KeePass 理由

Jef*_*ker 13 security password-management keepass

我个人有大约 20 个帐户(我在很多机器上的个人用户 ID)。对于共享“系统”帐户,每个环境大约有 45 个;开发、测试和生产。我可以访问其中的 2 个,因此我的个人总数约为 115 个帐户。密码必须至少为 15 个字符,并具有一些广泛但标准的复杂性限制,并且必须每 60 天左右更改一次(每年系统帐户)。对于不同的帐户,它们也不应该相同,但这不是强制执行的。想想国防部类型的标准。没有办法记住和跟上这一点。就我而言,这不是人类可能的。

这可能是集中式帐户管理系统、LDAP 或 ActiveDirectory 的一个很好的理由,但这是一场完全不同的战斗。

目前的解决方案是 Excel 电子表格。他们使用 Excel 在其上设置密码,然后大多数人复制并删除密码。这让我的胃翻了。

我使用KeePass解决这个问题,它可以很好地管理我的所有帐户。我喜欢自动输入、分组、插件、密码生成等功能。它通过 .Net 框架使用 AES-256 加密,虽然不符合 FIPS,但它享有很高的声誉。

唯一的问题是他们不允许我们使用随机下载的软件。所以我们必须证明我们工作站上的每一个软件都是合理的。有人告诉我,他们真的不希望我使用它,因为存储密码的“敏感性质”。叹息我的理由必须是“非常非常强烈”。

我的任务是为 KeePass 撰写理由,我希望能从社区获得任何意见。你有什么建议吗?有没有比 KeePass 更好或更受尊重的东西?有没有安全专家在这个话题上说过有趣的事情?在这一点上,任何事情都会有所帮助。谢谢。

Dil*_*e-O 12

我一直是 KeePass 的用户,如果我的任务是合理化,我可能会执行以下操作:

  • 浏览网站常见问题以了解有关安全性的所有详细信息。我在那里看到的一切几乎都会自我推销。
  • 展示该项目的持久性和支持,表明它不会很快被放弃。
  • 展示一些功能,例如默认情况下密码显示为加密的事实(不确定您是否在 Excel 电子表格中放置了掩码)。仅此一项就可以防止窥探。
  • 您可以双击密码条目将其复制到剪贴板并在 10 秒内自动刷新。这尽可能使密码远离“显眼”。
  • 演示如何通过密码、密钥文件甚至 Windows 帐户锁定密码数据库本身,这允许您将密码数据库存储在一个中央位置并以这种方式对其进行管理。
  • 密码生成器有助于确保您获得非“用户友好”的密码,这些密码几乎可以以您想要的任何格式生成。

最重要的是,您可以获得一个可靠的数据库来存储可以管理和传输的密码,而不必担心它被黑客入侵。此外,还有许多使密码管理更简单的功能,这有助于大局。

希望这能给你一些想法来考虑。我根本不参与该计划,我只是喜欢它。我每天在家和工作中使用它。

  • 我也是长期用户。我还要补充一点,开发人员对应用程序的错误报告做出响应,并试图快速解决它们。 (4认同)