erc wrote:
是呀,就是上百組記在腦中,有很難嗎?
自己建立一套一致規則,對不同軟體或網站簡單的推算一下就知道密碼了,有很難嗎?
又沒有人規定密碼不能是一個規則。...(恕刪)
你這種方式碰到一些定期要你改密碼,或者是規則比較嚴格的網站讓你的規則套用不了一樣很麻煩。
我有在用 1Password,它主要是方便,對一般人來說又有不錯的安全性。Master password 被盜走就被看光光是沒錯,但是你要想想如果是有心的駭客針對特定人物的攻擊的話,除非對方便性上要做很大的犧牲,要不然你怎麼做都是防不勝防。
一般人通常要防的是:
1. 被自動try帳號密碼的bot成功盜走。
所以密碼不要設太簡單也不要太制式化,比如說你的名字加上生日之類的。忘記密碼的提示問題也是,之前iCloud洩漏私密照事件就疑似是藝人把問題設成一些Google一下就找的到的資訊,好比說母姓。
2. 中木馬之類的惡意軟體。
所以電腦要裝防毒軟體以及不要亂裝來路不明的軟體。輸入特別敏感的資訊時,如網路銀行密碼,能用虛擬鍵盤盡量用,有兩段式驗證也盡量用。
3. 使用的某網站遭到入侵資料外洩。
因為你沒辦法控制別人伺服器的安全性,所以能做的就是至少不同網站設不同的密碼,讓傷害降到最低。
兩段式驗證跟一次性密碼也有幫助,但並不是所有網站都支援。
1Password 這套軟體算是老字號了,對於安全性的考量算是周全的了,一般人要用可以放心使用。
政府機關等有很多機密文件的地方當然是不可能用這種東西,但對一般使用者來說我覺得夠了。




























































































