私は何年もの間ローカルで暗号化されたディスクイメージをいじっていますが、パスワードマネージャーを使用するときがきたと思います。 Keepassは私が使いたいものですが、公式プロジェクトのUIのファンではありません。
Keepassのデータベース形式をサポートしているクライアントが多数あることに気付きましたが、安全に使用できるかどうかをどのように評価できますか?クライアントへのネットワークアクセスを無効にした場合、シークレットを使用して電話をかけないことは合理的に確信できますか?
特定のKeePass実装を信頼する方法をどのようにして知っていますか?あなたが信頼する方法を知っているのと同じ方法anyソフトウェア。私にとって、これらは私が検討する要因です:
公式プロジェクトのUIのファンではない
私はここに共感できます。 [〜#〜] g [〜#〜]nu[〜#〜] pg [〜#〜] は、サードパーティのグラフィカルユーザーインターフェイスが使用される例です。しかし、それらが安全かどうかはわかりません。
このシナリオでは、オープンソースソフトウェアを使用できます。ただし、残念なことに、自分でコードを確認してから、そのコードを使用する必要があります。ほとんどの開発者は、自分でコンパイルできるWebサイトまたはGitHub経由でソースコードを提供します。
クライアントへのネットワークアクセスを無効にした場合、シークレットを使用して電話をかけないことは合理的に確信できますか?
プログラムのクライアントがインターネットにアクセスできない「フォンホーム」を試みていると仮定します。したがって、ネットワークアクセスを無効にしたままにすると永久に、情報を「自宅」に報告できないことを保証できます。
上記の説明は、そのプログラムがネットワークにアクセスするのをブロックするように聞こえましたが、これは実行可能な代替手段の1つです。もう1つは、仮想マシン(安全性が低い)または物理マシン(安全性が最も高い)を使用して エアギャップ を設定することです。