我又开始用纸笔记密码了

2018-12-28 16:26:07 +08:00
 a41050447
各种网站会员、邮箱、网盘、游戏、vps ……
记忆力开始衰退,

前段时间开始用纸笔记密码,(银行卡除外
密码统一前缀,只把后缀写纸上,
家里某个角落存个备份,钱包里放一份,
方便,持久,防盗,容灾,
12073 次点击
所在节点    程序员
104 条回复
shm7
2018-12-28 19:34:45 +08:00
这都有知名程序员把这个最佳实战写进博客,被翻译成书了,看看啊
aliipay
2018-12-28 19:37:12 +08:00
@feiyuanqiu 这个其实也很容易看出来, 知道一个后可以推测出其它站点密码,
所以我一般都是 hash("domain"+salt)[0:8]+"1234"
djyde
2018-12-28 19:40:11 +08:00
wtdd
2018-12-28 19:41:43 +08:00
纸笔和云同样不值得信任,还是搞个本地密码库软件比较好
ShangAliyun
2018-12-28 19:50:37 +08:00
涉密不联网,用纸和笔记录密码其实很靠谱。
另一个角度说,联网数据,总有可能密码也公开的
feiyuanqiu
2018-12-28 19:54:17 +08:00
@aliipay 主要是为了好记,以及避免一个网站泄露后被轻易撞库。支付财务相关的密码是独立的,也绝不会用在其他地方
Moorj
2018-12-28 22:02:43 +08:00
我设置了 5 个等级

银行 /支付

TM 通讯

购物 /日常

论坛吹水

临时用




5 个级别密码都不一样,泄露了一个也不会攻破其他的
unlighted
2018-12-28 22:04:44 +08:00
现在在用 enpass 感觉还 ok
geew
2018-12-28 22:06:19 +08:00
经常各种忘记密码. 所以想着有没有什么更好的方式可取代密码
lekuhu
2018-12-28 22:13:00 +08:00
其实这是一个好方法
luopengfei14
2018-12-28 23:43:59 +08:00
@Moorj 我也是这样,设置等级。和钱相关的,密码最复杂,工作次之……
zooey2021
2018-12-29 08:17:22 +08:00
我是自己写了一个本地密码存储软件,任意文本内容 aes+base64 后保存为文本放在本地,需要查看的时候用软件打开此文本解密查看。任意同步都没问题,不知道有没有和我一样的,有此类软件需求的?
cuiqiangtj
2018-12-29 08:32:52 +08:00
不重要密码统一用 Aa123456
ncepuzs
2018-12-29 10:38:41 +08:00
我是首先密码分级,跟钱相关的肯定最复杂。

密码的话有一套策略,“变与不变”,“不变”的部分有十位(数字、大小写字母、符号)
johnnie502
2018-12-29 10:39:58 +08:00
@feiyuanqiu 一个网站密码泄露还不是所有的网站都泄露了
ncepuzs
2018-12-29 10:40:00 +08:00
@ncepuzs 还有,支持微信、QQ、GitHub 等登录的绝不注册账号。
feiyuanqiu
2018-12-29 10:52:42 +08:00
@johnnie502 #55 这世界上大多数撞库,都是用程序直接拿泄漏的用户名密码去各个网站试,而不是手工一个个分析规律、推测密码规则;不过这个方法确实不靠谱了,很容易就可以写一个规则专门针对这种密码...本来用这种密码就代表不怎么看重这个网站账号的重要性,所以随便啦
mozartgho
2018-12-29 11:11:41 +08:00
各位用 lastpass 的,如果 lastpass 登陆密码泄露了,岂不是你们保存的所有密码也一起泄露?
Greenm
2018-12-29 11:31:50 +08:00
@mozartgho lastpass 我不太清楚,但是 1password 除了 master key 密码保护之外,还有一个随机生成的几十位的 uuid,加密的算法中是通过 master key 和该 uuid 一起加密的。 解密的话也需要两者一起。就算 1password 数据库被搞了,知道你的 master key 也是拿不到密码的,uuid 这个密钥是不会通过任何方式同步保存的。

再加上一些二次认证之类的东西,可以说 1password 相当的安全。
ppdudu
2018-12-29 11:46:30 +08:00
@CSGO 大佬 5E 多少分,带我捕鱼啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/521948

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX