Otra opción es " pass
el gestor de contraseñas estándar de unix ", que encripta todos los archivos de contraseñas con gpg
.
Es un proyecto de código abierto, por lo que no tienes que confiar tus datos de contraseña a una empresa, lo que quizás lo hace preferible a las otras dos respuestas que se han sugerido hasta ahora. Dado que el cifrado se realiza con gpg
-una herramienta de código abierto bastante utilizada para el cifrado- es probable que las contraseñas sean bastante seguras.
Además, el gpg
-Los archivos encriptados pueden ser almacenados fuera de línea, como lo pide el OP. Sin embargo, como los archivos están encriptados con gpg
probablemente pueda poner los archivos binarios en línea de forma segura en algún lugar, siempre y cuando tome las medidas necesarias para proteger su gpg
que descifra las contraseñas. 1
Contraseñas que son rastreadas por pass
se almacenan en ~/.password-store
que es, por defecto, un git
depósito. Dado que los archivos están encriptados con gpg
y sólo puede descifrarse con su clave, algo que puede hacer -si quiere- es añadir un git
remoto que está alojado en algún servicio en la nube, como GitHub o Bitbucket. Yo personalmente mantengo mi ~/.password-store
en un repositorio privado en Bitbucket (ya que Bitbucket tiene repositorios privados ilimitados, a diferencia de GitHub). Y me siento bastante seguro con esta configuración, dado que los archivos están encriptados y sólo pueden ser descifrados con mi gpg
clave.
En cuanto al autocompletado, hay un Plugin para Firefox que ha sido escrito por la comunidad que utiliza pass
.
La comunidad también ha desarrollado un aplicación GUI multiplataforma , un Aplicación para Android , a Cliente Windows y un paquete emacs .
Supongo que una razón para preferir algunas de las otras respuestas es que probablemente sean más fáciles de usar, pero personalmente prefiero pass
a cualquier otra opción que he encontrado para un Mac, ya que no tengo que confiar en las empresas y sus gestores de contraseñas de código cerrado y ya que el cifrado de las contraseñas se realiza con una herramienta de cifrado de código abierto ampliamente utilizada.
Si el proceso de configuración parece intimidante, aquí hay un entrada del blog que le guía a través del proceso.
- Aquí hay dos entradas de blog ( 1 , 2 ) que detallan formas buenas y seguras de generar y proteger su
gpg
llaves.