ฉันจะให้การเข้าสู่ระบบรหัสผ่านและอื่น ๆ แก่ภรรยาของฉันในกรณีฉุกเฉินได้อย่างไร


363

ฉันเป็นกูรูดิจิทัลในครัวเรือนของฉัน ภรรยาของฉันดีกับเว็บไซต์อีเมลและฟอรัม แต่เธอเชื่อใจฉันด้วยข้อมูลดิจิทัลที่สำคัญทั้งหมดของเรา - ธนาคารออนไลน์และสิ่งอื่น ๆ ที่ต้องใช้รหัสผ่าน รวมถึงรูปถ่ายของครอบครัวและสิ่งดิจิทัลอื่น ๆ มากมายในบ้านสมัยใหม่ เราคุยกันถึงการกระทำที่เกี่ยวข้อง

ถ้าฉันไร้ความสามารถในทันทีภรรยาของฉันก็จะติดอย่างละเอียด: เธอคงไม่มีความคิดว่าคอมพิวเตอร์ของเราอยู่ที่ไหนในโลกดิจิตอลวิธีการเข้าถึงบัญชีออนไลน์ที่เรามีอยู่และข้อมูลการเข้าสู่ระบบของพวกเขาคืออะไร นอกจากนี้ยังทำให้ฉันไม่ได้ปรากฏตัวต่อหน้าสาธารณชนมากมาย (เว็บไซต์ส่วนตัวบัญชีอีเมลเครือข่ายสังคม ฯลฯ ) ที่ยังไม่ได้แก้ไข

เพื่อทำให้สิ่งต่าง ๆ สับสนฉันเป็นหนึ่งในคนที่ไม่ได้ใช้รหัสผ่านเดียวกันทุกที่ ฉันใช้การผสมผสานของSuperGenPassและLastPassและการตรวจสอบสิทธิ์แบบสองปัจจัยเมื่อทำได้ ฉันไม่มีความหวังมากที่เธอจะหาทางของเธอผ่านคำอธิบายที่เป็นลายลักษณ์อักษรของสิ่งที่อยู่ในสถานการณ์ที่เครียด

ฉันบอกเธอได้ว่าเธอควรถามพี่ชายฝาแฝดที่มีความชำนาญด้านเทคโนโลยีของฉันแล้วมอบความไว้วางใจเขาด้วยข้อความรหัสผ่านของ LastPass ฉันรู้สึกว่าจะมีโอกาสประสบความสำเร็จที่ดี แต่มันไม่เหมาะสมและทำให้ภรรยาของฉันไม่สามารถควบคุมข้อมูลได้

ฉันจะมั่นใจได้อย่างไรว่าภรรยาของฉันสามารถเข้าถึงดิจิทัลของฉันได้

ปรับปรุง: ขอบคุณ
มากสำหรับการสนับสนุนที่ดีทั้งหมด ฉันได้เรียนรู้มากมาย! ตอนนี้ฉันต้องตัดสินใจ :-)


17
Last Pass มีความสามารถในการตั้งค่ารหัสผ่านเดียวที่จะอนุญาตให้เข้าถึงบัญชีของคุณ ฉันจะติดตั้งสองสามอย่างนี้ วิธีนี้จะทำให้เธอสามารถเปลี่ยนรหัสผ่านของคุณเมื่อเธอสามารถเข้าถึงได้ ให้เครื่องมือพื้นฐานและความรู้พื้นฐานแก่เธอและเธอควรจะดีแน่นอนคู่ของคุณจะรู้สึกในช่องว่างเสมอ
Ramhound

87
"รู้สึกในช่องว่าง" หรือไม่ เดี๋ยวก่อนเดี๋ยวก่อนเราแค่อยากให้แฝดเข้าถึงเนื้อหาดิจิทัล
cambraca

13
@drescherjm แปลกที่หลายคนมีภรรยาถามคำถามเดียวกันเมื่อคืน ฉันสงสัยว่ามีทีวีพิเศษบางอย่างที่เราทุกคนพลาดหรือเปล่า)
เนท

8
"ฉันไม่มีความหวังมากที่เธอจะหาทางผ่านคำอธิบายที่เป็นลายลักษณ์อักษรเกี่ยวกับสิ่งนั้นในสถานการณ์ที่เครียด" นั่นคือสิ่งสำคัญของปัญหา ไม่ว่าคุณจะใช้โซลูชันด้านเทคนิคใดฉันไม่คิดว่าจะแนะนำให้ใช้คำแนะนำเป็นลายลักษณ์อักษรหลังจากที่คุณใช้งานไม่ได้ โซลูชันที่มีประสิทธิภาพใด ๆ จำเป็นต้องมีส่วนร่วมของเธอในการฝึกการเข้าถึงเว็บไซต์เหล่านี้เป็นระยะ นอกจากนี้ยังอาจจะควรมีบัญชี LastPass ของเธอเองและการเข้าถึงสามารถใช้ร่วมกันวิธีการที่ ( helpdesk.lastpass.com/password-manager-basics/sharing )
Ergwun

8
@PulakAgrawal: ฉันไม่รู้ว่าคุณเพิ่งพูดอะไร แต่พี่ชายของฉันใช้ชีวิตอยู่ในต่างประเทศ 1500km จากที่นี่ มันจะสั่นสะเทือนอย่างมากเพื่อ "รับ" เราทั้งคู่แล้วฉันคิดว่ารหัสผ่านไม่เกี่ยวข้อง
Torben Gundtofte-Bruun

คำตอบ:


63

เราได้กล่าวถึงรายละเอียดบางอย่างในเรื่องความปลอดภัย SE แล้ว

โพสต์เหล่านี้มีรายละเอียดเกี่ยวกับสิ่งที่คุณสามารถและไม่สามารถแบ่งปันได้ - อาจมีบางส่วนที่ถูกต้องตามกฎหมาย / สัญญาหากคุณแบ่งปันการเข้าสู่ระบบของธนาคารเป็นต้น

ดังนั้นจึงมีวิธีแก้ไขปัญหาทางเทคนิคอย่างง่าย ๆ (Keepass / DropBox ฯลฯ ) และบางขั้นตอน (รหัสผ่านสำหรับไฟล์รหัสผ่านหลักของคุณเก็บไว้ในซองจดหมายที่มีทนายความหรือทนายความ)

สิ่งนี้อาจฟังดูรุนแรง แต่ในขณะที่คุณเชื่อใจพี่ชายของคุณ - ควรหลีกเลี่ยงการวางไว้ในตำแหน่งที่พวกเขามีโอกาสทำสิ่งที่เป็นอันตรายเนื่องจากสถานการณ์ของเขาอาจเปลี่ยนไปในลักษณะที่บังคับให้เขาทำ (เป็นตัวอย่าง - ได้รับหนี้โดยบังเอิญกับคนที่มีการเชื่อมโยงอาชญากรรมที่เป็นระบบ - ซึ่งแบล็กเมล์เขาจ่ายให้กับการคุกคามของการบาดเจ็บต่อครอบครัว) - ดีกว่ามากที่จะไว้วางใจทนายความที่มีจรรยาบรรณวิชาชีพและจริยธรรม ทำหน้าที่เป็นอุปสรรคเพิ่มเติมในการประพฤติมิชอบ


1
เช่นเดียวกับคำตอบที่ดีเคลมองต์หนึ่งนี้เป็นที่ยอดเยี่ยมและผมเลือกนี้เป็นของฉันคำตอบที่ได้รับการยอมรับเพราะมันมีตัวเลือกหลายตัวและครอบคลุมด้านต่างๆของปัญหาของฉัน
Torben Gundtofte-Bruun

6
ดังนั้นนักกฎหมายจึงไม่สามารถเป็นหนี้กับคนที่มีการเชื่อมโยงอาชญากรรมที่เป็นระบบโดยไม่ได้ตั้งใจ - ใครเป็นคนแบล็กเมล์เขาจ่ายเงินให้กับการขู่ว่าจะทำร้ายครอบครัวของเขา? นอกจากนี้ความคิดที่ว่าทนายความมีความน่าเชื่อถือมากกว่าพี่น้องดูเหมือนจะผิดไปเล็กน้อยสำหรับคุณหรือไม่?
Seun Osewa

เหตุใดพี่ชายจึงควรมองว่าเป็นคนที่ไว้ใจได้มากกว่า? เราเห็นด้วยกับมนุษย์ทุกคนอาจมีความโลภ แต่พี่ชายไม่ได้มีจรรยาบรรณ / พฤติกรรมที่เป็นลายลักษณ์อักษรซึ่งเป็นการลงโทษที่คุกคามการถูกถอดถอน - นั่นคือการถอดความสามารถในการทำงานในอุตสาหกรรมที่เลือกไว้
Rory Alsop

@Seun - นอกจากนี้สมาชิกในครอบครัวอาจประสบความขัดแย้งทางผลประโยชน์ระหว่างข้อมูลลับและผลประโยชน์ส่วนตัว
Torben Gundtofte-Bruun

70

มีข้อเสนอแนะจำนวนมากในโพสต์ของ Jeff Moserที่เกี่ยวข้องกับเรื่องนี้

ทางออกที่เสนอ

มาขอยืมความคิดโบราณที่มีประโยชน์อย่างเหลือเชื่อ: ถ้าเป็นเรื่องสำคัญที่จะต้องให้ข้อเท็จจริงของคุณถูกต้องเกี่ยวกับบางสิ่งต้องแน่ใจว่ามีพยานอย่างน้อยสองหรือสามคน นี่เป็นเรื่องจริงโดยเฉพาะอย่างยิ่งเกี่ยวกับเรื่องของชีวิตและความตาย แต่มันก็เกิดขึ้นเมื่อปกป้องสิ่งที่มีค่าจริงๆ

ในศตวรรษที่ 20 นี้มีการใช้“ กฎสองคน” ในฮาร์ดแวร์เพื่อป้องกันขีปนาวุธนิวเคลียร์จากการถูกเปิดตัวโดยคนพาลคนเดียวโดยไม่ได้รับอนุญาตอย่างถูกต้อง ห้องนิรภัยหลักที่ Fort Knox ถูกล็อคโดยชุดค่าผสมหลายชุดซึ่งไม่มีบุคคลใดได้รับมอบหมายทั้งหมด บนอินเทอร์เน็ตคีย์หลักสำหรับการปกป้องระบบชื่อโดเมนใหม่ที่ปลอดภัย (DNSSEC) จะถูกแบ่งระหว่าง 7 คนจาก 6 ประเทศซึ่งต้องมีอย่างน้อย 5 คนในการสร้างมันขึ้นมาใหม่ในกรณีที่เกิดภัยพิบัติทางอินเทอร์เน็ต

