密碼管理策略

前言

在 CSDN 的密碼事件爆發(fā)之前白翻,我都是用的一個(gè)密碼,所以出事之后換了方案一绢片。

方案一

第一批密碼的規(guī)則是類(lèi)似這樣的

{前綴}#{網(wǎng)站標(biāo)識(shí)}{后綴}

這樣的好處是滤馍,我只要看下網(wǎng)站,就能知道這個(gè)網(wǎng)站的密碼是什么了杉畜。不好的地方就是纪蜒,如果是有心人看到,大概能推測(cè)出其它網(wǎng)站的密碼是長(zhǎng)什么樣子的此叠。

不同網(wǎng)站的密碼規(guī)則不同纯续,有的需要必須含有大寫(xiě)字母,有的不允許特殊字符灭袁,導(dǎo)致現(xiàn)在有的密碼不能簡(jiǎn)單的推導(dǎo)出來(lái)了猬错。于是一些級(jí)別較低的網(wǎng)站的密碼規(guī)則現(xiàn)在是這樣子的

{前綴}233{網(wǎng)站標(biāo)識(shí)}

網(wǎng)站標(biāo)識(shí)這里統(tǒng)一第一位字母大寫(xiě)。這樣的規(guī)則能應(yīng)付絕大多數(shù)的網(wǎng)站了茸歧。在這些規(guī)則之外倦炒,級(jí)別最高的幾個(gè)帳號(hào),Gmail软瞎,QQ逢唤,淘寶則是獨(dú)立密碼,哪怕別的網(wǎng)站的密碼被知道涤浇,也可以通過(guò)找回密碼找回鳖藕。

方案二

最近在試用 KeePass 這個(gè)軟件,至于為什么是這個(gè)而不是其它的 1Password 或其它的密碼管理軟件只锭,僅僅是因?yàn)檫@個(gè)軟件在 ubuntu 官方的源里面有著恩。不過(guò)這類(lèi)軟件都是類(lèi)似的,通過(guò)一個(gè)密碼去保存更多的密碼,這些密碼軟件也提供各種隨機(jī)密碼的生成喉誊。

KeePass 本身是不支持同步的邀摆,所以需要額外的同步軟件去同步這個(gè)他的數(shù)據(jù)文件。這里我用的是 堅(jiān)果云伍茄,它有 ubuntu 的客戶(hù)端栋盹,免費(fèi)的額度也是夠用的。同時(shí)敷矫,同步的文件夾也放在 Win10 的 onedrive 的同步目錄下面贞盯,這樣就又備份了一份了。

KeePass 官方客戶(hù)端本身也是支持各種的同步手段的沪饺,F(xiàn)TP,webdav 等等闷愤。webdav 的方式去連接 onedrive 和堅(jiān)果云我是沒(méi)弄成功過(guò)整葡,所以只能是知道有這種方式。另外讥脐,KeePass 本身是有另外的 key 文件一起進(jìn)行加密的遭居,這個(gè)文件推薦使用別的途徑去保存,例如郵件旬渠。

我看別人也有一些有趣的用法俱萍,就是用互聯(lián)網(wǎng)上一個(gè)公開(kāi)的不變的文件當(dāng)作 key(開(kāi)源協(xié)議文檔,舊的協(xié)議標(biāo)準(zhǔn)文檔告丢,某個(gè)版本的經(jīng)典代碼)枪蘑,或者一個(gè)你能記住的文本當(dāng)作 key 文件。這樣就不用額外去保存這個(gè)文件了岖免。

至于手機(jī)登錄問(wèn)題岳颇,安卓版的 Keepass2Android 本身是支持 onedrive 和 Google Drive 的。這樣子整個(gè)應(yīng)用場(chǎng)景基本就行了颅湘,至于使用的話话侧,沒(méi)有自動(dòng)填充的確很麻煩,但是大多數(shù)時(shí)候也僅僅是一次而已闯参。

除了幾個(gè)比較重要的網(wǎng)站以外瞻鹏,其它網(wǎng)站的密碼都用 KeePass 來(lái)生成隨機(jī)密碼,借助瀏覽器和 APP 的緩存鹿寨,在大多數(shù)情況下僅僅需要輸入一次密碼即可新博。這是目前我覺(jué)得比較適合我自己的方案。

理想的狀態(tài)

無(wú)密碼释移,這是最最最理想的狀態(tài)了叭披,但是基本不可能實(shí)現(xiàn)。未來(lái)希望能大批量的推廣 Google Authenticator 的二次驗(yàn)證,通過(guò)手機(jī)驗(yàn)證碼和這個(gè)二次驗(yàn)證涩蜘,我覺(jué)得基本就可以解決大多數(shù)問(wèn)題了嚼贡。其實(shí)每次重新登錄重新設(shè)一次密碼對(duì)我來(lái)說(shuō)也是可以接受的。

