我应该定期更改密码管理器的密码吗?

信息安全 密码管理
2021-09-10 03:40:43

密码管理器可以存储大量敏感信息,例如密码、密码等。要访问这些数据,我们应该使用强密码/密码来保护我们的数据。此密码或多或少是主密码。

我有什么理由要定期更改此密码?

就我而言,我使用 KeePass 和一个只有我知道的强密码。此外,我想排除密码管理器解决方案,例如 LastPass(最近被黑客入侵),因为在线帐户应该更改密码。

1个回答

当您怀疑旧密码已被盗用时,您应该更改密码。这不是密码年龄的问题;因此,我们谈论的不是常规密码更改,而是紧急的、与上下文相关的密码更改。

除了(疑似)泄露的情况外,更改密码在安全性方面并没有给您带来太多好处。另一方面,定期更改密码意味着您需要投入更多精力来记住新密码。可能会诱使您选择更容易记住的密码,可能以牺牲随机性为代价。从这个意义上说,定期更改密码会降低安全性,因此应该避免。