หากความคิดนี้ดีพอสำหรับการป้องกันอาวุธนิวเคลียร์ห้องนิรภัย Fort Knox และหนึ่งในด้านความปลอดภัยที่สำคัญที่สุดบนอินเทอร์เน็ตก็น่าจะดีพอสำหรับรายการรหัสผ่านของคุณ นอกจากนี้มันสามารถทำให้กระบวนการค่อนข้างอึดอัดเล็กน้อยสนุก

เริ่มจากตัวอย่างง่ายๆ สมมติว่ารหัสผ่านหลักของคุณคือ“ 1.big.BOOM@thunder.mil” คุณสามารถเขียนลงบนกระดาษแล้วใช้กรรไกรตัดมัน วิธีนี้จะได้ผลถ้าคุณต้องการแยกระหว่างคน 2 คน แต่มีข้อเสียที่น่าสังเกต:

มันไม่ทำงานถ้าคุณต้องการความซ้ำซ้อน (เช่น 2 ใน 3 ของคนที่สามารถสร้างมันขึ้นมาใหม่) แต่ละชิ้นจะบอกบางอย่างเกี่ยวกับรหัสผ่านและทำให้มีคุณค่าในตัวเอง โดยอุดมคติแล้วเราต้องการให้ชิ้นส่วนไร้ค่าเว้นแต่ผู้คนจะมารวมกัน มันใช้งานไม่ได้กับสถานการณ์ที่ซับซ้อนมากขึ้นเช่นต้องการ 5 ใน 7 คน โชคดีที่คณิตศาสตร์ที่ฉลาดบางคนสามารถแก้ไขปัญหาเหล่านี้และให้ความสามารถนี้แก่คุณฟรี ฉันสร้างโปรแกรมที่ชื่อว่า SecretSplitter เพื่อทำสิ่งเหล่านี้โดยอัตโนมัติเพื่อหวังว่าจะทำให้กระบวนการทั้งหมดไม่เจ็บปวด

นี่คือลิงค์ไปยังซอฟต์แวร์ SecretSplitter ที่เขาสร้างขึ้น

นอกจากนี้คุณยังอาจจะสนใจในเว็บไซต์ของสวิทช์ของคนตาย

คุณไม่มีทางรู้ว่าคุณจะถูกรถบัสชนเมื่อไหร่ คุณพร้อมหรือยัง บางทีคุณอาจต้องการส่งผ่านข้อมูลที่สำคัญแจ้งให้คนรู้จักออนไลน์หรือขอโทษเพื่อนเก่า เข้าสู่ DeadMansSwitch.org

การบริการเป็นเรื่องง่าย พิมพ์อีเมลและแนบไฟล์สองสามไฟล์ ทุกสองสามวันเราจะส่งอีเมลพร้อมลิงก์ที่จะยืนยันว่าคุณยังมีชีวิตอยู่ หากมีสิ่งใดเกิดขึ้นเราจะส่งอีเมลของคุณ 30 วันหลังจากที่เราได้ยินจากคุณครั้งสุดท้าย นานเกินไปหรือไม่ ไม่มีปัญหาคนที่อยู่ใกล้คุณสามารถใช้รหัสการปล่อยฉุกเฉินเพื่อส่งอีเมลก่อนได้

อีเมลและไฟล์ของคุณถูกเข้ารหัสบนเซิร์ฟเวอร์โดยใช้การเข้ารหัส AES-256 เพื่อช่วยปกป้องข้อมูลของคุณ


15
"อีเมลและไฟล์ของคุณถูกเข้ารหัสบนเซิร์ฟเวอร์โดยใช้การเข้ารหัส AES-256 เพื่อช่วยปกป้องข้อมูลของคุณ" - วิธีเดียวที่ฉันจะไว้วางใจสิ่งนี้กับรายการรหัสผ่านหลักของฉันคือถ้ามันถูกเข้ารหัสโดยฝั่งไคลเอ็นต์เช่น LastPass จากเสียงของมันก็เป็นได้
BlueRaja - Danny Pflughoeft

21
ไม่หยุดคุณจากการอัปโหลดฐานข้อมูลที่เข้ารหัส
Collin

1
และมอบกุญแจให้กับใครก็ตามที่คุณต้องการเข้าถึงในกรณีที่คุณเสียชีวิต
นิค T

31
ปัญหาของ DeadMansSwitch คือคุณต้องพึ่งพา บริษัท / บุคคลที่สามเพื่อให้เซิร์ฟเวอร์จ่ายและดำเนินงานมานานพอที่คุณจะได้พบกับการลงโทษที่ไม่เหมาะสมของคุณ - มันอยู่นอกเหนือการควบคุมของคุณ ในทางกลับกันบางสิ่งที่ง่ายพอ ๆ กับการพิมพ์ข้อมูลสำคัญเก็บไว้ในกล่องนิรภัยที่ทนไฟ / กันน้ำและให้กุญแจของคุณคือ 100% ภายในการควบคุมของคุณและคุณต้องการพึ่ง SO ของคุณโดยไม่สูญเสียกุญแจ .
Justin ᚅᚔᚈᚄᚒᚔ

