如何给妻子紧急访问登录名,密码等?


363

我是家里的数字大师。我的妻子擅长于电子邮件和论坛网站,但她信任我所有重要的数字资料,包括网上银行和其他需要密码的内容;以及家庭照片以及现代家庭中大量其他数字事物。我们讨论相关的动作,但执行动作的始终是我。

如果我突然丧失工作能力,那么我的妻子将彻底陷入困境:她不知道我们计算机上的数字内容是什么,如何访问它,我们拥有哪些在线帐户以及他们的登录凭据是什么。这也会使我的许多公开露面(个人网站,电子邮件帐户,社交网络等)无法解决。

使事情复杂化的是,我是谁到处都不使用相同密码的人之一。我会混合使用SuperGenPassLastPass,并尽可能使用两因素身份验证。我没有太多的希望,她会通过的所有书面说明找到她的方式在紧张的情况。

我只能告诉她,她应该问我的精通技术的孪生兄弟,然后将我的LastPass主密码短语交给他。我认为这将有很大的成功机会,但这很不雅致,我的妻子无法控制这些信息。

如何确保我的妻子可以使用我的数字遗体?

更新:
非常感谢您所做的所有巨大贡献。我学到了很多!现在我只需要决定 :-)


17
Last Pass可以设置一个密码,该密码将允许您访问帐户。我会设置几个。一旦她具有访问权限,这将使她能够更改密码。给她基本的工具和基本知识,她应该没事,当然,您的双胞胎总能感觉到差距。
Ramhound 2012年

87
“感觉差距”?等等,我们只希望双胞胎访问数字内容
cambraca

13
@drescherjm奇怪的是,昨晚有许多人的妻子问了同样的问题。我想知道是否有我们都错过了的电视特别节目;)
Nate

8
“我不太希望她能通过书面说明在压力很大的情况下找到自己的出路。” 这是问题的重要方面。无论您采用哪种技术解决方案,我都不建议您在无法使用后再依靠书面说明。任何可靠的解决方案都需要她定期练习访问这些站点。另外,也许应该有她自己的LastPass的帐户,访问可以共享这种方式(helpdesk.lastpass.com/password-manager-basics/sharing
Ergwun

8
@PulakAgrawal:我不知道你刚才说了什么,但是兄弟住在另一个国家,距离这里1500公里。要让我们俩“陷入困境” ,将需要进行一次巨大的地震,然后,我认为密码已变得无关紧要。
Torben Gundtofte-Bruun

Answers:


63

实际上,我们已经在Security SE上对此进行了详细介绍。

这些帖子详细介绍了您可以共享和不能共享的内容-如果您共享银行登录信息等,可能会有一些法律/合同方面的后果。

因此,这里有一些简单的技术解决方案(Keepass / DropBox等)和一些程序性的解决方案(您的主密码文件的密码与律师或公证人一起存储在信封中)

这听起来可能很刺耳,但是尽管您可能信任您的兄弟-通常最好避免将他们置于他们有机会做恶意事情的位置,因为他的情况可能会以迫使他改变的方式发生变化。(例如-意外地将欠有组织犯罪联系的人欠债-勒索他以伤害家庭的威胁而付款)-更好地信任拥有专业和道德行为准则的律师,该律师会(希望)成为不当行为的另一个障碍。


1
就像克莱门特的出色答案一样,这是一个很好的选择,我选择它作为接受的答案,因为它提供了多种选择并涵盖了我问题的各个方面。
Torben Gundtofte-Bruun

6
因此,律师不会意外地欠与有组织犯罪链接的人债务-谁在威胁家人受伤的情况下勒索他付款?此外,律师比兄弟更值得信赖的观念对您来说似乎有点不对劲吗?
Seun Osewa 2014年

为什么应该将一个兄弟视为更值得信赖?我们同意所有人可能都贪婪,但是兄弟没有书面的道德/品行守则,这种行为有可能遭到被剥夺资格的惩罚,即丧失在所选行业工作的能力,这是一种惩罚。
罗里·阿尔索普2014年

