LastPass 密码管理器将一次性恢复密码本地存储在您使用该插件的每个浏览器中:
http://helpdesk.lastpass.com/account-recovery/
我的问题是,你怎么能有多个密码?
我认为 LastPass 使用 PBKDF2 的变体从您的主密码中派生出加密密钥,然后使用 AES 在本地使用此加密密钥加密您的数据。在这种情况下,没有多个密码的空间,除非数据被多次加密。而且,除非它们以某种方式存储在服务器端,否则它们如何启用或禁用 OTP?只是闻起来真的很腥。如果我的数据的加密密钥永远不会离开我的计算机,我无法理解除了我的主密码之外的任何密码如何允许访问我的密码库,除非 LastPass 没有告诉我们某些事情并且本地 Javascript 加密都是烟雾缭绕的。 .
更新
我联系了 LastPass,他们向我指出了这里的解释:http: //forums.lastpass.com/viewtopic.php?f=12&t=22959& p=87289