2
@SevaTitov คุณหายไป "เพื่อให้เซิร์ฟเวอร์จ่ายและดำเนินงานได้นานพอ" หาก DMS หยุดทำงานลงทันทีบรรพบุรุษของคุณจะถูกทิ้งให้อยู่กับกองไบต์ที่ไร้ประโยชน์โดยไม่ต้องใช้วิธีใด ๆ ในการถอดรหัส
Oleg V. Volkov

48

วิธีที่ตรงไปตรงมาที่สุด? ส่งออก URL ทั้งหมดด้วยรหัสผ่านที่เกี่ยวข้องพร้อมกับคู่มือสั้น ๆ ที่เกี่ยวข้องเพื่อพิมพ์ออกมาและส่งผ่านไปยังภรรยาของคุณ
หากสิ่งที่คุณพูด (การใช้วิธีการรักษาความปลอดภัยแบบดิจิทัลของคุณไม่ใช่ตัวเลือก) ฉันไม่สามารถมองเห็นวิธีอื่นได้

ทั้งใส่งานพิมพ์ในที่ปลอดภัยหรือรวมไว้ในความประสงค์ของคุณ เห็นได้ชัดว่าการวางสิ่งต่าง ๆ เหล่านั้นลงบนกระดาษจะทำให้คุณมีความเสี่ยงด้านความปลอดภัยอย่างมาก

แก้ไข:อัปเดตคำตอบของฉันสำหรับการอ้างอิงในอนาคต เป็นข้อเสนอแนะในความคิดเห็นที่มีความเป็นไปได้ที่จะหลีกเลี่ยงความเสี่ยงด้านความปลอดภัยดังกล่าวข้างต้นโดยใช้รหัสผ่านครั้งเดียว LastPass ของ (OTP)บริการ ด้วยวิธีนี้คุณจะต้องเก็บรหัสผ่านหลักแบบใช้ครั้งเดียวไว้ในไฟล์


3
+1 สำหรับการแก้ปัญหาอย่างง่ายแม้ว่าการใช้กระดาษจะทำให้ข้อมูลคงที่ ความเสี่ยงด้านความปลอดภัยจะลดลงมากหากเก็บไว้อย่างปลอดภัย (ปลอดภัยทนายความ) ฉันต้องการบางสิ่งบางอย่างที่ทันสมัย
Torben Gundtofte-Bruun

2
@ TorbenGundtofte-Bruun - Last Pass รองรับรหัสผ่านทั้งหมดของคุณที่ถูกส่งออก นอกจากนี้ยังรองรับรหัสผ่านแบบใช้ครั้งเดียว เพียงสร้างเอกสารที่อธิบายวิธีการส่งออกรหัสผ่านปัจจุบันทั้งหมดของคุณเมื่อถูกรถบัสชน โฮสต์ของSecurity Nowมักจะพูดถึงสิ่งต่าง ๆ เช่นนี้ลองดูการแสดงของพวกเขาบ้างคุณอาจจะได้ไอเดียสองสามอย่าง
Ramhound

1
คำแนะนำสำหรับ LastPass รหัสผ่านครั้งเดียวอยู่ที่นี่: helpdesk.lastpass.com/security-options/one-time-passwords
Torben Gundtofte-Bruun

1
หากคุณเก็บไว้ที่บ้านหรือที่ใดก็ตามที่มีผู้ใช้หลายคนเข้าถึงได้ฉันขอแนะนำให้คุณเก็บรหัสผ่านการคัดลอกไว้ในคฤหาสน์ที่มีการงัดแงะเพื่อให้คุณสามารถตรวจจับผู้อื่นได้ โซลูชันที่ใช้เทคโนโลยีระดับต่ำจะอยู่ในซองจดหมายพร้อมลายเซ็นของคุณตามที่ปรากฏ ในขณะที่บางคนสามารถปลอมแปลงลายเซ็นของคุณหรือเปิดและปิดผนึกซองจดหมายได้โดยไม่ต้องทำอย่างชัดเจนก็จะปิดการสอดแนมแบบไม่เป็นทางการ
Dan Neely

1
รหัสผ่านที่ฉันต้องเปลี่ยนทุก 30 ..x วัน ฉันจะให้งานพิมพ์ของเธอต่อไปหรือไม่? และสิ่งที่เกี่ยวกับการขโมยในบ้านของฉันหรือที่ใดก็ตามที่มันถูกเก็บไว้แม้ว่าจะปลอดภัยในธนาคาร
Pulak Agrawal

37

ใช้KeePassและเก็บรหัสผ่านทั้งหมดของคุณในไฟล์ KeePass เข้ารหัสด้วยรหัสผ่านหลัก KeePass เข้ารหัสเนื้อหาของไฟล์ด้วยรหัสผ่านหลักที่คุณใช้

หากคุณต้องการความคล่องตัวในการใช้ไฟล์คุณสามารถวางไฟล์ KeePass ลงใน DropBox (หรือ Google Drive เป็นต้น) เพื่อให้ไฟล์นั้นอยู่ในเครื่องทั้งหมดที่คุณซิงค์กับเครื่องมือ "เว็บไดรฟ์" ที่คุณชื่นชอบ

ให้รหัสผ่านนี้กับภรรยาของคุณและบอกเธอว่าจะหาไฟล์ KeePass ได้ที่ไหน ปัญหาได้รับการแก้ไข (หวังว่า)

สิ่งที่ดีจริงๆเกี่ยวกับ KeePass ก็คือมันข้ามแพลตฟอร์มอย่างแท้จริง: ทำงานบน Windows, Mac, Linux, iOS และ Android

