Не видел еще такого извращенного извращения, извините за выражение. Не проще ли использовать шифрование со скрытым контейнером и безопасно и надежно и точно так же надо хранить в голове два пароля. Да и потом не стоит забывать что таких паролей и сервисов куда потребуется вводить пароль сотни.
Думаю, что вы неправы. То есть для своих целей шифрование со скрытым контейнером может быть неплохим, но в целом, у него есть существенные недостатки перед Derk - методом (эркографией).
1.Оговорюсь, что я не против шифрования, но шифрования совместно с данным методом лишь. Шифрование в виде монометода, на мой взгляд, малоприемлемо для серьёзных сумм и вот почему. Основной трабл:
вы должны на 101% доверять программному обеспечению, используемому для шифрования. Вы уверены, что прога, которая шифрует ваши данные - не зловред? Можно было бы ещё доверять проге, которую ты сам наваял и которую ты сам апгрейдишь. Это - идеал. Но, думаю, что 99% посетителей данного форума этого сделать не смогут. Можно чисто случайно скачать прогу, которая будет сканировать ваши носители на предмет наличия искомой инфы.
2. Опять-таки, от зашифрованного контейнера пароль нужно где-то хранить в
незашифрованном виде. И в чём тогда смысл от шифрования? Всё всё равно не зашифруешь. Можно, конечно, хранить инфу в виде QR - кода. Но это значит опять взаимодействовать с программным обеспечением, нуждающимся в доверии. + риски устаревания кода, неудобство работы с ним, необходимость вводить код в разные носители и т.д. Можно запоминать пароль от зашифрованного контейнера и нигде его не записывать. Но если вы забудете этот пароль, то можете сказать своим средствам "давай до свидания!".
В том -то и дело что в случае если мы пользуемся каким-то пароль менеджером мы все равно используем третье лицо. Опасность в том что при взломе программы злоумышленник получает доступ ко всем нашим паролям. Таким образом мы полагаемся не на себя, а на добросовестность разработчиков, а это уже уязвимость в нашей безопасности.
Но задумайтесь, даже если кто то получит доступ к вашим приватным ключам, он не сможет ими воспользоваться если вы заранее добавите в них, то чего там быть не должно. При этом знать что является лишним в ключе можете только вы. Таким образом это уменьшит уровень централизации в вашей безопасности чем в разы ее усилит .
Читаете мои мысли). Добавлю, что чел, который уважает себя и свои средства никогда не будет использовать шифрование в качестве
монометода защиты. Это не по тру-криптански, не по шифропанковски.) Тот, кто готов к путешествию к битку на 100 000, должен использовать тру-методики, хардкор. Хотя, на самом деле, эркография не так сложна и не так неудобна, как может показаться на первый взгляд. Более того, по соотношению надёжность/удобство - это лучшая методика из известных мне. Пытаюсь узнать хоть какую-то приемлемую альтернативу, но ничего не вижу.