現(xiàn)在很多時(shí)候也借助第三方登錄了同诫,這樣子就減少了不少的帳號(hào)密碼的組合粤策。這個(gè)國(guó)內(nèi)的話希望更多的渠道借助微信登錄,掃碼真的挺方便的误窖。

一些想法

我看了下別人的用法叮盘,很多時(shí)候使用這些密碼管理工具的時(shí)候,都是設(shè)置瀏覽器不保存密碼的霹俺。個(gè)人感覺(jué)沒(méi)有必要柔吼,雖然瀏覽器的密碼是明文保存的,但是還是有加密的丙唧,不擔(dān)心在同步的過(guò)程中被看到愈魏。如果是說(shuō)擔(dān)心被人用你的電腦看到瀏覽器的保存的話,這個(gè)也是怪個(gè)人而已想际,畢竟物理接觸到你電腦了培漏,任何安全工具都沒(méi)什么用了。當(dāng)然胡本,如果密碼管理工具本身就支持自動(dòng)填充那就最好了牌柄。

我覺(jué)得密碼管理工具更多是用在防止網(wǎng)上的密碼泄漏之后導(dǎo)致的其它的密碼被人知道。使用者本身的安全意識(shí)比工具更重要侧甫。

兼聽(tīng)則明

  1. 關(guān)于 LastPass 的一點(diǎn)問(wèn)題
  2. 類(lèi)似方案一的軟件支持:master password
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末珊佣,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子披粟,更是在濱河造成了極大的恐慌彩扔,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,084評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件僻爽,死亡現(xiàn)場(chǎng)離奇詭異虫碉,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)胸梆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)敦捧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人碰镜,你說(shuō)我怎么就攤上這事兢卵。” “怎么了绪颖?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,450評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵秽荤,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng)窃款,這世上最難降的妖魔是什么课兄? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,322評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮晨继,結(jié)果婚禮上烟阐,老公的妹妹穿的比我還像新娘。我一直安慰自己紊扬,他們只是感情好蜒茄,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,370評(píng)論 6 390
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著餐屎,像睡著了一般檀葛。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上腹缩,一...
    開(kāi)封第一講書(shū)人閱讀 51,274評(píng)論 1 300
  • 那天驻谆,我揣著相機(jī)與錄音,去河邊找鬼庆聘。 笑死,一個(gè)胖子當(dāng)著我的面吹牛勺卢,可吹牛的內(nèi)容都是我干的伙判。 我是一名探鬼主播,決...
    沈念sama閱讀 40,126評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼黑忱,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼宴抚!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起甫煞,我...
    開(kāi)封第一講書(shū)人閱讀 38,980評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤菇曲,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后抚吠,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體常潮,經(jīng)...
    沈念sama閱讀 45,414評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,599評(píng)論 3 334
  • 正文 我和宋清朗相戀三年楷力,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了喊式。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,773評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡萧朝,死狀恐怖岔留,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情检柬,我是刑警寧澤献联,帶...
    沈念sama閱讀 35,470評(píng)論 5 344
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響里逆,放射性物質(zhì)發(fā)生泄漏进胯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,080評(píng)論 3 327
  • 文/蒙蒙 一运悲、第九天 我趴在偏房一處隱蔽的房頂上張望龄减。 院中可真熱鬧,春花似錦班眯、人聲如沸希停。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,713評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)宠能。三九已至,卻和暖如春磁餐,著一層夾襖步出監(jiān)牢的瞬間违崇,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,852評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工诊霹, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留羞延,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,865評(píng)論 2 370
  • 正文 我出身青樓脾还,卻偏偏與公主長(zhǎng)得像伴箩,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子鄙漏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,689評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 我們從安全管控產(chǎn)品的定位嗤谚,延伸到現(xiàn)在企業(yè)對(duì)于信息安全的重視層度,就有人提到了密碼的管理怔蚌。我們IT部的經(jīng)理就說(shuō)起最近...
    曉春測(cè)略閱讀 660評(píng)論 0 3
  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,095評(píng)論 25 707
  • 2016-12-25第一周 小道消息中的猴子看人物提出一個(gè)我們通過(guò)每周一篇文章改善自己的生活巩步,大為贊同,so開(kāi)始我...
    莎莎2016閱讀 345評(píng)論 0 1
  • 文|水心梓 天使成長(zhǎng)記1 天使成長(zhǎng)記2 寫(xiě)在你到來(lái)之際 媽媽曾經(jīng)跟很多人提到:我不想生女兒桦踊,是不想讓她以后也經(jīng)歷生...
    宥奇跡閱讀 196評(píng)論 5 4
  • 今天椅野,依舊是陰暗霧霾嚴(yán)重的一天,看起來(lái)跟平常一樣籍胯,大街上仍有很多行人鳄橘,急匆匆的去上班,我也是一樣芒炼。 而就是這么平常...
    彩色寶石閱讀 152評(píng)論 0 0