อัปเดต: นอกเหนือจากการเป็นโซลูชันไฟล์และออฟไลน์ "" กับ LastPass แล้ว KeePass ยังมีชุดความปลอดภัยและคุณลักษณะอื่น ๆ อีกมากมายที่ระบุไว้ที่นี่ นี่คือบางส่วนที่โดดเด่นสำหรับฉันเกี่ยวกับคำถามนี้:

  • ความปลอดภัยที่แข็งแกร่ง
  • คีย์ผู้ใช้หลายคน
  • แบบพกพาและไม่จำเป็นต้องติดตั้งการเข้าถึง
  • ส่งออกเป็นไฟล์ TXT, HTML, XML และ CSV
  • นำเข้าจากหลายรูปแบบไฟล์
  • สนับสนุนกลุ่มรหัสผ่าน
  • Auto-Type, Global Auto-Type ฮอตคีย์และลากและวาง
  • การจัดการคลิปบอร์ดที่ใช้งานง่ายและปลอดภัย
  • การค้นหาและการเรียงลำดับ
  • โอเพ่นซอร์ส!

4
นี่เป็นความคิดแรกของฉัน ใช้ keepass ในดรอปบ็อกซ์ (หรือคล้ายกัน) และสอนวิธีใช้งานให้เธอ คุณทำให้ทันสมัยเธอสามารถเข้าถึงทุกสิ่งที่ต้องการ (ที่อยู่เว็บไซต์การเข้าสู่ระบบรหัสผ่านคำตอบสำหรับคำถามลับที่เก็บไว้ในบันทึกย่อเอกสารสำคัญที่เพิ่มเป็นไฟล์แนบ ฯลฯ )
WernerCD

2
เขาแจ้งว่าเขาใช้ LastPass อยู่แล้วดังนั้นคำตอบนี้ไม่ได้ให้อะไรใหม่แก่เขาเลย ...
BlueRaja - Danny Pflughoeft

6
ฉันขอยืนยันว่า LastPass และ KeePass เป็นโซลูชันที่แตกต่างกันเล็กน้อย - นอกจากนี้ KeePass (IMHO) มีตัวเลือกการจัดหมวดหมู่ที่สมบูรณ์ยิ่งขึ้น แต่นั่นเป็นเพียงความคิดเห็นของฉันฉันเปิด
Suman

นี่คือการเปรียบเทียบ LastPass / KeePass และอีก 2 ; และทางเลือก LastPass กระจ่าง ; และบทความ Lifehacker (ฉันชอบคลาวด์มันช่วยในการซิงโครไนซ์อัตโนมัติ)
Torben Gundtofte-Bruun

Keepass เป็นแอพที่ฉันใช้ตลอดเวลาซิงโครไนซ์กับอุปกรณ์ทั้งหมดของฉัน และถ้ามีบางอย่างเกิดขึ้นกับฉันคีย์ USB หนึ่งอัน (ที่ฉันเก็บไว้ในลิ้นชักโต๊ะส่วนตัว) มีคำแนะนำทั้งหมดให้เข้าถึง
Yanick Rochon

22

หากคุณสามารถลงชื่อเข้าใช้บัญชีอีเมลของแต่ละคนได้นั่นเป็นการแก้ปัญหาส่วนใหญ่เพราะนั่นคือวิธีที่บริการออนไลน์ส่วนใหญ่อนุญาตให้ผู้ใช้เปลี่ยนรหัสผ่าน

หากคุณต้องการความแฟนซีมากขึ้นและถ้าคุณใช้ gmail มีวิธีการสร้างรายการ " รหัสผ่านครั้งเดียว " เพียงพิมพ์รายการรหัสผ่านครั้งเดียวเหล่านี้และมอบให้คู่สมรสของคุณ

สำหรับสิ่งที่สำคัญไม่ว่าจะเป็นบัญชีธนาคารมีวิธีที่คู่สมรสสามารถควบคุมสิ่งเหล่านี้ได้ ใช่มันอาจเกี่ยวข้องกับการโทรศัพท์หรือการเยี่ยมชมและอาจจำเป็นต้องกรอกแบบฟอร์มบางอย่าง แต่ไม่เหมือนคู่สมรสจะถูกล็อคออกจากบัญชี

โดยทั่วไปการรับรองความถูกต้องด้วยรหัสผ่านจะทำให้เกิดความยุ่งเหยิงและเป็นวิธีที่ค่อนข้างใช้เวลาพอสมควร คำตอบสุดท้ายนี้คือการรับรองความถูกต้องโดยบุคคลที่สามที่มีประสิทธิภาพ (ไม่ใช่ Facebook!) ซึ่งสามารถใช้ในการตรวจสอบข้อมูลประจำตัว / ความสัมพันธ์สำหรับวัตถุประสงค์ใด ๆ และทั้งหมด น่าเสียดายที่เราอาจจะห่างไปสิบปีหรือมากกว่านั้น

อย่างไรก็ตามในตอนนี้ฉันไม่เห็นด้วยกับการแก้ปัญหาซอฟต์แวร์ที่ซับซ้อนเป็นวิธีที่จะไปแก้ปัญหานี้ สิ่งที่ดีที่สุดที่คุณสามารถทำได้คือการทำให้สิ่งต่าง ๆ เป็นเรื่องง่ายและตรวจสอบให้แน่ใจว่าคุณแต่ละคนรู้ว่าอะไรคือสิ่งที่คุณเป็นเจ้าของ การควบคุมพวกมันไม่ใช่เรื่องยากหากคู่สมรสรู้ว่าตัวเองเป็นอะไร


