تأیید اعتبار پایگاه داده در فیلد مستقر تمشک پی

خربزه pi در یک منطقه عمومی مستقر شده است. من نگران سرقت فیزیکی تمشک نیستم. من نگران این هستم که دستگاه به سرقت رفته، کارت SD خواند و اعتبارهای پایگاه داده AWS (نام کاربری / رمز عبور در اسکریپت پایتون) در وحشی خواهد بود.

آیا شیوه های امنیتی موثری وجود دارد که می تواند این خطر را کاهش دهد؟

گذرواژهها – مزایای امنیت پرونده گنو در مقایسه با KeepassXC (برنامه GUI) چیست؟

در حال حاضر من KeepassXC را در macOS استفاده می کنم. پیش از استفاده از KeepassX که توسعه آن را متوقف کرد

من در حال تغییر پرونده مشتری خط فرمان – مدیر رمز عبور استاندارد یونیکس به دلیل سادگی و نرم افزار مانند یونیکس هستم

یک بحث هکرین را با نقص عمده پیدا کردم:

در اینجا یک مشکل وجود دارد: با ذخیره کلمه عبور در یک مجموعه از مسطح
  فایل ها، شما رمز عبور را به یک سایت یا مکان خاص بدهید
  وجود دارد این تنها می تواند داده هایی باشد که کاربر نمی خواهد به اشتراک بگذارد.

من مایل به گذرواژه های من 100٪ خصوصی هستم و هیچ آژانس و / یا نرم افزارهای مخرب برای خواندن آن ندارم.

آیا مزایای استفاده از گذرگاه گنو بیش از "KeepassXC" GUI "آسان برای استفاده"؟

آیا سیستم میزبان آسیب پذیرتر از فرار هیپوویسیس است اگر سیستم مهمان می داند که رمز عبور root برای میزبان؟

این فرض است که فرار از hypervisor تنها راه مهمان سیستم عامل می تواند میزبان سازش – به عنوان مثال این شبکه نیست، پوشه ها و یا کلیپ بورد به اشتراک گذاری نمی کند، و غیره آیا دانش در مورد رمز عبور ریشه میزبان در زمینه حفظ انزوا از طریق یک (نوع یک یا دو) hypervisor مهم است؟

نام کاربری و رمز عبور نام کاربری ذخیره شده را حذف کنید

سناریو:

آلیس از وب سایت من در رایانه شخصی خود و گاهی نیز در رایانه ای که مالوری نیز به آن دسترسی دارد استفاده می کند. آلیس از استفاده از مدیر رمز عبور ساخته شده در مرورگر لذت می برد. او آگاه است که او باید بر روی رایانه هایی که دیگران نیز از آن استفاده می کنند بیشتر مراقب باشند.

آیا راهی وجود دارد که بتوانم یک دکمه برای فراموش کردن اطلاعات ورود آلیس را پس از اتمام (هر دو نام کاربری و رمز عبور) فراهم کنم؟ اگر او این کار را نکنید، مالوری توانایی بازیابی جزئیات ورود او را دارد.

هزاران آلیس از وبسایت من استفاده می کنند، بنابراین من قصد دارم به این فکر کنم که تلاش برای آموزش همه اینها یک جنگ شکست خورده است. من به دنبال یک راه حل است که با رفتار انسانی کار می کند، نه علیه آن.

نگرانی در مورد برنامه مدیریت گذرواژه

من یک مدیر رمز عبور در جاوا اسکریپت نوشته ام. این در مرورگر کار میکند.
آن را امتحان کنید

آیا هیچ مشکلی اساسی در مفهوم مدیریت گذرواژه وب وجود دارد؟
باید توجه داشته باشید که اگر هشها در حافظه ماندگارتر از آنچه که باید باشد، آیا وجود دارد برخی از مسائل اساسی در مورد نحوه کار مرورگرها که این سیستم را ناامن می کند؟

در اینجا منبع اصلی اصلی است، اگر می خواهید نگاهی دقیق تر پیدا کنید.