He estado pensando en una forma de almacenar un "testamento digital" sin usar una caja de seguridad física, que Es la solución típica que he leído. Aquí está mi idea aproximadamente:
- Genere un par de claves fuertes usando GPG / alguna otra herramienta estándar.
- Cifre la información confidencial con la clave anterior.
- Almacene la clave pública con suficiente redundancia.
- Divide la clave privada usando una herramienta secreta para compartir. Digamos 3 acciones, 2 para recuperar el secreto.
- Haga que mis 3 testigos guarden una copia por escrito de sus acciones, más la carga útil cifrada.
De esta manera puedo actualizar la carga útil (si es necesario almacenar más información confidencial más adelante) sin actualizar los recursos compartidos.
Apenas soy un aficionado a la criptografía / seguridad, y sé que la complejidad es el enemigo de la seguridad, y que diseñar tus propios esquemas de seguridad es un problema.
¿Cuáles son los defectos de este método?