首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PasswordSafe与KeePass/OtpKeyProv有何不同?

PasswordSafe与KeePass/OtpKeyProv有何不同?
EN

Security用户
提问于 2015-12-16 15:38:21
回答 1查看 2.5K关注 0票数 6

通过OTP添加双因素身份验证真的会使KeePass更加安全吗?,最上面的答案明确地指出,使用OTP不会使KeePass更安全。我告诉一个朋友我用的是PasswordSafe而不是KeePass,但他问我这有什么不同,我意识到我相信PasswordSafe+YubiKey组合是安全的,主要是因为他们有共同的广告。

上述SE问题的答案解释了为什么2因素认证(2FA)不能使KeePass更安全。有人能对PasswordSafe给出同样的解释(无论是正面的还是负面的)吗?

EN

回答 1

Security用户

发布于 2018-09-19 22:56:21

在使用YubiKey时,PasswordSafe使用基于HMAC-SHA1的挑战响应作为第二个因素。这个功能包含在原始程序中,没有插件,也没有恢复方法。如果你丢了钥匙,你就会丢失你的数据。我相信这会让它更安全。

Keepass可以使用宣誓HOTP模式(与OtpKeyProv插件)和HMAC-SHA1挑战-响应模式(与KeeChallenge插件)。这两个插件都提供了恢复模式,您可以使用长秘密恢复数据库。这些系统的安全性只有在你有能力保护这个秘密的时候才是强有力的。这是一个很长的字符串,您通常想要像密码安全一样存储在加密的容器中.

来源:

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/108321

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档