15

นี่คือสิ่งที่ฉันทำ: เขียนรหัสผ่านหลัก LastPass ของคุณลงบนกระดาษและวางไว้ในตู้เซฟหรือตู้เซฟธนาคารของคุณ

อีกทางหนึ่งคือให้ภรรยาของคุณสร้างบัญชี LastPass และแบ่งปันรายการสำคัญของคุณกับเธออย่างปลอดภัย

แน่นอนคุณสามารถทำทั้งสองอย่าง (ฉัน) ไม่ว่าในกรณีใด ๆ อย่าลืมจดบันทึก(ตามความประสงค์ของคุณหรือความปลอดภัย ฯลฯ )อธิบาย / เตือนให้เธอทราบถึงวิธีค้นหารหัสผ่านและสิ่งที่ต้องทำ


... และเขียนบุคคลที่สามที่มีความเชี่ยวชาญด้านเทคโนโลยีที่เชื่อถือได้ซึ่งเธอสามารถหันไปขอความช่วยเหลือได้!
Torben Gundtofte-Bruun

ศาลสามารถฝากตู้เซฟไว้เป็นเวลาหลายสัปดาห์หลังจากที่คนตาย
Jeremy Stein

9

นั่นเป็นข้อมูลจำนวนมากที่ส่งผ่านให้เธอ พิเศษเพราะไม่เพียง แต่รหัสผ่าน แต่ยังรวมถึงที่ตั้งของไฟล์ บางออนไลน์บางท้องถิ่น

แต่ไม่ว่าคุณจะพยายามทำให้เรื่องนี้เป็นเรื่องง่ายเพียงใดมันก็ยังมีอะไรมากมายให้เธอจัดการ

ดังนั้นฉันจะแยกออกเป็นสามประเภท:

  1. สิ่งที่เธอสามารถเรียกคืนได้อย่างง่ายดาย
  2. สิ่งที่สำคัญและสิ่งที่เธอจะต้องได้เร็ว
  3. ไม่ใช่สิ่งสำคัญที่จะต้องใช้เวลาสักครู่เพื่อให้เธอต้องการ

สิ่งที่เธอสามารถค้นคืนได้อย่างง่ายดาย

ขึ้นอยู่กับว่าคุณอยู่ที่ไหน แต่อาจมีบางสิ่งที่เธอสามารถเรียกคืนตัวเองได้อย่างง่ายดาย ฉันเดาว่าธนาคารออนไลน์เป็นหนึ่งในนั้น เธออาจจะต้องไปที่ธนาคารถ้าคุณจากไปไม่ว่าอะไรจะเกิดขึ้นใช่ไหม

สิ่งสำคัญ

ฉันพนันได้เลยว่ามีบัญชีหลักสองสามบัญชี ฉันจะมุ่งเน้นที่

  • พิมพ์หน้าด้วย "สิ่งสำคัญ" ที่ส่วนหัว
  • ใส่ผู้ใช้ / รหัสผ่านสำหรับบัญชีหลักที่นี่
  • พิมพ์ตำแหน่งของไฟล์หลักในคอมพิวเตอร์ของคุณด้วย

เนื่องจากสิ่งเหล่านั้นควรมีไม่กี่อัปเดตทุกครั้งที่คุณเปลี่ยน ในหน้าเดียวกันให้วางตำแหน่งของไฟล์หลัก

ไม่ใช่สิ่งสำคัญ

ให้ผู้จัดการรหัสผ่านจัดการรหัสผ่าน

  • พิมพ์หน้าด้วย "OTHER STUFF"
  • ในหน้านี้ใส่รหัสผ่านหลักสำหรับการจัดการรหัสผ่าน
  • ใส่ที่นี่เป็นตำแหน่งของไฟล์อื่นด้วย

วิธีการดำเนินการ

พิมพ์ทั้งหมดเข้าด้วยกันและออกจากที่ซึ่งมีเพียงคุณสองคนเท่านั้นที่จะสามารถค้นหาได้ หน้าแรกควรเป็น "สิ่งสำคัญ"

ปล่อยให้เธอเข้ามา "สิ่งอื่น ๆ " ในเวลาของเธอเอง เนื่องจากมันไม่สำคัญมันอาจจะยาวกว่าถนนและมันจะง่ายขึ้นสำหรับเธอในการจัดการกับรหัสผ่านหลัก บอกเธอให้ขอความช่วยเหลือจากพี่ชายของคุณถ้าจำเป็น

คุณต้องคำนึงถึงสิ่งที่เธอคิดว่าสำคัญ เธออาจไม่ถือว่าเว็บไซต์ส่วนตัวของคุณสำคัญ ดังนั้นคุณอาจมีเพจที่สามพร้อมสิ่งที่พี่ชายของคุณเท่านั้นที่สามารถช่วยเหลือได้เช่นอัปเดตไซต์


ฉันชอบความคิดในการจัดเรียงตามความสำคัญ! เฉพาะไอเท็มอันดับต้น ๆ เท่านั้นที่ต้องครอบคลุม ที่อาจทำให้การแก้ปัญหาง่ายขึ้นเพราะสิ่งต่าง ๆ เช่นรายการบัญชีธนาคารและรหัสการเข้าถึงไม่ได้เปลี่ยนแปลงบ่อยนัก
Torben Gundtofte-Bruun

