Schlüsseldatei als Zwei-Faktor-Authentifizierung (2FA) für Passwortmanager

Ich nehme an, Du beziehst dich auf diesen Beitrag im Blog:
https://www.kuketz-blog.de/sicheres-passwort-waehlen-der-zufall-entscheidet/
Das war Anfang 2017. Wie Mike ja dort selbst berechnet hat, hat eine Diceware Passphrase mit 6 Wörtern knapp unter 80 bit Entropie, was für mich, ganz subjektiv betrachtet, heute zu wenig ist.
Auf der anderen Seite wird die Verschlüsselung von KeepassXC mit der Schlüsselableitungsfunktion Argon2 auch leistungsstarke Cracking-Hardware signifikant ausbremsen.

Your system, your rules :wink:

P.S. Meine Herangehensweise habe ich in diesem Beitrag beschrieben.

1 „Gefällt mir“