Het is 2FA omdat het een pincode vereist en de smartcard die je bij je hebt. Dus something you know en something you havebegintmeta schreef op donderdag 23 mei 2019 @ 21:06:
[...]
Op zich wel een interessante aanpak inderdaad, maar het zou mijn keuze niet zijn het bestandssysteem te gebruiken voor wat meta-gegevens (dat hoeft ook niet natuurlijk) verder blijft dit in wezen natuurlijk nog steeds een aanpak met een enkele sleutel (die natuurlijk wel bijzonder veilig in de smartcard zit), of je het dan echt als '2fa' zou moeten zien weet ik niet (ik neig zoals ik eerder aangaf dan naar niet). Ik heb mijn pwsafe-wachtwoordenbestand al in een paar delen gesplitst, en het wachtwoord krijgt een HMAC-SHA1- transformatie van de yubikey, wat ik me nu nog afvraag is of het aanvullend versleutelen van die delen bijvoorbeeld met openpgp (en de key dan evt op een (andere) yubikey of smartcard nog nut zou hebben.
Als "backup" kan je trouwens meerdere keys meenemen in de encryptie. Ik heb zelf 2 yubi's en ook nog eens een backup key die een gewone GPG sleutel is (zonder smartcard), de private key daarvan ligt in de kluis op een ge-encrypte USB stick voor het geval ik beide yubi's kwijtraak.
Het bestandssysteem wordt overigens alleen voor de site-namen gebruikt. De andere gegevens (loginnaam bijv.) worden gewoon in het GPG bestand meegenomen. Dus wat iemand kan zien die je database te zien krijgt is alleen voor welke sites je toegang hebt. Dat vond ik persoonlijk geen ernstig bezwaar, zeker omdat je elk paswoord onafhankelijk encrypt (bij een gewone paswoord manager heb je als je je master paswoord hebt ingetypt meteen overal toegang toe, dus iemand die er op dat moment bij kan dus ook).
Ik denk dat je wel goed zit verder met jouw oplossing... De meeste malware die wachtwoorddatabases buit zal maken zullen zich toch richten op de grote partijen zoals lastpass, en niet op de kleintjes die ook nog eens zelf aanpassingen maken. Tegen een aanvaller die het echt op jou specifiek gemunt heeft, doe je toch niet zo vreselijk veel.
[ Voor 30% gewijzigd door GekkePrutser op 23-05-2019 21:16 ]