7

ปัญหาที่คล้ายกันคือ adressed โดยคอรีในบริบท

ฉันแบ่งข้อความรหัสผ่านเป็นสองส่วนและมอบครึ่งหนึ่งให้กับภรรยาของฉันและอีกครึ่งหนึ่งเป็นทนายความของพ่อแม่ที่โตรอนโต ทนายความพ้นจากคำสั่งศาลของอังกฤษและครึ่งหนึ่งของข้อความรหัสผ่านภรรยาของฉันไม่มีประโยชน์หากไม่มีทนายความครึ่งหนึ่ง (และเธอไม่สามารถยื่นคำสั่งศาลแคนาดาได้) หากสถานการณ์เกิดขึ้นซึ่งเรียกร้องให้ทนายของฉันพาภรรยาของเขาไปครึ่งหนึ่งเขาสามารถสั่งให้มันทางโทรศัพท์หรือเข้ารหัสด้วยกุญแจสาธารณะของเธอแล้วส่งอีเมลให้เธอหรือเพียงแค่บินไปลอนดอนและมอบให้เธอ

วิธีง่ายๆในการแก้ปัญหาคือทำให้ปลายหลวมไม่กี่ครั้งแรกภรรยาของฉันทำอะไรเพื่อปกป้องครึ่งหนึ่งของกุญแจเธอควรจะตายกับฉัน คำตอบคือมอบความไว้วางใจให้กับทนายความคนที่สองในสหราชอาณาจักร (ฉันสามารถคืนความโปรดปรานโดยการส่งกุญแจของเธอไปที่ทนายความของฉันในโตรอนโต) ต่อไปฉันจะส่งกุญแจไปยังทนายความได้อย่างไร ฉันเลือกใช้คำแนะนำเป็นลายลักษณ์อักษรรวมถึงกุญแจว่าฉันจะพิมพ์ครั้งต่อไปที่แคนาดาและส่งมอบให้ทนายความ

เมื่อฉันตายคนที่ฉันรักจะทำลายรหัสผ่านของฉันได้อย่างไร

แน่นอนว่าถ้าคุณเขียนรหัสผ่านของคุณลงในไฟล์ประเภทนี้ (หรือพาร์ติชั่น) คุณต้องทำให้ทันสมัย ​​แต่ก็ไม่ใช่ปัญหา: รหัสการเข้ารหัสได้รับการแก้ไขแล้ว แต่ไม่ใช่ข้อมูล


2
นี่คือการรักษาปัญหาภาษาอังกฤษแบบธรรมดาที่ยอดเยี่ยมเช่นเดียวกับการแก้ปัญหาที่สง่างาม - แม้ว่ามันจะแนะนำให้อาศัยสองฝ่ายที่อยู่ในเขตอำนาจศาลทางกฎหมายแยกต่างหาก ดังนั้นอย่าไว้วางใจผู้อยู่อาศัยในสหรัฐอเมริกาสองคนหรือผู้อยู่อาศัยในสหภาพยุโรปสองคน แต่อย่างใดอย่างหนึ่งก็โอเค - หากคุณโชคดีที่มีผู้ติดต่อที่น่าเชื่อถือที่นั่น!
Torben Gundtofte-Bruun

3

วางไฟล์เข้ารหัสหากคุณต้องการในระบบของคุณที่มี ID ผู้ใช้และรหัสผ่านทั้งหมดของคุณ สร้างบัญชีแยกต่างหากที่มีสิทธิ์เข้าถึงไฟล์นี้ (ใช้บัญชีแยกต่างหากเพื่อให้คุณไม่ต้องกังวลเกี่ยวกับ "ผู้หญิงทำความสะอาด" เข้าถึงไฟล์ผ่านบัญชีมาตรฐานของภรรยาของคุณ) เขียนชื่อบัญชีและรหัสผ่าน (และรหัสการเข้ารหัสหากมี) พร้อมกับอื่น ๆ เข้าถึงข้อมูลปิดผนึกในซองจดหมายและวางเธอไว้ในที่ปลอดภัย


2
สิ่งนี้ทำให้เนื้อหาของไฟล์คงที่ไม่เป็นประโยชน์หากคุณมีรหัสผ่านจำนวนมากซึ่งมีการอัปเดตรายปีและ / หรือรายเดือน
Ramhound

... และไม่มีข้อมูลรับรองสำหรับบัญชีที่คุณสร้างขึ้นนับตั้งแต่ที่คุณสร้างไฟล์นั้น
Torben Gundtofte-Bruun

@Ramhound ไม่มีอะไรบอกว่านี่คือ "คงที่" ชื่อบัญชีและรหัสผ่านของไฟล์อาจเป็นแบบคงที่ไม่มีอะไรบอกว่าไฟล์จะต้องเป็น หากฉันสร้างบัญชีบน Google ให้สร้าง google doc และใส่ชื่อผู้ใช้ / รหัสผ่านลงในกล่องนิรภัยที่จะเปิดเมื่อตาย - ไม่มีอะไรบอกว่าฉันไม่สามารถเข้าสู่ระบบและอัปเดต Google Doc กล่าว
WernerCD

1
เขาแจ้งว่าเขาใช้ LastPass อยู่แล้วดังนั้นคำตอบนี้ไม่ได้ให้อะไรใหม่แก่เขาเลย ...
BlueRaja - Danny Pflughoeft

3

ในขณะที่ผมชอบ LastPass และการใช้KeePassที่ทำงานผมคิดว่านี้เป็นโปรแกรมที่สมบูรณ์แบบสำหรับIronKey

  1. ซื้อ IronKey
  2. กำหนดรหัสผ่านที่ทั้งคุณและภรรยาของคุณรู้
  3. ใส่ลิงค์และรหัสผ่านไปยังเว็บไซต์บน ironkey ในไฟล์ข้อความ
  4. ล็อคมันไว้ในที่ที่ปลอดภัย

สิ่งนี้จะไม่แก้ปัญหาใด ๆ ที่คุณมีหากคุณใช้ fobs แบบ 2 ปัจจัย แต่คุณสามารถรวมคำแนะนำการกู้คืนในไฟล์ข้อความได้

คุณจะได้รับประโยชน์สองประการจากการมีอุปกรณ์ทางกายภาพ

  1. ภรรยาของคุณจะรู้ว่าสิ่งที่เธอต้องการและมันอยู่ที่ไหน
  2. มันจะปลอดภัยกว่าเล็กน้อยเนื่องจากเป็น "ออฟไลน์" (และหากคุณเก็บมันไว้อย่างปลอดภัยมากกว่าแล็ปท็อปคุณอาจพกพาไปได้)

แต่นี่เป็นอัตวิสัยจริงๆและขึ้นอยู่กับกระบวนการที่ดีที่สุดสำหรับคุณและภรรยาของคุณ ฉันขอแนะนำให้ทำให้เธอเป็นเรื่องง่ายที่สุดเท่าที่จะทำได้ในขณะที่ลดความเสี่ยงจากการเปิดเผยข้อมูลโดยไม่ตั้งใจหรือไม่เหมาะสม


3
ทำให้เนื้อหาของไฟล์คงที่; ไม่เป็นประโยชน์หากคุณมีรหัสผ่านจำนวนมากที่อัปเดตทุกปีและ / หรือรายเดือนและจะต้องเพิ่มบัญชีใหม่ด้วยตนเอง
Torben Gundtofte-Bruun

1
ฉันเห็นด้วยกับ Torben; นี่ดูเหมือนเป็นตัวเลือกที่เหมาะสมในการจัดเก็บรหัสผ่านหลักมากกว่าที่เก็บข้อมูล PW ทั่วไป
Dan Neely

นิยามของไฟล์ไดนามิกของคุณคืออะไร? มันไม่คงที่มากไปกว่าไฟล์อื่น ๆ ในดิสก์อื่น การอัพเดตไฟล์ทำงานมากเกินไปสำหรับสิ่งที่คุณต้องการหรือไม่?
โจเซฟเคอร์น

2
ดูเหมือนว่านี่เป็นการละเมิดหลักความเรียบง่าย นอกจากนี้ ironkey เป็นกล่องดำที่เป็นกรรมสิทธิ์และผู้ใช้ไม่มีความรู้ในการทำงานภายใน ฉันต้องการตรวจสอบความปลอดภัยของฉันและไม่มีบุคคลที่สามเว้นแต่ฉันจะเข้าใจพวกเขา
พลัง

1

ตามCirrus Legacyในแง่ของ United Kingdon (พวกเขายังมีเว็บไซต์สำหรับสหรัฐอเมริกาและสหภาพยุโรป)

UK Wills ไม่รวมเนื้อหาดิจิทัล ดังนั้นหากคุณไม่ได้ระบุการเข้าสู่ระบบรหัสผ่านและหมายเลขสมาชิกของสิ่งนี้ - มรดกดิจิทัลของคุณ - ที่ใดที่สามารถเข้าถึงได้และมีเหตุผลญาติของคุณจะไม่สามารถยกเลิกเปลี่ยนแปลงหรือโอนหลังจากการตายของคุณ ถ้าคุณไม่ต้องการให้โปรไฟล์ Twitter ของคุณหลอกหลอนทุกคนตลอดไปมันเป็นวิธีที่ดีที่สุดในการแยกแยะสิ่งต่าง ๆ ในตอนนี้!

รักษาความปลอดภัยมรดกดิจิตอลของคุณอย่างมีประสิทธิภาพและช่วยให้ภรรยาของคุณยุ่งยาก:

http://www.cirruslegacy.com/

(ฉันสมมติว่าสิ่งนี้สามารถใช้ในกรณีฉุกเฉินได้เช่นเดียวกับเมื่อคุณเสียชีวิตเว้นแต่ว่าพวกเขาจะมีข้อเฉพาะที่สามารถส่งผ่านข้อมูลได้โดยมีการนำเสนอของใบมรณะบัตร)

มีบัญชีฟรีให้บริการรวมถึงระดับสมาชิกที่ชำระเงินต่าง ๆ


ฉันคิดว่าฉันทำต้องการทวิตเตอร์รายละเอียดหลอนทุกคนฉันตลอดไปหลังจากที่ฉันตาย
iamnotmaynard

0

ในขณะที่ KeePass เป็นวิธีแก้ปัญหาที่ชัดเจน แต่ฉันคิดว่าปากกาและกระดาษแบบคลาสสิกก็สามารถทำงานได้เช่นกันและใช้งานง่ายสำหรับผู้ใช้ที่ไม่ใช้เทคโนโลยี

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.