怎么协助记忆不能忘的密码

49 天前
 ygwhence

刚用了 keepass 把所有密码统一管理起来,发现还是需要频繁输入主密码,请问主密码和手机锁屏密码需要每隔一段时间就更换一次吗,记不住怎么办,怎样兼顾安全性和输入的便捷性呢?

如果不换密码一直用(密码很短),一旦被猜到所有的密码都裸奔了……

3432 次点击
所在节点    信息安全
51 条回复
renmu
49 天前
便捷和安全就是冲突的
seeu2ex
49 天前
其实我觉得这种主流管理器也可以引入 faceid 做验证授权也行,每次都要输主密码确实烦
ruooooooli
49 天前
搞一个密码生成规则,比如关键词:床前明月光 -> CqmyG.
JackMaMa
49 天前
规则不一样,很难。

尤其一些银行 app ,傻逼的设计,有的 6 位,有的 8 位。干
ruooooooli
49 天前
上条没打完就发了😂,在这补充下。有了自己的密码关键词之后,对于每个网站再提取该网站的关键词。比如 gmail ,那结合密码规则最终就可以是:CqmyG.gmail.com
ruooooooli
49 天前
@JackMaMa 纯数字的好像就没辙了
z7356995
49 天前
可以把自己最容易记的密码加一下盐 ,然后 md5 一下输出 6 位
z7356995
49 天前
md5_hash=$(echo -n "$input_string" | md5sum | awk '{print $1}' | cut -c1-6)
luodeyitian
49 天前
让 keepass 接入指纹锁或者人脸识别呗
z7356995
49 天前
这个加密的脚本可以名文存在微信,qq ,和电脑本地,然后密码盐搞一个自己生日什么的记在脑子上,在电脑上运行一下脚本就又好记,又别人永远猜不到了
Yukineko
49 天前
这种需要周期更新的密码,我是用固定字符串+递增字符串来更新的,比如说用日期,半年一更新:
2401xxx
2407xxx
2501xxx

或者直接数字、字母递增
1xx
2xx
3xx
...

axx
bxx
cxx
justfindu
49 天前
我是站点特征生成规则字符串. 只要被泄漏我就废了
JKOR
49 天前
讲一下我以前的密码规则,比如 Google ,密码就是 123456789Google...

其中 123456 是一个密码本中根据 Google 这个字符串长度按照一定规则算出来的,789 则是根据首字母 G 通过一定规则算出来的,这样每个服务的密码都是有规律的,但同时密码各不相同。即使一个密码泄露也不会影响其他服务,也不用担心规律被破解,因为密码本在你这,知道规则不知道密码本仍然没用。

这样你需要记得只有计算规律以及密码本,可以选取某个不规则小数前 100 位作为密码本。
JunerLee
49 天前
我的 wifi 密码是 jbjhhzstslbldhbfh. 从来没输错过一次 :d
oneisall8955
49 天前
@JunerLee junbujianhuanghezhishuitianshanglaibenliudaohaibufuhui
snipking
49 天前
显然这是一个密码分级问题,不应该也没必要
主密码你肯定应该记住,而且只用于你的密码管理器,这是最高密级,只要不将它乱用在其它地方,大可不必担心丢失,可以将更换周期拉长
手机锁屏密码应该是低密级密码,毕竟手机一般都不离手,真的丢失了也能立即将机器锁定,而且锁屏密码都有重试锁定策略,人工破解可能性很低
其它密码同理,你自己可以定几个密级,只要确定不跨密级滥用密码,那么泄露的可能性和泄露造成的影响就可以尽可能降低
CapNemo
49 天前
NoOneNoBody
49 天前
其实猜是很难的,例如老婆外婆生日倒着写,暴力爆破或者被窥视倒是可能
我曾用过拆迁前老家地址里面的所有数字,用这个密码时这地址早已不存在了,谁会用这个猜啊
jackmod
49 天前
找个固定的特殊分隔符,比如#
找你喜欢的数字,比如 1024
找一句熟悉的古诗,比如窈窕淑女君子好逑
现在组合一下
10#1ts~#Jzh0#24
是不是足够当成主密码了
XiLingHost
49 天前
记一个词然后 base64 ,如果经常输入其实应该会形成肌肉记忆的,我很多 WiFi 密码使用出厂默认的底下标签上的随机密码,输入个几次也就记住了,这种可以自己设置的有规律密码就更好记忆了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076341

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX