Schlüsselbund vs 1Password, Sicherheit mit Geld

550
Nrc

Ich habe Apple Keychain verwendet, um Kennwörter in nicht sehr wichtigen Websites zu speichern. Jetzt muss ich wichtigere Informationen in Bezug auf Geld speichern. Sind andere kostenpflichtige Apps wie 1 Passwort sicherer?

0

1 Antwort auf die Frage

0
mtak

Nein. Technisch ist eine Drittanbieter-App nicht sicherer als Apple Keychain, sofern sie denselben Verschlüsselungsalgorithmus verwendet. Apple Keychain verwendet Triple DES, was NIST bis ca. 2030. Ein Passwort-Manager mit einem besseren Verschlüsselungsalgorithmus wie AES-256 verbessert theoretisch Ihre Sicherheit, spielt aber praktisch keine Rolle.

Was können Sie beachten? Wenn der Apple-Schlüsselbund (zu Beginn der Sitzung) entsperrt ist, werden die Inhalte im Speicher unverschlüsselt. Durch einen Kernel-Fehler kann ein Fehler in Darwins IPC-Mechanismus oder in Apple Keychain anderen Anwendungen möglicherweise während der gesamten Dauer der Sitzung (bis zum Abmelden) auf diese Daten zugreifen. Sie können beispielsweise ein Befehlszeilendienstprogramm (z. B. Keychaindump ) verwenden, um den Inhalt davon zu sichern . Wenn Sie einen separaten Kennwort-Manager verwenden, können Sie Ihre Kennwort-Datenbank nur dann öffnen, wenn Sie sie wirklich benötigen, und sie sofort schließen. Dadurch wird die Zeit für das Speichern des Kennworts verkürzt.

Sie können einen separaten Schlüsselbund erstellen, um vertrauliche Schlüssel zu speichern und bei Bedarf zu entsperren (und zu sperren, wenn Sie fertig sind). Oleksii Taran vor 8 Jahren 0