Respuestas a la pregunta " ¿Qué tan seguros son los administradores de contraseñas como LastPass? "sugiere que almacenar contraseñas personales en un cuaderno físico podría ser una opción razonable:
Conozco a alguien que no usará Password Safe y en su lugar tiene un físico Cuaderno con sus contraseñas en forma confusa. Este cuaderno es obviamente mucho más seguro contra el malware ... si existe un mayor riesgo de pérdida / robo es una pregunta interesante.
Obviamente, un trozo de papel es seguro contra cualquier ataque de malware.
El requisito es para un acceso sin conexión de credenciales. Por ejemplo un Pequeño cuaderno en el que escribes todos tus datos de seguridad para todos. Bancos, tiendas, sitios web, incluso cerraduras de combinación, direcciones y todo otros detalles que desee poder acceder desde cualquier ubicación en el mundo.
Además, a veces puede ser más fácil buscar contraseñas en un cuaderno, por ejemplo, Si viaja mucho, puede almacenar contraseñas en su teléfono inteligente mediante una aplicación de administrador de contraseñas. Sin embargo, esto significa que su teléfono debe estar cargado y operativo todo el tiempo, lo que agrega otro punto de falla.
Ahora, sin tener en cuenta las posibilidades de que una libreta se pierda, se la roben por completo, se destruya o se dañe físicamente, me gustaría centrarme en una pregunta:
¿Cómo podría ofuscar (como se menciona en la primera cita) las contraseñas para que no puedan ser descifrados fácilmente por alguien que pueda echar un vistazo al cuaderno?
Por otra parte, el algoritmo debe ser lo suficientemente simple como para que el propietario del portátil pueda decodificar sus propias contraseñas en casi ningún momento.
Preguntas extra:
Este algoritmo podría considerarse más o menos seguro incluso si se publica aquí en Seguridad de la información o si ofuscación siempre implica seguridad a través de la oscuridad (es decir, mantener el algoritmo mismo en secreto )?
¿Se podría diseñar un algoritmo de ofuscación de tal manera que sería imposible o improbable descifrar las contraseñas, incluso si un atacante hipotético tuviera acceso al cuaderno durante al menos varias horas? ¿O eso naturalmente contradice el requisito de que el propietario pueda decodificar sus contraseñas rápidamente?