@Seun-此外,家庭成员可能会在机密信息和个人利益之间遭受利益冲突。
Torben Gundtofte-Bruun 2015年

70

Jeff Moser的帖子中提供了与此相关的许多建议。

拟议的解决方案

让我们借用一个古老而又非常有用的想法:如果正确了解某件事真的很重要,请确保至少有两个或三个证人。在生死攸关的问题上尤其如此,但在保护真正有价值的东西时也会出现这种情况。

到20世纪,这种“两人制规则”已在硬件中实施,以保护核导弹免遭未经授权的独行侠发射。诺克斯堡的主保险库由多种组合锁定,因此没有一个人受托所有这些组合。在Internet上,用于保护新的安全域名系统(DNSSEC)的主密钥在来自6个不同国家的7个人之间分配,因此,如果发生Internet灾难,至少需要5个人来重建它。

如果这个主意足以保护核武器,诺克斯堡保险库,以及Internet上最关键的安全方面之一,那么对于您的密码列表来说可能就足够了。此外,它可以使有些不舒服的过程更加有趣。

让我们从一个简单的例子开始。假设您的主密码为“ 1.big.BOOM@thunder.mil”。您可以将其写在一张纸上,然后用剪刀剪下来。如果您想将其分配给2个人,这会起作用,但是它有一些明显的缺点:

如果您需要冗余(即3个人中的任何2个人都可以重建它),它就不起作用。每个密码都会告诉您一些有关密码的信息,因此具有自己的价值。理想情况下,除非有一定的门槛,否则我们希望这些作品毫无价值。对于要求7人中的5人这样的更复杂的场景,它实际上不起作用。幸运的是,一些聪明的数学可以解决这些问题,并为您免费提供此功能。我创建了一个名为SecretSplitter的程序来自动化所有这些程序,以期使整个过程轻松自如。

这是他创建的SecretSplitter软件的链接。

您可能也对Dead Man's Switch网站感兴趣。

您永远不知道何时会被公交车撞到。你准备好了吗?也许您想传递重要信息,通知一些在线熟人或向老朋友道歉。输入DeadMansSwitch.org。

服务很简单。键入电子邮件,并可以选择附加一些文件。每隔几天,我们会向您发送一封电子邮件,其中包含一个可验证您是否还活着的链接。如果发生了某些情况,我们将在上次收到您的来信30天后发送您的电子邮件。30天太长了吗?没问题,您附近的人可以使用紧急发布代码尽早发送电子邮件。

您的电子邮件和文件在服务器上使用AES-256加密进行了加密,以帮助保护您的数据。


15
“您的电子邮件和文件在服务器上使用AES-256加密进行了加密,以帮助保护您的数据。” -我对主密码列表信任的唯一方法是是否对客户端进行了加密(如LastPass)。从它的声音来看,事实并非如此。
BlueRaja-Danny Pflughoeft 2012年

21
不会阻止您上传加密的数据库。
Collin

1
并将密钥提供给您想在死亡时与任何人联系的人。
尼克T

31
DeadMansSwitch的问题在于,您依赖第三方公司/个人来保持服务器的价格和运行时间足够长,以应对不合时宜的厄运-这完全超出了您的控制范围。相反,只需打印出重要信息,将其存储在防火/防洪密码箱中,然后将SO的密钥控制在100%的范围之内,您只需依靠SO便不会丢失密钥即可使之有效。
贾斯汀(Justin)2012年

2
@SevaTitov,您缺少“保持服务器付费和足够长时间运行”的部分。如果DMS突然崩溃,那么您的祖先将被留下无用的字节堆,而无法对其进行解密。
Oleg V. Volkov

48

最直接的方法? 导出所有带有相应密码的网址以及适用的简短手册,以打印出来并传递给您的妻子。
如果您说了什么(采用数字安全方式不是一种选择),我看不到任何其他更实际的方式来处理这些问题。

