Les réponses à la question " Dans quelle mesure les gestionnaires de mots de passe comme LastPass?" suggèrent que le stockage des mots de passe personnels sur un ordinateur portable physique pourrait être une option raisonnable:
I connaissez quelqu'un qui n'utilisera pas Password Safe et qui a à la place un cahier physique avec ses mots de passe sous forme obscurcie. Ce bloc-notes est évidemment beaucoup plus sûr contre les logiciels malveillants ... s'il présente un plus grand risque de perte / vol est une question intéressante.
De toute évidence, un morceau de papier est sécurisé contre les attaques de logiciels malveillants.
La condition est un accès hors ligne des informations d'identification. Par exemple, un petit bloc-notes sur lequel vous écrivez tous vos détails de sécurité pour toutes les banques, tous les magasins, tous les sites Web, même les serrures à combinaison, les adresses et tous les autres détails auxquels vous souhaitez pouvoir accéder à partir de n'importe quel endroit dans le monde.
De plus, il peut parfois être plus facile de rechercher des mots de passe dans un cahier - par exemple si vous voyagez beaucoup, vous pouvez stocker des mots de passe sur votre smartphone à l'aide d'une application de gestion de mots de passe. Cependant, cela signifie que votre téléphone doit être chargé et opérationnel tout le temps, ce qui ajoute un autre point de défaillance.
Maintenant, sans tenir compte des possibilités qu'un ordinateur portable soit perdu, volé complètement, détruit ou sinon physiquement blessé, je voudrais me concentrer sur une seule question:
Comment obscurciriez-vous (comme mentionné dans la première citation) les mots de passe afin qu'ils ne puissent pas être facilement déchiffrés par quelqu'un qui est capable jeter un coup d'œil sur le notebook?
D'autre part, l'algorithme doit être suffisamment simple pour que le propriétaire du notebook puisse décoder ses propres mots de passe en un rien de temps.
Questions bonus:
Un tel algorithme pourrait-il être considéré comme plus ou moins sûr même s'il est publié ici sur la sécurité de l'information ou si l ' obfuscation implique toujours la sécurité par l'obscurité (c'est-à-dire en gardant l'algorithme lui-même secret)?
Un algorithme d'obscurcissement pourrait-il être conçu de telle manière qu'il serait impossible ou peu probable de déchiffrer les mots de passe, même si un attaquant hypothétique avait accès au notebook pendant au moins plusieurs heures? Ou est-ce que cela contredirait naturellement l'exigence selon laquelle le propriétaire peut décoder rapidement ses mots de passe?