您如何保证密码保险库应用程序是安全的?

时间:2013-01-29 15:53:01

标签: ios password-protection trust

我有大量的用户名和密码 - 每个网站,服务都有一个不同的用户名......为了跟踪信息我有一个iOS应用程序声称用RSA-256加密存储信息;它可以选择在不同设备之间同步“保险库”,因此我可以使用iPad或iPhone来访问信息。

从本质上讲,我“信任”软件提供商,声称他们的软件是安全的。这不仅意味着(1)它写得很好(没有意外的安全漏洞),而且(2)没有“后门”允许它们在同步操作期间拦截或重定向我的文件 - 如果他们这样做了,他们会“拥有一切”。

我想知道是否有“最好”的方法来解决这个问题。我能想到一些:

  • 自己写。保证(2),但不是(1)
  • 有一个开源项目,让“社区”帮助(1)。当然,恶意的人可能会使用开源来查找和利用(而不是修复)弱点
  • 提供商软件的第三方认证。现在你必须相信第三方......

可能有一个强有力的解决方案 - 但我不知道。许多“相关”问题似乎存在于SO上,但我找不到真正回答这个问题的问题。

任何参赛者?

0 个答案:

没有答案