您可以将打印输出放在安全的地方,也可以将它们集成到您的遗嘱中。显然,将这​​些虚拟事物放在纸上会给您带来巨大的安全风险。

编辑:更新了我的答案以供将来参考。如评论中所建议,可以通过使用LastPass的一次性密码(OTP)服务来绕过上述安全风险。这样,您只需要保留一次使用的主密码即可。


3
+1是一个简单的解决方案,尽管使用纸张会使信息静态。如果安全存储(安全,律师),安全风险将大大降低。我希望可以保持最新状态。
Torben Gundtofte-Bruun

2
@ TorbenGundtofte-Bruun-Last Pass支持导出您的所有密码。它还支持一次性密码。只需创建一个说明如何被公交车撞到时如何导出当前所有密码的文档即可。主持人Security Now经常谈论这样的事情,通过他们的一些演出来看看,您也许可以得到一些想法。
Ramhound 2012年


1
如果您将它们放在家里或有多个人可以访问的任何地方,建议您将所有硬拷贝密码存储在明显可防篡改的庄园中,以便您可能检测到有人在监听。一个低技术含量的解决方案将放在信封内,并带有您的签名。虽然有人可以伪造您的签名或打开并重新密封信封,但这样做显然不做,但它会阻止任何偶然的监听。
Dan Neely

1
那我每30..x天必须更改一次的密码呢?我会一直给她打印输出吗?那在我家中还是在什么地方进行盗窃,即使它在银行中是安全的(我看过太多的电影和24部电影),那该怎么办呢?要点是,我们最终将走向单一的失败点。
Pulak Agrawal

37

使用KeePass并将所有密码存储在KeePass文件中,并使用主密码对其进行加密。KeePass使用您使用的主密码来加密文件的内容。

如果需要文件移动性,可以将KeePass文件放在DropBox(或Google Drive等)上,这样,该文件就可以在与您最喜欢的“网络驱动器”工具同步的所有计算机上使用。

将此密码提供给您的妻子,并告诉她可以在哪里找到KeePass文件。问题已解决(希望如此)。

KeePass真正有趣的是它真正跨平台:可在Windows,Mac,Linux,iOS和Android上运行。

更新:除了是LastPass的基于文件的“脱机”解决方案之外,KeePass还具有此处列出的一组丰富的安全性和其他功能。以下是一些与我有关的具体问题:

  • 强大的安全性
  • 多个用户键
  • 便携式且无需安装,可访问性
  • 导出到TXT,HTML,XML和CSV文件
  • 从多种文件格式导入
  • 支持密码组
  • 自动键入,全局自动键入热键和拖放
  • 直观安全的剪贴板处理
  • 搜索和排序
  • 开源!

4
这是我的第一个想法。在保管箱(或类似箱体)中使用keepass,并教她如何使用它。您可以随时了解最新信息,她可以访问所需的所有信息(网站地址,登录名,密码,笔记中包含的机密问题的答案,作为文件附件添加的重要文档等)。
WernerCD

2
他已经说过他正在使用LastPass,所以这个答案并没有给他带来任何新的东西……
BlueRaja-Danny Pflughoeft 2012年

6
我认为LastPass和KeePass是稍微不同的解决方案-KeePass(IMHO)的分类选项也要丰富得多。但这只是我的意见,我很开放。
苏曼(Suman)2012年


Keepass是我一直使用的应用程序,可在所有设备上进行同步。如果我发生了什么事,一个USB钥匙(我将其存放在我的个人床头柜抽屉中)具有访问它的所有说明。
Yanick Rochon

22

如果您能够彼此登录电子邮件帐户,则可以解决大多数问题,因为大多数在线服务都允许用户更改密码。

如果您想花更多的钱,并且使用gmail,可以使用多种方法来生成“ 一次性密码 ” 列表。只需打印一次一次性密码列表,然后将其交给您的配偶即可。

对于像银行帐户这样真正重要的事情,配偶可以通过多种方式来控制这些事情。是的,可能涉及到电话或拜访,并且可能需要填写一些表格,但这并不像配偶会被锁定在帐户之外。

一般来说,基于密码的身份验证很混乱,并且将在相当长的一段时间内一直保持这种方式。最终的答案将是某种形式的非常强大的第三方身份验证(不是Facebook!),可用于出于任何目的验证身份/关系。不幸的是,我们距此可能还有十年或更长时间。

