Recientemente pasé mucho tiempo mitigando posibles riesgos causados por malware que obtuve en mi Mac. Ahora he limpiado el sistema y estoy tratando de averiguar cómo configurarlo de tal manera que, cuando ocurra una situación similar, no me preocupe que se roben información sensible.
Por lo tanto, mi principal preocupación en este momento es el acceso a las claves SSH. Actualmente tengo mis claves generadas con frases de contraseña, por lo que si alguien obtiene acceso a mi sistema de archivos, no podrá hacer nada con los archivos de clave. Sin embargo, veo que una solución muy común es almacenar las frases de contraseña para esas claves en el Portafolio de contraseñas.
He añadido frases de contraseña para mis claves SSH al Portafolio de contraseñas y ahora parece que no necesito ingresar la contraseña de inicio de sesión ni la frase de contraseña cuando se utilizan las claves.
¿Es correcto que mientras las frases de contraseña se almacenan en el Portafolio de contraseñas, cualquiera que tenga acceso a mi terminal pueda usarlas sin que se le pida la frase de contraseña, y, si es así, por qué se recomienda ampliamente utilizar una solución tan insegura?