• # Une opinion par des experts?

    Posté par . En réponse au lien Mooltipass BLE: un gestionnaire de mot de passe open-{source,hardware} wireless est en pré-commande. Évalué à 4.

    Ne l'étant pas moi-même, je suis partagé en scepticisme et enthousiasme devant ce genre de projet.

    Je pense que la sécurité absolue n'est pas compatible avec la convivialité.

    Si après 4 mauvais codes, tout est effacé, nombre d'utilisateurs vont perdre leurs données et pester contre le système.
    Mais si on leur donne un mécanisme pour recouvrer ce PIN, c'est qu'on a volontairement laissé un maillon faible dans la chaîne.

    Les sauvegardes sont chiffrées, donc pas d'inquiétude si le fichier de sauvegarde est dans la nature: en quoi est-ce une exposition différente de mon "coffre" Keypass/Bitwarden/autre dans les nuages? Si la clé est interceptée, le fichier est vulnérable. La clé peut être interceptée avec un logiciel malveillant sur une machine compromise, non?