¿Es más seguro usar una clave PGP encriptada con una contraseña que solo la misma contraseña por separado?

2

Me gustaría cifrar algunas contraseñas maestras que deseo almacenar con seguridad adicional fuera de KeePass, en lugar de ser un registro normal en la base de datos. Estaba considerando almacenar estas contraseñas en un archivo RAR cifrado, pero ahora creo que no podría ser una muy buena idea ya que podría ser posible que exista algún error / puerta trasera en la biblioteca RAR que pueda hacer agrietándolo fácilmente.

Me gustaría considerar encriptar las contraseñas maestras con GnuPGP (AES) con una combinación de una clave en lugar de contraseñas simples. Ahora me gustaría saber si sería más seguro cifrar las contraseñas maestras con la clave en lugar de solo con AES y la contraseña. ¿Por qué no sería más intensivo el uso de recursos para aplicar una clave de cifrado para recuperar la contraseña con la que está encriptada que solo para forzar el archivo cifrado AES para encontrar la contraseña?

    
pregunta EarthMind 04.01.2015 - 16:40
fuente

1 respuesta

1

depende de la longitud de su clave, pero piense en una clave como la primera versión "larga" (con hash) de su contraseña (que se usa en el criptográfico que se usa correctamente), por lo que, en resumen, es imposible responderla.

Pero cuando se usa con un archivo de clave largo adecuado, puede ser mucho más seguro que una contraseña.

    
respondido por el LvB 05.01.2015 - 11:16
fuente

Lea otras preguntas en las etiquetas