假设我遵循良好的安全策略并选择以下密码:
- 长
- 复杂(可能的密码短语,否则带有特殊字符的随机字符串)
- 独特的(完全独立于不同的站点/事物)
- 定期更换
还可以说,对于这组特定的密码,我不愿意将其写下来或保存在 LastPass 之类的数据库中。我们只使用良好的老式内存。
记住几个不常用密码的有效方法是什么?例如,可以设想以下朴素算法:
When you set a new password, take a sheet of paper
Repeat 100 times:
Write password on paper (while spelling it with your internal voice)
Fold that part of the paper so you can't see the password
When finished, destroy the paper
如何改进?您是否有过类似方法的经验,可以在创建密码时快速应用,以记住它?
重申问题:您已决定不将大量密码存储在您的记忆之外的任何地方。这些可能是密码短语,也可能是随机 ASCII 字符串,甚至是 4 位 PIN。它们总是随机生成并定期更改。密码将不经常使用(可能在几周或几天内使用一次),因此仅凭使用将无法确保保留。您如何确保在几周内不会点击“忘记密码”链接?
根据良好的主观问题指南,请尝试提供以下答案:
- 深入而不是简短
- 最好借鉴您的个人经验
- 解释你的方法背后的基本原理(如果你知道任何关于有效性的研究,那就更好了)