我的密码应该使用什么类型的模式?

信息安全 密码 密码管理
2021-09-03 16:47:20

我有很多帐户,直到前一段时间我都为所有帐户使用了通用密码。现在,根据我登录的网站名称,每个帐户都有不同的密码。我使用模式,模式之间的区别在于网站域名。

我不想将我的密码存储在某种密码管理器中。我只想记住一个模式并根据它编写密码(还有一张纸藏在房子里安全的地方,以防我真的很笨,我忘记了模式)。

  1. 你能给我一些好的模式吗?所以我可以得到一个或多个它们来为我的密码制作更好的模式。

  2. 如果您需要从另一台计算机/设备登录,有没有更好的方法来存储密码但仍然可以访问它们?(我真的不信任密码管理器)

4个回答

使用密码管理器应用程序为每个站点生成长而随机的密码。

确保您没有在其他任何地方使用您的主密码(或您的主密码的派生密码)。

如果您不信任在线或商业密码管理器,请使用开源并使用本地文件的一种。

编辑:作为参考,Bruce Schneier 在 2014 年发表了一篇相当完整(且非常易读)的博客文章,说明为什么使用任何类型的模式生成密码都是一个坏主意。

如果您不信任密码管理器,则不必将整个密码存储在密码管理器中。

您可以将您的密码拆分成一个您容易记住的部分(如果您愿意,这可能对所有网站都相同)和密码管理器中一个唯一的长而随机的密码。

如果有人能够以某种方式访问​​您的密码管理器,他们仍然不会拥有您记忆中的密码部分。

随机生成是您想要的唯一模式——您甚至可以使用骰子(维基百科),或者更短的随机字母字符串(又是维基百科)。

如果您不想忘记它们,并且不信任密码管理器,请将它们写下来(Schneier.com)。我会在这里考虑某种形式的混淆,以便偷你钱包的随便的小偷不能只登录到你的贝宝帐户(例如),即使这很难做好。

1)如果你不信任在线密码管理器,你可以使用像keepass2这样的离线管理器,但你必须让你的文件随时可以访问,并且违规行为就在那里。如果您真的不想信任密码管理器...了解您的密码。

2) 有几种类型的模式可用于生成密码。它们并不总是安全的,所以生成的更好。关于此主题的文章已在 NakedSecurity here上发表,它们呈现出不同的可能模式。