用什麼方式記密碼最好? | 知乎問答精選

 

A-A+

用什麼方式記密碼最好?

2018年10月11日 知乎問答精選 暫無評論 閱讀 4 ℃ 次

【金城七的回答(856票)】:

當年CSDN密碼洩漏,你們還沒有注意到程序員的逆天密碼能力嗎?

密碼:ppnn13%dkstFeb.1st,

解釋:娉娉裊裊十三余,豆蔻梢頭二月初

密碼:Tree_0f0=sprintf("2_Bird_ff0/a")

解釋:兩個黃鸝鳴翠柳

密碼:csbt34.ydhl12s

解釋:池上碧苔三四點,葉底黃鸝一兩聲

密碼:for_$n(@RenSheng)_$n+="die"

解釋:人生自古誰無死

密碼:while(1)Ape1Cry&&Ape2Cry

解釋:兩岸猿聲啼不住

密碼:doWhile(1){LeavesFly();YangtzeRiverFlows();

解釋:無邊落木蕭蕭下,不盡長江滾滾來

密碼:tcmlflw,syred>febhua]

解釋:停車坐愛楓林晚,霜葉紅於二月花

密碼:dig?F*ckDang5

解釋:鋤禾日當午

密碼: 1dcypsz1/2jss1/2j#f00

解釋:一道殘陽鋪水中,半江瑟瑟半江紅

密碼:ps!see(5tl)shit!say(man)

解釋:平生不看武騰蘭,便稱男人也枉然

【知乎用戶的回答(35票)】:

個人屬於各種帳號比較多的人,手機怒答此題。

首先,你得將你的帳號進行分級。

第一級,絕密,銀行帳號,支付寶帳號,社交網站帳號等。

第二級,機密,什麼雲同步啊,雲筆記啊,購物網站等。

第三級,秘密,什麼各種論壇啊,各種普通網站等。

分級後,你得想好三類自己常用的密碼。需要有強度不一樣的。而且三類之間不能任何聯繫。

對於第一級的,密碼最好不相同,而且需要自己直接記住。這一級原則上是不對外公開的。

對於第二級,可以記在自己的雲筆記當中或者搞個lastpass記住。密碼可以相同。這一級必要時可以向親密的人公開。

對於第三級這可以直接記在lastpass中。密碼可以相同,可以節省很多記憶成本。這一級不需要太在意。

【知乎用戶的回答(9票)】:

瀉藥。

LastPass

然後主密碼寫張紙貼冰箱上。

————————update————————

@張一弘說的加密方法沒有意義。

自備簡易碼表這樣的加密方式,還不如直接大小寫字母+數字隨機,喪病點再上特殊符號。

但這種類似y6fO7dkxOK5xi3u2DmJZ和一般的zshkiyhwuaclokme2r4沒什麼區別,遇上拖庫或者本機有鍵盤記錄一樣跪,只是心理上更有安全感,這種級別的密碼MD5湊巧破解幾率已經很低。就像你信用卡被克隆和你設了多長的密碼毫無關係,還不如留自己個方便。

當然反社工當我沒說,當你的物理環境都不安全時就別想依靠什麼密碼了,比如Chrome保存的密碼在設置裡能直接明文看到。

不過要是哪天LastPass自己跪了那實在沒辦法,但這個幾率個人覺得比我電腦中毒低,所以我選擇相信他們的安全實力,反之如果你對自己有足夠信心那也可以選擇1Password甚至全靠記憶,就是個人覺得太麻煩沒必要而已。

【羅索的回答(11票)】:

知乎密碼:zhihu123

豆瓣密碼:douban123

淘寶密碼:taobao123

網站的域名+一串你特殊固定的數字或者字母。

【知乎用戶的回答(5票)】:

我把密碼按照是否和財務賬戶相關分成兩類。財務有關的只記在心裡,無關的用工具記錄。

大部分互聯網站點、應用的密碼都屬於後者,我用 Safe In Cloud 來記錄。這個軟件有 Windows / Mac / Android / iOS 客戶端,密碼以一個數據庫的形式保存在自己的網盤裡(Dropbox、Google Drive 或者 Sky Drive)。這樣可以給各個網站、應用生成和使用複雜且不同的密碼。互聯網應用也是安全薄弱的一類,隔離密碼能避免一個網站淪陷牽連其他帳號。

