Очень озадачился тем, что не знаю как генерировать и хранить пароли. К примеру как хранить пароль от харда, юзера ОС и keepass? Надежнее чем записать на бумаге пока не придумал, но, собственно, если бумажка утеряна? Сколько разумно иметь копий бумажки? Где их ныкать?
Носить бумажку с собой нихрена не безопасно, возможно ограбление или досмотр полицейскими. Хранить дома тоже нельзя по тем же причинам. Скажу больше, со мной такое уже было.
Можно сделать легко восстановимый пароль из случайной книги, случайной страницы и случайного абзаца/строки, для пущей надежности можно использовать несколько таких строк из разных книг. Так вопрос с хранением полностью решается, потому как помнить название книги + страницу + строку куда проще.
Как сделать невозможным ректальный криптоанализ? То есть если пароль переписывается с бумажки, то рано или поздно он запомнится. Как вариант - если запомнил пароль - делать генерить новый и на символ длинее и делать это к примеру раз в месяц минимум.
Основная проблема в том, что вся криптография и безопасность в итоге упирается в человека и его способность пароль распиздеть. Хотелось бы знать как эту проблему решить