[zxspectrum] Re: [OT] PW

  • From: Luca Alimandi <luca.alimandi62@xxxxxxxxxxx>
  • To: zxspectrum@xxxxxxxxxxxxx
  • Date: Fri, 18 Mar 2016 01:33:07 +0100

Il 18/03/2016 01:17, Massimo Raffaele ha scritto:

Il giorno 18 marzo 2016 01:08, Luca Alimandi <luca.alimandi62@xxxxxxxxxxx <mailto:luca.alimandi62@xxxxxxxxxxx>> ha scritto:

    Il 17/03/2016 16:11, Massimo Raffaele ha scritto:

        Ciao a tutti,
        riassumendo un discorso fatto tempo fa sulle nostre diverse
        modalità di archiviazione/uso/protezione dei dati di accesso
        (user, pw), che sistema usate attualmente su PC?
        Quanti di voi si servono di uno di quei programmi che
        gestiscono le passwords?

        Personalmente uso ancora il mio sistema del copia-incolla da
        un mio file di testo (rarrato con password), ma non è
        ovviamente sicuro al 100% (la "master" password che digito può
        essere in teoria intercettata).

        Max


    Io uso da anni KeePass e da un paio di anni lo abbiamo adottato
    anche a lavoro per le password condivise.
    Ne ho anche una versione su Android...
    Mi trovo molto bene, ma occorre essere ordinati e tenerlo
    aggiornato, per il resto è abbastanza semplice ed affidabile.


E KeePass stesso quanto è protetto?
Ovvero: non c'è la possibilità che un hacker, trovando il modo di entrare, possa avere accesso a tutto l'archivio di KeePass?

Max


Il database è criptato (queste sono le features <http://keepass.info/features.html>). Per quanto riguarda la criptazione viene affermato che:

KeePass supports the *Advanced Encryption Standard *(AES, Rijndael) and the *Twofish algorithm *to encrypt its password databases. Both of these ciphers are regarded as being *very secure*. AES e.g. became effective as a U.S. Federal government standard and is approved by the National Security Agency (NSA) for top secret information.

Ovvio che l'unico punto debole è la master password (quella con cui sblocchi il database); se la perdi non recuperi più il database e perdi la possibilità di leggere ogni altra password.
Se qualcuno conosce quella master password può entrare e leggere tutte le password! Per questo consigliano di usare una password molto "strong"! ;-)

--

|_ /-\

Other related posts: