如何安全地管理密码
实用的密码安全:使用密码管理器、创建唯一的长口令短语、启用 2FA、避免复用,并了解为什么'强但复用'仍是风险。
快速解答
安全的密码管理意味着在密码管理器中存储唯一的、长的密码,在一切可能的地方启用双重认证,并且绝不在重要账户间复用密码。
定义
密码安全是让凭据保持安全的一组实践——生成强且唯一的机密、安全地存储它们,并用第二因素分层认证。
先给答案
使用密码管理器,生成唯一的长口令短语,启用 2FA,并停止复用密码。
1. 使用密码管理器
管理器为每个账户生成、存储并填充唯一密码。这是最有效的单一卫生改进。
2. 创建长的、唯一的机密
长度胜过复杂。优先使用每个站点唯一的口令短语(多个随机单词),而非你复用的短混合字符密码。
3. 启用双重认证
2FA(认证器应用或硬件密钥)即使密码泄露也能保护你。尽可能优先使用认证器应用而非短信。
4. 检查你的密码强度
使用前先在本地测试密码的强度评估(绝不要将真实密码粘贴到未知站点)。
5. 从泄露中恢复
若某服务宣布泄露,在所有复用该密码的地方更改它,并启用 2FA(若尚未启用)。
有帮助的工具
- 密码强度检查器 — 本地评估强度,输入绝不存储。