Echa un vistazo a Yubikey de Yubico; Parece que podría ser lo que estás buscando.
Un Yubikey conectado a una MacBook http://yubico.com/img/finger_key.jpg
http://yubico.com/products/yubikey/
Su configuración predeterminada (es decir, diseñada) se debe usar como una plataforma única para la autenticación de dos factores en línea, pero también tiene un modo de "contraseña estática" que generará (lo mismo) 64 caracteres pseudoaleatorios cuando un poco Se toca el círculo capacitivo verde. Funciona como un teclado USB, por lo que es universal y funciona incluso sin conexión. La contraseña estática de cadena aleatoria se puede cambiar en cualquier momento.
Un poco más de 30 $ y llega en un sobre normal de 30 gramos (que pensé que era demasiado bueno para ser verdad) y en muy poco tiempo.
Honestamente, todos los trucos para mantener un archivo encriptado en una memoria USB son a la vez una molestia masiva y en su mayoría innecesarios. Todo lo que necesitas es una contraseña con una entropía razonable que no puedas adivinar o aplicar fuerza bruta fácilmente. Entra Yubikey.
Estoy desarrollando algunas aplicaciones de autenticación en línea OTP con su API; es bastante ordenado, en realidad. También puedo garantizar su resistencia física.
Aclaración : ofrecí esto como una alternativa al almacenamiento de contraseñas en línea, especialmente porque está basado en API y se puede usar en línea. Sin embargo, también podría actuar como un reemplazo para múltiples contraseñas, si se siente cómodo con eso.