但是,现在,我不同意任何基于软件的详尽解决方案都是解决此问题的方法。您可以做的最好的事情就是保持简单,并确保每个人都知道自己拥有什么资产。如果配偶知道他们是什么,控制他们并不难。


15

这是我的工作:在一张纸上写下您的LastPass主密码,然后将其放在保险箱或银行的保管箱中。

或者,让您的妻子创建一个LastPass帐户,并与她进行安全共享。

您当然可以两者都做(我做过)。无论如何,请确保在您的遗嘱中或您的保险箱中留下一张便条,以说明/提醒她如何查找密码以及如何使用。


...并写下一个精通技术的受信任的第三者,她可以寻求帮助!
Torben Gundtofte-Bruun

一个人死亡后,法院可以将保管箱密封数周。
Jeremy Stein

9

传递给她的信息很多。特别是因为它不仅是密码,而且是文件所在的位置。一些在线,一些本地。

但是,无论您多么容易做到这一点,她仍然要面对很多事情。

因此,我分为三类:

  1. 她可以轻松找回自己的东西
  2. 重要的东西和她很快需要的东西
  3. 不太重要的东西需要她花一些时间

她可以轻松取回的东西

这取决于您所在的位置,但她可能可以轻松找到自己需要的东西。我猜网上银行就是其中之一。如果您去世了,她可能需要去银行,对吧?

重要的东西

我敢打赌,这里有几个关键客户。我会专注于那些。

  • 打印页眉上带有“重要填充物”的页面。
  • 将主要帐户的用户/密码放在此处。
  • 还要在计算机上打印主文件的位置。

由于数量应该很少,因此每次更改时都要对其进行更新。在同一页面上,还要放置主文件的位置。

没那么重要的东西

让密码管理器处理密码。

  • 使用“其他材料”打印页面
  • 在此页面上,输入密码管理器的主密码。
  • 还要在这里放置其他文件的位置。

如何进行

一起打印所有内容,并保留在只有两个人可以找到的地方。第一页应该是“重要的材料”。

让她在自己的时间来参加“其他工作”。由于这并不重要,因此可能会花费更长的时间,并且她可以更轻松地处理主密码。告诉她在需要时寻求您兄弟的帮助。

您还必须考虑她认为重要的事情。她可能认为您的个人网站不那么重要。因此,您可能会在第三页上找到只有您兄弟可以提供帮助的内容,例如更新网站。


我喜欢按重要性排序的想法!只需要真正覆盖最重要的项目;这可能会简化解决方案,因为诸如银行帐户列表和访问代码之类的事情不会经常更改。
Torben Gundtofte-Bruun

7

Cory Doctorow在上下文中解决了类似的问题。

我将密码短语一分为二,并将其一半交给我的妻子,另一半交给我父母在多伦多的律师。律师超出了英国法院的命令,如果没有律师的一半,我妻子的一半密码就毫无用处了(加拿大法院命令也使她无所适从)。如果出现某种情况,要求我的律师将一半财产交给我的妻子,他可以通过电话指示,或者用她的公钥对其加密,然后通过电子邮件发送给她,或者直接飞往伦敦并交给她。

就此解决方案而言,它很简单,却留下了一些零散的结局:首先,我妻子如何保护她的一半钥匙,以免她与我同归于尽?答案是将其委托给英国的第二名律师(我可以通过将她的钥匙寄给我在多伦多的律师来退还该青睐)。接下来,我如何将密钥发送给律师?我选择了一份书面说明(包括密钥),将在下次访问加拿大时打印并亲自交给律师。

