我用 keepass,口令加密存储,进入剪贴板,用后即消。
解决的问题是:
* 容易记忆,解决弱口令、口令重复、过期问题。(机器自动生成随机口令保存)
* 其他人在我计算机上非授权访问。(keepass 主口令验证和加密)
* 等级低的键盘记录。(keepass 主口令验证中的保护)
不解决的问题:
* 后门程序监控剪贴板。
* 等级较高的键盘记录。
禁止口令粘贴解决的问题:
* 后门程序监控剪贴板
禁止口令粘贴的程序往往是带有一个专门的控件,如果做得好还可以解决:
* 等级较高的键盘记录。(基于驱动程序)
但带来了问题:
* 不容易记忆,易产生弱口令、口令重复、过期问题。
【 在 jinjp (小瓜) 的大作中提到: 】
: 安全和方便是有矛盾的,对错没定论,看对安全程度的要求。
: 从安全角度来说,密码只能记在人的脑子里,不能写在纸上,不能以明文形式存在电脑上。
--
FROM 124.205.77.*