KeePass 비밀번호 데이터베이스 파일을 Dropbox에 보관하는 것이 안전합니까? 데이터베이스는 Dropbox에서 공유하지 않는 컴퓨터 또는 모바일에서 긴 (14 개 이상의 알파, 숫자, 특수 문자) 암호 및 로컬 키 파일을 가질 수 있습니까?
KeePass 비밀번호 데이터베이스 파일을 Dropbox에 보관하는 것이 안전합니까? 데이터베이스는 Dropbox에서 공유하지 않는 컴퓨터 또는 모바일에서 긴 (14 개 이상의 알파, 숫자, 특수 문자) 암호 및 로컬 키 파일을 가질 수 있습니까?
답변:
여기서 질문은 dropbox를 신뢰하는지가 아니라 keypass를 신뢰하는지입니다. 다른 사람이 암호를 보관할 때 암호 저장소가 비밀을 포기하면 다른 것을 찾고 싶을 것입니다.
Keypass는 사실상 표준으로 남아있는 암호화에 AES-256을 사용하고 SHA-256은 암호와 함께 소금과 함께 키를 생성합니다.
따라서 암호화 방법이 좋습니다. 따라서 누군가 볼트를 보유한 사람이 악용 할 수있는 구현상의 약점이 있는지 고려해야합니다. 잘 지키는 것은 파일이 블록으로 나뉘어지고 여러 번 암호화되는 롤링 암호화 방법을 사용하는 것 같습니다. 무차별 대입 공격에는 시간이 걸리며 데이터베이스를 만들 때 테스트 할 수있는 초당 키를 늘릴 수 있습니다. 많은 라운드를 수행하도록 선택하십시오. 즉, 키를 테스트하는 데 시간이 걸립니다. 즉, 데이터베이스가 열릴 때까지 잠시 기다려야한다는 의미입니다. 공격자는 다음 키를 테스트하기 위해 1 초 정도 기다려야합니다.
다른 보호 방법이 사용되지만 볼트가 열려있을 때 볼트 내용을 메모리에 암호화 된 상태로 유지하는 것과 같이이 시나리오와 관련이 없습니다.
사용 된 보안 방법을 검토하고 볼트가 안전하지 않은 잘못된 손에 들어간 경우 행복하다고 생각되면 사용하십시오.
보안 수준에는 여러 가지가 있으며 Dropbox의 편의성과 수행하려는 보안의 안정성은 직접 평가해야합니다.
또한 보안은 가장 약한 부분에 달려 있습니다. 다음 중 하나라도 손상된 경우 파일이 노출됩니다.
다음 사항을 고려하면 결정을 내리는 데 도움이 될 수 있습니다.