我们活在互联网中,使用各种app、上各种网站和论坛,因此我们也拥有各种各样的帐号和密码。如此众多的帐号和密码需要管理,不少人是一个帐号密码走天下的。如果真是这样,那黑客们真是笑开了花——要窃取你的个人信息简直信手拈来。
整个互联网就像一个庞大的数据库,这里面存储有全世界70亿人一生的信息,包括你的第一次在哪里开房、你酒驾被扣分还打了交警、甚至你女朋友在何时何地给你戴了绿帽子。然而进入这个数据库从广义上来说,只需要一个帐号密码,若这个密码泄露出去,那你在众人面前相当于是赤裸相见。因此我们一定要好好设置密码,好好保护密码,杜绝密码安全隐患!
如何优雅地管理密码
作为一名黑客,我回答这问题之前,先列几条密码保护的原则:
1.避免在多个不同场合使用相同的一组密码。
2.经常改换自己的密码。
3.避免相同一组密码先后重复使用,避免新修改的密码使用之前用过的。
4.避免使用一些可预测的词汇或数字号码,例如,重复的字,可查到的某个词的拼音缩写,身份证号,驾照号,某人生日,某个纪念日,亲朋或宠物的名字,个人偏好的事物等等。
5.最好创建随机密码,降低人为猜中的几率。密码位数至少 12 位。(国内许多服务或网站支持最高16位,国外多数支持 32 位以上)
6.密码中最好包括数字,符号和字母。如果支持大小写识别,最好大小写并用。
与之对比,再列出一些安全度较低的密码:
1.拼音或单词+数字:qinaide1999,woaini123,love789
2.固定的字母或数字排列:123456,369258147,qwerty,asdfg
3.和个人信息相关的字母或数字:wangnima1983/1/1,021-XXXXXX,+86 13XXXXX
4.系统默认的密码:111,888,000000
5.某个词汇或者某句话的拼音:woainijiebaogege1314,gongxifacai888
6.重复的词或数字:456456,bugeinibugeini
7.手机号码,身份证号,驾照号,学生证号,亲朋生日、名字等等任何和个人信息相关,并且可以通过调查获取的信息。
写了这么长一串,我自己都快晕了,更别说在屏幕前看我废话这么多的你,想要管理好自己的密码,免受被盗取的危险,真得需要费一番脑筋。所谓鱼与熊掌不可兼得,既然保证了密码的安全性就肯定麻烦,不想麻烦就无法保证密码的安全。
这世界上真的没有鱼与熊掌兼得的事情吗!?答案是有的!请允许我这个黑客(我冒充的)向大家隆重介绍我目前见过的最完美的密码管理解决方案——1Password。
1Password是什么

更安全的密码管理方式。
生活很美好,生命却有限,尽量把时间精力放到美好的事物和人身上总是好的。而防盗密码什么的,恐怕很难作为一种美好的事物被人们想起来。既然如此,为什么要为密码而操心呢?
1Password就像它的名字一样,只需要「一个密码」,就可以安全又省事儿地把这些麻烦事儿都料理好。
它真的安全么?
既然 1Password 掌握了几乎所有个人信息,若是它本身不安全,岂不是「一着不慎满盘皆输」?
1.1Passwowrd 采用 AES(advancedencryption standard )256 位加密,这个加密标准本身的安全性是很高的;
2.所有的个人信息都由且只由一个主密码(MasterPassword)看管,除了设置这个主密码的人,任何人都无法开启,包括应用程序开发商。所以保证这个密码的安全性够高,并且牢牢记住就够了;
3.1Password 保存的所有数据都在本地,它提供的网络云同步数据也是加密后之后才同步。假如 iCloud 或者 Dropbox 有什么意外,这些数据都是如上所述加密的,只能被主密码(Master Password)开启,有几分飞机黑匣子的意味。这是 agilebits官方过去针对 1Password 安全性的说明。
好不好,谁用谁知道!
我码再多的字对于你们来说都是苍白的,如果你把这篇文章当作是软文的话(1Password看见了请给我打广告费,我的支付宝是XXXXXXX)。真正好用的app,是需要你用心去体验的。那种窝心的感觉,就和葛大爷说的一样“谁用谁知道”。
最后贴上一个关于1Password的趣事。


