем.

Если ваша система скомпрометированный регистратором ключей может быть даже лучше использовать сохраненные пароли, чем взламывать их с помощью клавиатуры. Но я бы использовал файл Truecrypt в dropbox только для резервного копирования. Я не знаю, использует ли dropbox безопасное соединение, если у них нет пароля, и файл может быть обнюхан злоумышленником. Особенно, если вы используете Wi-Fi точек доступа или общей сети.

Даниэль Бек тоже прав. Вы должны рассмотреть сценарий атаки. Если вы работаете в компании и иметь секретные данные это может быть не очень хорошее решение, но для обычного пользователя это вполне нормально. Вы должны регулярно менять свои пароли. Может быть, каждый месяц или каждые два месяца. Просто чтобы быть уверенным.

1
отвечен Darokthar 2023-01-29 20:10

Safe-достаточно относительно, но вообще говоря, это не будет считаться безопасным вообще и не было бы целесообразно.

0
отвечен MaQleod 2023-01-29 22:27

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх