Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-01-2016, 11:26 door Dick99999

Door Anoniem: Thx. Dus (volgens een support man van LP ) is het inderdaad direct een hash van het masterpassword waarmee de vault gecrypt wordt. Nee, de (mijn) encryption key is een afleiding (salted, hashed, derived funtion,iteration) van mijn master password. Die key wordt met de public key van de vertrouweling encrypted op mijn PC. En dat resultaat wordt uiteindelijk, wanneer de wachtperiode over is, door de vertrouweling ontvangen met mijn encrypted vault. Dan heb ik LP blijkbaar overschat - hoewel ik er geen security impact voor zie, denk ik dat een design met nog een laagje indirectie (random sessie key) wel enkele voordelen geboden zou hebben. De reden zal wel historisch gegroeid zijn, en daarna de noodzaak van backwards compatibility zonder "type 2015 vaults kunnen niet met oude clients geopend worden" issues. Dat overschatten vind ik flauw. Het wordt een off-topic, maar ik denk dat er weinig voordelen te behalen zijn met een andere key. Als de key gekraakt wordt, maak het weinig uit of een ...

Beschrijf je klacht (Optioneel):

captcha