如何选择一个我要记住很久但不经常使用的密码

信息安全 密码 备份 密码 恢复
2021-09-01 15:23:40

我有一个场景,我必须记住一个密码/关键词,如果我忘记它,我将无法恢复,很长一段时间(可能超过 10 年)。问题是因为这个密码是灾难恢复策略的一部分,我希望不会经常需要它。

是否有任何技术或方法可以为这种情况选择一个好的密码并记住它?

4个回答

在这种情况下,最好的选择可能是将密码/密码短语记录在物理上安全的位置(例如银行保险库、保险箱)。

依靠人类的记忆来记录这种信息 10 年以上是一个极其糟糕的主意。例如,知道密码的人离开公司/被公共汽车撞到/忘记了。

将其写下来并将其存储在(最好是 2+)安全位置可以避免此类问题。

我使用以下系统:

散列这三个部分的字符串

  1. 一个固定的、长且不可能猜到的前缀(我舍弃了一个 10 字的短语)
  2. 当前日期的精确度,您可以轻松回忆/取决于您更改它的频率(例如,仅在每隔几年更改一次时才使用年份,以防您忘记月份)
  3. 对密码用途的直观而简洁的描述(例如网站的域名或像“DR”这样的单个词)

使用此模式生成所有密码,这样您就永远不会忘记固定前缀。第 2 部分和第 3 部分防止冲突,因此如果泄露任何密码,您不必记住新前缀(然后错误地忘记旧前缀)。

您可以在另一个您更频繁使用的帐户上设置相同的密码。但请记住,这可能是一个安全问题。

或者选择与帐户或软件相关的东西或其他东西。(谷歌帐户示例:密码=$G00gleP4ssword!)

另一种方法是记住一个句子,然后使用每个单词的第一个字母。例如“我的名字是马丁,它的 2015 年”将是“Mnimaity2015”

在这里阅读了一些有趣的想法后,我想出了一些别的东西,并希望得到一些反馈。

如果我记得指向某些公共信息的“指针”并将这些信息(或其中的一部分)用作密码会怎样。

示例:我记得一本书的标题,并使用第一句话作为密码。这样我就有了一个简短易记的密钥,它可以引导我输入一个长而强大的密码。