当我死后,我所爱的人将如何破解我的密码

当然,如果您在这种文件(或分区)中写入密码,则必须保持最新状态,但这不是问题:加密密钥是固定的,而不是数据。


2
这是对问题的绝佳英语处理,也是一种相当优雅的解决方案-尽管它建议您依赖位于单独法律管辖权中的两个当事方。因此:不要信任两个美国居民或两个欧盟居民,但是每个人都可以-如果您很幸运在这里有值得信赖的联系人!
Torben Gundtofte-Bruun

3

将包含所有用户ID和密码的文件(如果需要)加密。创建一个有权访问此文件的单独帐户。(使用单独的帐户,这样您就不必担心“清洁女工”通过妻子的标准帐户访问文件了。)写下帐户名和密码(如果有的话,还有加密密钥)以及其他密码访问信息,将其密封在信封中,然后将其放在安全的地方。


2
如果您有很多每年和/或每月更新一次的密码,这会使文件的内容静态无用。
Ramhound 2012年

...并且它不包含自创建该文件以来创建的帐户的凭据。
Torben Gundtofte-Bruun

@Ramhound没什么说这是“静态的”。该文件的帐户名和密码可能是静态的,没有什么说明该文件必须是静态的。如果我在Google上创建帐户,请创建一个Google文档,然后将用户名/密码放入密码箱中,以便在死亡时打开-NOTHING表示我无法登录并更新该Google Doc。
WernerCD

1
他已经说过他正在使用LastPass,所以这个答案实际上并没有给他任何新的东西……
BlueRaja-Danny Pflughoeft 2012年

3

虽然我喜欢lastpass并在需要使用keepass的同时,但我认为这对于IronKey是一个完美的应用程序。

  1. 购买IronKey。
  2. 给它分配一个您和您妻子都知道的密码。
  3. 在文本文件中,将指向铁链的网站的链接和密码放在文本上。
  4. 将其锁定在防火保险箱中。

如果使用2因子表链,这将无法解决任何问题,但是您可以在文本文件中包含恢复说明。

通过使用物理设备,您将获得两个好处:

  1. 您的妻子将确切地知道她的需求以及需求。
  2. 由于它是“离线”,因此它会更加安全。(而且,如果将它锁起来,比随身携带的笔记本电脑更安全。)

但这确实是主观的,并且取决于您和您妻子的最佳过程。我建议尽可能让她轻松,同时绝对减少意外或恶意披露的风险。


3
这使文件的内容为静态;如果您有很多每年和/或每月更新一次的密码,并且必须手动添加新帐户,则无济于事。
Torben Gundtofte-Bruun

1
我同意托尔本;与一般的PW存储相比,这看起来更像是存储主密码的合适选项。
Dan Neely

您对动态文件的定义是什么?它没有比任何其他磁盘上的任何其他文件更静态。更新文件是否满足您的需求?
约瑟夫·科恩

2
这似乎违反了简单性原则。另外,ironkey是专有的黑匣子,用户不了解内部工作原理。我想审核我的安全性,除非我理解他们,否则不要第三方。
蒸汽动力

1

根据Cirrus Legacy的说法,就联合金顿而言(他们也有美国和欧盟的站点)

英国遗嘱不包括数字资产。因此,除非您列出了所有这些东西的登录名,密码和会员编号- 您的数字继承 -在可访问且明智的位置,否则您的亲属在死亡后就无法取消,更改或转让它。除非您希望自己的Twitter个人资料永远困扰着所有人,否则最好立即解决问题!

有效地保护您的数字遗产,并为您的妻子省去许多麻烦:

http://www.cirruslegacy.com/

(我假设这可以在紧急情况下以及在您去世时使用。除非它们有特定的条款,该信息只能在出示死亡证明的情况下继续使用。)

有一个免费帐户,以及不同级别的付费会员资格


我想我确实希望我的Twitter个人资料在死后永远困扰着所有人。
iamnotmaynard

0

尽管KeePass是必须显而易见的解决方案,但我认为经典的笔+纸也可以完成工作,并且易于非技术熟练的用户使用。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.