现在一个人的密码太多,该如何记住自己的密码?
发布时间:
2025-04-19 20:48
阅读量:
5
- 不要记忆密码。用手机短信、邮箱验证码、微信登录、指纹面容识别、USB证书的办法,去无密码登录。国内的网络服务绝大部分支持短信验证码登录,即使不用它,你也是要绑定手机号的。一旦选择这个,你就需要用PIN码加密你的sim卡。由于这是一个三次尝试就失效的密码,因此仅需要你记住一个4位数,你就可以管理大量的账号。
- 在非得要你设一个密码的情况下,永远都不要去用浏览器自带的密码管理器去管理密码。哪怕它声称是安全浏览器。更不要使用可以云同步的服务。要手敲,不要让密码的任何部分进剪贴板。在网络时代,古典的办法往往比现代的办法更好。拿一本袖珍英英词典,从中随便选几个你喜欢的词语,把它存到手机的安全文件夹当中。需要用的时候,把它拿出来看。多输几次,你就记住了。
- 在非得让你用高强度口令保护一个重要设备的情况下,要相信长度的力量,而非字母数字符号混合的力量。长度的单位是加在指数上的,而字符类型的单位是加在底数上的。两者的威力大相径庭。2的100次方远远大于100的2次方。当系统允许你用32位的密码,就要顶格去使用它。无论你使用一句你记忆深刻的话,还是别的什么,用特殊字符去填充空格和用不完的位数,对于计算机来说,这句话是否有语言学上的意义,和乱码毫无区别。只要你使用足够长的位数,穷举就是不可能的。哪怕对人来说,它是一句人尽皆知的话。
- 为了不出现一把钥匙能开好几个锁的情况,你的每一个密码都要有差异。为了降低你的记忆负担,这个差异的部分不需要非常大,只需要你用6位数字,加一个特殊字符去控制就可以,这适用于安全性要求不太高的场景。也就是你被盗号也损失不大的地方。黑客没有立场,为了这个用户级别的密码,短时间内攻击一个服务器数百万次。
- 密码忘记,就让它忘记,你只需要保证找回渠道的安全性就可以了。记住密码的关键只在于你一次次不厌其烦地找回和重新设置。多找回几次,你才能记住。而那些记不住的,走找回途径登录,其实也不会在很大程度上影响你,因为他们本来就是低频使用的账号。你忘记了其实更好。
- 对于只能设定一次,不能找回,密码丢失意味着数据全部丢失的重要密码,你要把它抄写下来,不要打印,放在物理的保险箱当中。要相信黑客在赛博的世界里无所不能,但对于线下的东西,他们却手无缚鸡之力。总要有一些东西,是通过不在数字空间中存在,而得到安全保证的。
- 有许多东西,都比密码能管住的东西更加珍贵,把精力放在这些东西上。通常,这些东西都是密码管不住的。
END