但有一些例外,主郵箱密碼和我保存 Safe In Cloud 數據庫的網盤(我用的是 Dropbox)密碼,這兩個都不用工具管理。我給它們設計了較複雜的密碼記在心裡,因為郵箱可以用來重置任何網站的密碼,我必須直接把控;而 Dropbox 密碼是「樓下大門鑰匙」,不應該依賴工具記錄。

【郭一凡的回答(6票)】:

喜歡的英文句子加上這句話轉換成ASCII碼的CRC效驗碼的餘數。。。

【姚晨浩的回答(1票)】:

密碼管理器(例如KeePass),並且不推薦被很多人推崇的LastPass,第一是移動端需要付費,第二是前段時間被爆出有漏洞(Solidot | 研究發現密碼管理工具的嚴重安全缺陷。)

【季語邯的回答(3票)】:

我要上圖,來自不知道多少線的明星,直導的微博。

所以說設計密碼的過程很重要!

【錢曦的回答(2票)】:

不記。常用的自然就會記著。不常用的,每次都重置密碼。

【等於零的回答(2票)】:

出生日期每一位數都對應圓周率的每一位。

【司鐸的回答(2票)】:

按照賬號的重要程度分成若干個層次,每個層次設置一個密碼,對應不同的複雜程度。這樣需要記的個數不多,尤其是不需要記對應關係,用的時候邏輯推一下就好了。

【下愚的回答(1票)】:

只記一個主力密碼,其他密碼記錄在手機中,用密碼管理軟件管理,但是注意及時備份。

我自己用 upm.sourceforge.net/ 開源軟件,剛剛想起來去捐了點錢。

【王少星的回答(1票)】:

記憶密碼+區分代號

花密網頁版

【SanCheung的回答(1票)】:

對於特別機密的,又不常用,有遺忘可能的密碼。

好記性不如爛筆頭。

用軟件是有很大風險,

作為程序員最不信任的就是軟件本身,

也說不定軟件本身是否後門啥的,

而且系統容易崩潰、機子容易重裝。

我的方法:

1. 找本有異於其它書的厚書(如牛津英漢大字典、新華字典、辭海之類)

2. 在空白處寫上各個密碼的簡寫或密寫。比如某個密碼是我某個遠房親戚的上個世紀的電話號碼,只要寫上名字縮寫和一個電字。就算我身邊的人也不知道這個東西是什麼意義。

3. 放在書架子的顯眼處。

【李孛的回答(0票)】:

1Password or KeePass

【知乎用戶的回答(0票)】:

可以看看那種一次性密碼,英文叫 One Time Password。

生成隨機密碼的種子就是你的終極密碼,這個永遠不會用明文傳輸出來。每次需要驗證的時候都是根據這個種子生成的一次性密碼。

【知乎用戶的回答(0票)】:

如果是「非常非常非常重要」的密碼最好是一串足夠長的無任何意義的隨機生成的字符,為防忘記可以寫下來放銀行保險箱裡。任何人為設計的密碼或加密算法都有可能被黑客猜解,比如回答中出現的這些方法都可能被黑客加入密碼詞典。就算全世界幾十億人每人設計一種密碼,幾十億對於計算機或分佈式計算網絡來說不算一個大數字。

日常生活中的密碼無所謂了,方便記憶就行,網銀不要存太多錢就行。可以重置找回密碼的忘了也沒關係,而有些不能找回密碼的最重要的是防忘記而不是防黑客。電腦和網絡的最大特點是方便快捷而不是安全,只要你使用電腦和網絡就要做好所有隱私和密碼被盜的心理準備,最安全的還是傳統方法。

【支浩宇的回答(0票)】:

記在公司的電腦裡,因為一般想偷你密碼的人進不了你公司

標籤:-密碼 -網絡安全 -數據安全 -密碼加密


相關資源:





給我留言