Eu sou o guru digital da minha casa. Minha esposa é boa em sites de e-mail e fórum, mas confia em mim com todas as nossas coisas digitais importantes - banco on-line e outras coisas que exigem senhas; também fotos de família e a infinidade de outras coisas digitais em uma casa moderna. Discutimos ações relevantes, mas sou sempre eu quem as executa.
Se de repente eu estivesse incapacitado, minha esposa ficaria completamente perdida: ela não teria idéia do material digital onde está o nosso computador, como acessá-lo, quais contas online temos e quais são as credenciais de login. Também deixaria minhas muitas aparições públicas (sites pessoais, contas de e-mail, redes sociais etc.) sem solução.
Para complicar as coisas, sou uma dessas pessoas que não usa a mesma senha em todos os lugares; Uso uma combinação de SuperGenPass e LastPass e também autenticação de dois fatores sempre que possível. Não tenho muita esperança de que ela encontre uma explicação escrita de tudo isso em uma situação estressante.
Eu poderia apenas dizer a ela que ela deveria perguntar ao meu irmão gêmeo e conhecê-lo e depois confiar a ele a minha senha mestre do LastPass. Eu sinto que teria uma boa chance de sucesso, mas é deselegante e deixa minha esposa sem controle das informações.
Como posso garantir que minha esposa tenha acesso aos meus restos digitais?
Atualização:
Um enorme obrigado por todas as ótimas contribuições. Eu aprendi muito! Agora eu só preciso decidir :-)
fonte
Respostas:
Nós já cobrimos isso com alguns detalhes já no Security SE
Essas postagens entram em detalhes sobre o que você pode ou não compartilhar - pode haver algumas implicações legais / contratuais se você compartilhar logins para serviços bancários etc.
Portanto, existem algumas soluções técnicas simples (Keepass / DropBox etc.) e outras de procedimento (senha do seu arquivo de senha mestre armazenada em um envelope com um advogado ou notário)
Isso pode parecer duro, mas, embora você confie em seu irmão - geralmente é melhor evitar colocá-lo em uma posição em que ele tenha a oportunidade de fazer algo malicioso, pois as circunstâncias dele podem mudar da maneira que o obriga. (como exemplo - fica acidentalmente em dívida com alguém com vínculos com o crime organizado - que o chantageia como pagamento por ameaça de ferimento à família) - é muito melhor confiar em um advogado, que possui um código de conduta profissional e ético que (esperançosamente) agir como uma barreira adicional à má conduta.
fonte
Há várias sugestões fornecidas no post de Jeff Moser relacionadas a isso.
Aqui está o link para o software SecretSplitter que ele criou.
Talvez você também esteja interessado no site Switch de Homem Morto .
fonte
A maneira mais direta? Exporte todos os URLs com as senhas correspondentes, juntamente com um pequeno manual, quando aplicável, para imprimi-los e passar para sua esposa.
Se o que você disse (adotando suas formas de segurança digital não é uma opção), não vejo outra maneira mais prática de entregar essas coisas.
Coloque as impressões em um cofre ou integre-as à sua vontade. Obviamente, colocar essas coisas virtuais no papel apresenta um enorme risco à segurança.
Editar: atualizei minha resposta para futuras referências. Conforme sugerido nos comentários, existe a possibilidade de contornar o risco de segurança mencionado acima, usando o serviço de senha de uso único do LastPass (OTP) . Dessa forma, você só precisa manter uma senha mestre de uso único registrada.
fonte
Security Now
costumam falar sobre coisas como essa, dar uma olhada em alguns de seus programas, você pode ter algumas idéias.Use o KeePass e armazene todas as suas senhas em um arquivo KeePass, criptografando-o com uma senha mestra. O KeePass criptografa o conteúdo do arquivo com a senha mestre que você usa.
Se você precisar de mobilidade de arquivos, poderá colocar o arquivo KeePass no DropBox (ou Google Drive, etc), para que o arquivo esteja em todas as máquinas que você sincroniza com sua ferramenta favorita "web drive".
Dê essa senha a sua esposa e diga onde ela pode encontrar o arquivo KeePass. Problema resolvido (espero).
O mais legal do KeePass é que ele é realmente multiplataforma: funciona em Windows, Mac, Linux, iOS e Android.
ATUALIZAÇÃO: além de ser uma solução baseada em arquivo e "offline" para o LastPass, o KeePass também possui um rico conjunto de segurança e outros recursos listados aqui. Aqui estão alguns que me destacam em relação a essa pergunta específica:
fonte
Se você conseguir fazer login nas contas de email uns dos outros, isso resolve a maioria dos problemas, porque é assim que a maioria dos serviços online permite que os usuários alterem senhas.
Se você deseja um pouco mais de sofisticação e se usa o gmail, existem maneiras de gerar uma lista de " senhas únicas ". Basta imprimir uma lista dessas senhas únicas e fornecer a ele seu cônjuge.
Para as coisas que realmente importam, como contas bancárias, existem maneiras de um cônjuge obter o controle dessas coisas. Sim, pode envolver um telefonema ou uma visita e alguns formulários podem precisar ser preenchidos, mas não é como se o cônjuge fosse bloqueado da conta.
