Las principales empresas comerciales de gestión de contraseñas afirman tener un sistema de "conocimiento cero". Esto significa que la contraseña maestra del usuario es la única forma de descifrar los datos y no se almacena en ningún lugar. Así que incluso la empresa no conoce la contraseña maestra o tiene acceso a los datos de los usuarios. He puesto las manos en KeeperSecurity , LastPass , Dashlane y 1Password .
Hasta ahora todo bien. Pero KeeperSecurity y LastPass brinda la posibilidad de recuperar una cuenta cuando el usuario ha perdido su contraseña maestra. Quiero decir, ¿cómo es esto posible, si la contraseña maestra es la única forma de acceder a los datos y nadie lo sabe, excepto el usuario?
KeeperSecurity administra esto guardando una segunda copia de los datos de los usuarios que no están encriptados con la contraseña maestra, sino con una pregunta de seguridad, previamente preguntada y respondida. Pero esto significa que hay otra forma de acceder a los datos de los usuarios. Y existe la posibilidad de que alguien sepa la respuesta de seguridad. Bueno, la recuperación requiere acceso a la cuenta de correo electrónico y a un segundo factor de autenticación. ¡PERO todavía hay otra posibilidad de acceder a los datos además de la contraseña maestra!
Dashlane y 1Password no proporcionan una recuperación de cuenta.
¿Cómo pueden esos administradores de contraseñas fingir que son seguros y afirman que la contraseña maestra es la única forma de acceder a los datos, pero por otro lado ofrece una opción de recuperación?
¿Qué piensas acerca de los administradores de contraseñas con opción de recuperación? Me refiero a todos los que usan un administrador de contraseñas deben saber perder la contraseña maestra.
¿Es realmente confiable un administrador de contraseñas con opción de recuperación? Quizás alguien pueda dar una pequeña valoración sobre la seguridad de dichos sistemas de recuperación.