Envoi de fichiers Password Safe par courrier non crypté suffisamment sécurisé?

1

J'utilise Password Safe avec des fichiers de clés portables ( http://passwordsafe.sourceforge.net/ ) pour stocker mes mots de passe. Malheureusement, j’ai oublié les fichiers à la maison aujourd’hui et j’ai besoin d’un des mots de passe dont je ne me souvienne plus.

Est-il prudent d'envoyer des fichiers PWSafe portables par courrier?

Hinton
la source
1
doublez-le en le plaçant dans un fichier zip protégé par mot de passe avec un mot de passe fort.
Moab

Réponses:

1

Je ne pouvais pas trouver le schéma de chiffrement utilisé par PWSafe sur leur site, mais il est prudent de supposer que ce n'est pas anodin.

Généralement, avec ces systèmes, le lien faible est votre mot de passe. Donc, si votre mot de passe n’est pas sujet à de simples attaques (c’est-à-dire que vous n’utilisez pas votre nom, ni celui de Space Balls, le 12345, ou tout ce qui ne survivra pas à un simple dictionnaire ou à une attaque par force brute), je dirais qu’il est sécuritaire de l’envoyer. par email.

Voyageur Tech
la source
1
Twofish, apparemment. Programme conçu par Schneier lui-même, devrait suffire: D
grawity
Si tel est le cas, la sécurité est suffisante - là encore, avec la mise en garde de la phrase clé.
Travailler Tech Guy
OK merci je sais que je suis un peu en retard mais merci quand même. Je pense que mon mot de passe est assez sûr.
Hinton
1

Vous pouvez utiliser un outil tel que NoteShred et joindre simplement les fichiers PWSafe à une note, qui sera cryptée sur le serveur.
Vous téléchargez ensuite simplement la pièce jointe à partir de votre autre ordinateur, ce qui détruit la note et la pièce jointe par la suite. Vous n'aurez jamais besoin d'envoyer le fichier par courrier électronique ni de le transférer via une connexion non chiffrée.

Il en va de même pour l'envoi de SMS ou de "notes" à des personnes. Créez une note, puis envoyez-leur le lien. Transférez-leur le mot de passe via Messenger pour déchiffrer la note.

https://www.noteshred.com

Cheyne
la source