Spectre:密码,隐私第一

Spectre:密码,隐私第一

密码管理器和安全身份平台。Spectre是一个免费的离线密码。隐私第一。来到web,iOS,Android,Windows,macOS,Linux。 创始人之旅 Maarten Billemont在Secuteam开始了他在安全行业的专业工作,他在那里为小型企业开发硬件防火墙产品。AXS Web box为保护企业网络免受垃圾邮件和入侵提供了一站式解决方案,同时确保了可靠的审计功能。该产品增强了基于SNMP的健康监控和自动故障转移,以避免任何单点故障。 2007年,马腾加入了林队。k开发集中式多因素身份管理平台。该解决方案通过政府发放的电子身份证,将基于密码、电子邮件、短信和智能手机的智能卡身份认证相结合,集成了多个安全级别。最终产品产生了一个集中式数据存储,用户可以通过单点登录,有选择地通过SAML/OpenID与相关方共享他们的私人信息,同时保留完全的隐私和访问控制。 社会背景 在这一点上,web主机不太可能普遍采用强认证技术已经变得很清楚了。与此同时,用户代理行动过于缓慢,无法鼓励采用更强的web认证标准。 随着互联网的普及和商业的迅速发展,他们的服务开始数字化,通过密码进行在线认证的问题变得越来越严重,并且像滚雪球一样越滚越大。 因此,web用户被“解决方案”淹没,以解决在个人需要数百个不同的服务提供商共享强有力的秘密的世界中保留一些安全的日益增长的需求。解决办法总是一样的:旧便利贴在数字时代的重新品牌化带来了各种各样的密码库,每一个都吹嘘其军用级加密。 当用户从一台家用电脑转向多种智能设备来访问他们的数字生活时,随着设备之间迅速失去同步,这些保管库显然无法满足人们对可靠访问许多在线服务的日益增长的需求。同样,解决方案是将旧范式映射到新范式,随着企业开始在其庞大的云网络中托管我们的数字身份,保险库从本地转移到远程。 这些发展对个人控制自己的网上角色和最终锁定自己的数据和隐私的个人权力都是有害的。当棱镜计划成为公众所知,企业与政府秘密合作进行大规模公民监控的程度被揭露时,这一点变得非常明显。 Spectre历史 2011年,Maarten开始研究一种算法,以解决围绕密码安全的普遍问题。 基本原则是无状态:状态是通过将信息保存在某个位置来保护信息安全的行为,无状态是开发根本不需要保存任何信息的解决方案的想法。没有什么可以拯救的地方,就没有什么可以保持安全。没有任何东西需要保护,也没有任何东西会受到损害或不可用。 开发一种能够平衡完整密码解决方案的多种需求的无状态密码——包括生成安全结果、防御密码攻击并与各种网站密码策略保持兼容——需要研究、安全社区的反馈和多次产品迭代。

标签: 密码 安全

阅读量: 29 2019-03-27