keepass-file: 이 파일을 어디에 저장해야 하나요?

keepass-file: 이 파일을 어디에 저장해야 하나요?

Keepass 파일을 어디에 저장하라고 추천하시겠습니까? 음 - 대부분의 사용 사례에서는 일반적으로 내 클라우드 계정에 모든 개인 문서가 있습니다. 장점: 전 세계 어디에서나 액세스할 수 있습니다. 모든 장치에서 가능합니다.

하지만 그 외에도 이것이 안전한지 확실하지 않습니다. 특히 Keepass와 같은 것들에 관해서는: 일부 친구들은 그것이 그렇게 안전하지 않다고 언급했습니다: 질문; Keepass 파일에 클라우드를 사용하는 것이 안전할까요? 파일을 암호화하여 또 다른 (추가) 보안 계층을 추가하여 보안을 더욱 강화할 수 있습니까? 일반화된 질문은 다음과 같습니다. 클라우드와 같은 (잘못된 장소)에 Keepass 파일을 저장하는 것이 얼마나 안전한가요? 어떤 위험에 대해 알아야 합니까? KeePass 비밀번호 파일로 무엇을 할 수 있나요? 이를 저장할 위치를 결정하는 데는 몇 가지 인수가 있습니다. 비밀번호가 누군가에게 정말 중요한 경우 다음을 기준으로 결정을 내려야 합니다.

  • 일부 해커에 의해 파일이 해킹당할 위험이 있음 - 해킹을 고려하는 경우 어떻게 해야 합니까?
  • 누군가가 해킹만으로 파일을 손상시킬 수 있다면 어떻게 될까요?
  • DB 파일이 야생에 나오지 않는 것이 바람직합니까?
  • 더 많은 위험이 있을 수 있습니다. 어떤 위험을 고려하시나요?

그래서 몇 가지 어려운 질문이 생깁니다. 무엇을 해야 합니까 - 비밀번호로 무엇을 할 수 있습니까? 온라인으로 클라우드 저장소에 저장할 파일을 암호화하여 보안을 한층 더 강화함으로써 보안을 더욱 강화할 수 있습니까? 당신의 의견을 기다리겠습니다

내 추측으로는 Keepass DB 파일을 저장하는 가장 좋은 장소는 누군가에게 가장 편리한 곳일 것입니다. 충분히 강력하고 임의로 정의된 비밀번호 - 예: 3112-.,,2-1^^^ 등. 글쎄요, 저는 무차별 대입 외에는 추측할 수 없는 긴 비밀번호(30자 이상)를 사용해야 한다고 생각합니다.

믿거나 말거나: 일부 사람들은 Keepass DB를 Google 드라이브에 저장하는 것을 좋아한다고 들었습니다. 질문; 이것은 크고 큰 보안 구멍이 아닌가!?

이 방법의 장점: - 휴대폰과 노트북 모두에서 DB에 쉽게 접근할 수 있습니다. - 업데이트할 때마다 자동으로 버전이 관리됩니다.

답변1

Keepass 문서를 놓친 것 같습니다. 공식 홈페이지에서 원하는 정보를 찾으실 수 있습니다keepass.info.

https://keepass.info/help/base/security.html
https://keepass.info/help/base/faq_tech.html
https://keepass.info/help/base/keys.html

passwd로 무엇을 할 수 있나요? 더 안전하게 보호할 수 있나요?

예. Keepass 웹사이트를 참조하세요. 예를 들어https://keepass.info/help/v2/dbsettings.html

Keepass DB 파일을 저장하는 가장 좋은 장소는 누군가에게 가장 편리한 곳입니다. 충분히 강력하고 임의로 정의된 비밀번호 - 예: 3112-.,,2-1^^^ 등.

Idem(마스터키 + 키파일 참조). Keepass DB의 보안 수준을 높이는 방법에는 여러 가지가 있습니다.

믿거나 말거나: 일부 사람들은 Keepass DB를 Google 드라이브에 저장하는 것을 좋아한다고 들었습니다. 질문; 이것은 크고 큰 보안 구멍이 아닌가!?

예, 이는 매우 일반적이며 적절한 보안 조치(예: 마스터키+키파일)를 취하면 "괜찮습니다". 중요한 날짜를 클라우드 imho에 업로드하지 않는 것이 더 좋습니다. 항상 보안과 일상적인 유용성 사이의 거래이지만 Keepass DB는 암호화되어 있고 클라우드 계정도 암호화되어 있으며 masterkey + keyfile을 사용하면 괜찮습니다.

Keepass 웹사이트에서:

KeePass 데이터베이스는 사용자가 원하는 곳에 저장할 수 있는 일반 파일입니다. KeePass는 인터넷/클라우드 액세스가 필요하지 않습니다. 어쨌든 일부 사용자는 인터넷에 연결될 때마다 항상 데이터베이스에 액세스할 수 있도록 데이터베이스 파일을 공공 장소(예: 공유 네트워크 드라이브, 웹 서버, Dropbox와 같은 클라우드 저장소)에 저장하는 것을 선호합니다. 사용할 수 있습니다.

강력한 마스터 키를 사용하는 경우 데이터베이스 파일을 공공 장소에 저장하는 것은 문제가 되지 않습니다.

데이터베이스 파일을 열 때 KeePass는 전체 데이터베이스 파일(암호화된 형식)을 프로세스 메모리에 로드하고 그곳에서 암호를 해독합니다. 모든 작업(예: 항목 편집, 그룹 생성 등)은 프로세스 메모리의 데이터를 사용하여 수행됩니다. '저장' 명령이 호출되면 KeePass는 데이터를 암호화하고 암호화된 데이터를 디스크/서버로 보냅니다. 이는 귀하의 데이터가 암호화된 형식으로만 전송되고 저장된다는 것을 의미합니다. 디스크/서버 및 네트워크에서는 암호화되지 않은 데이터를 볼 수 없습니다.

당신은 또한에 관심이있을 수 있습니다
https://security.stackexchange.com/questions/tagged/keepass?sort=newest&page=2&pagesize=15.

관련 정보