"왜 비밀번호 관리자에 "신 모드"가 있으면 안 되는가... 노트

"왜 비밀번호 관리자에 "신 모드"가 있으면 안 되는가"

제로 지식 비밀번호 관리자는 마스터 백도어 없이 액세스를 복구하는 방법에 대한 복구 딜레마에 직면합니다. 단일 "갓 모드" 자격 증명이 있으면 공격자가 악용할 수 있는 주요 단일 실패 지점이 생성됩니다. 대신 Passwork는 각각 특정 제한된 기능을 가진 세 개의 격리된 계층을 사용하여 액세스 복구를 설계했습니다.첫 번째 계층인 비상 콘솔은 정상적인 복구가 실패했을 때 소유자의 로그인 자격 증명을 재설정하기 위해 서버 수준 액세스와 명시적인 활성화가 필요합니다. 이 콘솔은 로그인 액세스만 복구하며 볼트 해독 기능은 복구하지 않습니다. 비상 콘솔에서 수행되는 모든 작업은 감사 가능성을 위해 기록됩니다.두 번째 계층은 특정 볼트 유형에 대한 사전 공유 암호화 부여를 사용하는 오프라인 복구 계정입니다. 이 계정의 액세스는 사고 전에 구성된 내용으로 제한되어 소급 액세스 부여를 방지합니다. 이 계정의 마스터 비밀번호는 안전하게 오프라인으로 저장해야 합니다.세 번째 계층은 서비스 계정을 처리하여 대화형 로그인이 아닌 API 토큰을 통한 프로그래밍 방식 액세스 전용임을 보장합니다. 유출된 토큰은 해당 통합에 명시적으로 부여된 리소스만 손상시킵니다. 이렇게 하면 자동화 자격 증명이 보편적인 백도어가 되는 것을 방지할 수 있습니다.이 세 계층 접근 방식은 고유하고 감사 가능하며 범위가 좁은 메커니즘에 걸쳐 신뢰를 분산하여 단일 마스터 키를 피합니다. 액세스 복구는 모든 것을 잠금 해제할 수 있는 단일 특권 자격 증명에 의존하지 않습니다. 이 설계는 보안 위험을 집중시키지 않고 액세스를 복구하는 데 중점을 둡니다. 궁극적으로 보안은 신뢰를 한 지점으로 통합하는 것이 아니라 분산함으로써 달성됩니다.