¿Está bien usar una parte de un correo electrónico como contraseña maestra de mi administración de contraseña?

2

Sólo memoricé la contraseña de mi correo electrónico. Todas las demás contraseñas que utilizo se almacenan en un administrador de contraseñas.

Solía ocultar una cadena aleatoria larga en un correo electrónico falso en mi bandeja de entrada como contraseña maestra de mi administrador de contraseñas, pero ahora lo cambié a un extracto de un correo electrónico real que tengo.

¿Ves algún defecto grave en ese esquema?

    
pregunta guest 12.06.2018 - 02:56
fuente

2 respuestas

1

Sí, hay varias fallas al hacer esto:

  1. Todos los administradores de correo tienen acceso a su archivo de correo y, por lo tanto, pueden leer este correo electrónico.

  2. Es probable que el archivo de correo no esté cifrado en reposo, lo que significa que potencialmente los administradores de sistemas tienen acceso a él.

  3. Si las herramientas de DLP se ejecutan en su archivo de correo, probablemente lo recogerán y lo almacenarán en su base de datos.

  4. No estoy seguro si tiene una copia fuera de línea de su archivo de correo, digamos su disco duro y si lo tiene, aquellos con acceso a su disco local, tendrían acceso a él.

La mejor opción sería combinar varias contraseñas que haya memorizado para su contraseña maestra y usarlas.

    
respondido por el Justin Andrusk 12.06.2018 - 22:13
fuente
0

Supongamos que alguien (como un administrador de sistemas) puede tener acceso de lectura a sus correos electrónicos. Sin embargo, todavía les falta esta información:

  • no saben qué correo electrónico es
  • no saben cuánto debe usarse como contraseña (usted dice que está usando solo un extracto de la misma como contraseña)
  • no saben el hecho de que se usará como contraseña en algún lugar
  • no saben dónde se puede usar el extracto de este correo electrónico como contraseña.

Un atacante debería saber todo esto para ingresar. Mientras estos datos permanezcan contigo y solo contigo, el sistema está "OK" (tu pregunta original).

Un inconveniente es que si conocen toda esta información y pueden ingresar, todas sus contraseñas están comprometidas.

    
respondido por el whoami 12.06.2018 - 23:05
fuente

Lea otras preguntas en las etiquetas