网络安全 · 阅读约 5 分钟本地优先:
本地优先:
谁来备份你的保险库?
把密码保存在自己的设备上能减少暴露。但没有服务器替你记住一切,备份就成了你自己的事。
本地优先的密码管理器把数据保存在你的设备上,而不是第三方的账户里。好处:暴露点更少。代价:如果设备丢失、被盗或损坏,不一定有一份可以“直接”恢复的副本。
本文不针对某个品牌,而是梳理一些习惯,避免一次硬盘故障变成所有访问权限的丢失。
3
份数据副本,依据 CISA 推荐的 3-2-1 规则
2
种不同类型的存储介质
1
份异地保存的副本
01 / 权衡本地优先:更少暴露,更多责任
当数据只存在于你的设备上时,它不依赖第三方服务的可用性或安全性。这是实实在在的好处。但反面同样对称:没有人替你保管副本。
三个真实场景就足够了:在火车上被偷的笔记本电脑、毫无征兆损坏的硬盘、会清空一切的系统重装。在这三种情况下,问题都不是“别人遇到过吗?”,而是“我有一份能用的副本吗?”
本地保险库 · 你的设备
02 / 3-2-1 规则与备份一样古老、至今依然有效的原则
CISA 在其指南 Data Backup Options 中推荐“3-2-1”规则:数据保留三份副本,存放在两种不同类型的介质上,其中一份异地保存。
对于密码保险库,可以是:电脑上的保险库、外置硬盘上的一份副本,以及存放在别处(另一个地点、另一种介质)的加密副本。关键在于,一次事故不能同时毁掉所有副本。
未经测试的备份不算备份
时不时检查一下副本是否真的能打开,以及你是否记得自己的主密钥。坏消息往往就在那时出现:在平静的日子里发现,总好过在故障那天。
03 / 陷阱看似备份,实则不是
把副本放在保险库旁边(同一个文件夹、同一块硬盘)无法防止硬盘故障。设备之间的同步原则上不是备份:它也会把你的错误一并复制。QubKey 在测试版中提供可选同步;请把它当作便利功能,而不是唯一的安全网。
⚠️ 虚假的安全感
- 同一块硬盘上只有一份副本
- 从未测试过的副本
- 只依赖同步
- 主密钥没有记在任何地方,只“记在脑子里”
✅ 好习惯
- 多份副本存放在不同介质上
- 一份异地副本
- 偶尔测试恢复
- 主密钥放在远离设备的安全地方
04 / 实践十分钟例行流程
QubKey 在 Windows 和 macOS 上将你的保险库保存在本地。有关应用的具体备份步骤,请在安装时查阅产品文档。
本周要做的事
- 确认保险库现在在哪里:哪台设备、哪块硬盘。
- 做一份副本:按应用的流程操作,并存放在独立的介质上。
- 异地保存一份:另一个地点,或交给可信任的人保管的加密介质。
- 记下你的主密钥:放在与电脑分开的、物理上安全的地方。
- 测试恢复:在另一台设备或测试文件夹中进行,然后设置定期提醒。