De um modo geral, a autenticação baseada em senha é confusa e permanecerá assim por algum tempo. A resposta final para isso será alguma forma de autenticação de terceiros muito robusta (não o Facebook!), Que pode ser usada para verificar a identidade / relacionamentos para todos e quaisquer fins. Infelizmente, provavelmente estamos a uma década ou mais disso.
No momento, porém, discordo que qualquer solução elaborada baseada em software é o caminho a seguir para resolver esse problema. A melhor coisa que você pode fazer é manter as coisas simples e garantir que cada um de vocês saiba quais ativos você possui. Obter o controle deles não é tão difícil se o cônjuge souber o que são.
fonte
Aqui está o que eu fiz: anote sua senha mestre do LastPass em um pedaço de papel e coloque-a no cofre ou no cofre do seu banco.
Como alternativa, faça sua esposa criar uma conta LastPass e faça um compartilhamento seguro de seus itens importantes com ela.
Claro que você pode fazer as duas coisas (eu fiz). De qualquer forma, certifique-se de deixar uma nota (sob seu testamento, ou seu cofre, etc.) explicando / lembrando a ela como encontrar a (s) senha (s) e o que fazer com ela.
fonte
É muita informação para passar para ela. Especialmente porque não são apenas senhas, mas também onde os arquivos estão localizados. Alguns online, outros localmente.
Mas, não importa o quão fácil você tente fazer isso, ainda será muito para ela lidar.
Então, eu separaria em três categorias:
Coisas que ela pode recuperar facilmente
Isso depende de onde você está, mas provavelmente há coisas que ela pode recuperar facilmente. Acho que o banco on-line é um deles. Ela provavelmente precisará ir ao banco se você morrer, não importa o quê, certo?
Coisas importantes
Aposto que existem algumas contas-chave. Eu focaria neles.
Como esses devem ser poucos, atualize-o sempre que você o alterar. Na mesma página, coloque também o local dos arquivos principais.
Coisas não tão importantes
Deixe o gerenciador de senhas manipular as senhas.
Como proceder
Imprima tudo junto e deixe em algum lugar onde apenas vocês dois possam encontrar. A primeira página deve ser a "MATERIAL IMPORTANTE".
Deixe-a vir para as "outras coisas" em seu próprio tempo. Como isso não é importante, pode demorar mais tempo e será mais fácil para ela lidar com as senhas mestras. Diga a ela para pedir a ajuda de seu irmão, se necessário.
Você também tem que explicar o que ela acha importante. Ela pode não considerar seu site pessoal tão importante. Então você pode ter uma terceira página com coisas que somente seu irmão pode ajudar, como atualizar o site.
fonte
Um problema semelhante é tratado por Cory Doctorow no Contexto .
Quando estou morto, como meus entes queridos quebram minhas senhas
Obviamente, se você escrever sua senha nesse tipo de arquivo (ou partição), precisará atualizá-la, mas isso não é um problema: a chave de criptografia é fixa, mas não os dados.
fonte
Coloque um arquivo criptografado, se desejar, em seu sistema, contendo todos os seus IDs de usuário e senhas. Crie uma conta separada que tenha acesso a este arquivo. (Use uma conta separada para não precisar se preocupar com a "faxineira" acessando o arquivo através da conta padrão de sua esposa.) Anote o nome e a senha da conta (e a chave de criptografia, se houver) junto com outros acessar informações, selar em um envelope e colocá-la em algum lugar seguro.
fonte
Embora eu goste do lastpass e use keepass no trabalho, acho que esse é um aplicativo perfeito para um IronKey .
Isso não resolverá os problemas que você terá se usar fobs de dois fatores, mas poderá incluir instruções de recuperação no arquivo de texto.
Você obterá dois benefícios de ter um dispositivo físico;
Mas isso é realmente subjetivo e depende do melhor processo para você e sua esposa. Eu sugeriria tornar o mais fácil possível para ela, enquanto minimizasse o risco de divulgação acidental ou mal-intencionada.
fonte
De acordo com o Cirrus Legacy em termos do United Kingdon (eles também têm um site para os EUA e a União Européia)
Os testamentos do Reino Unido não incluem ativos digitais. Portanto, a menos que você tenha listado os logins, senhas e números de associação de todas essas coisas - sua herança digital - em algum lugar acessível e sensato, seus parentes não poderão cancelar, alterar ou transferir após sua morte. A menos que você queira que seu perfil no Twitter assombre todo mundo para sempre, é melhor resolver as coisas agora mesmo!
Proteja seu Digital Legacy de maneira eficaz e economize muito tempo para sua esposa:
http://www.cirruslegacy.com/
(Suponho que isso possa ser usado para emergências e também quando você falecer. A menos que eles tenham uma cláusula específica de que as informações só podem ser transmitidas com a apresentação de um atestado de óbito).
Há uma conta gratuita disponível, bem como diferentes níveis de associação paga disponíveis
fonte
Embora o KeePass seja a solução mais óbvia, acho que o papel + caneta clássico também pode funcionar bem e é fácil de usar para usuários que não conhecem a tecnologia.
fonte