【什麼!原來怪密碼也沒有比較安全!】
美國資安公司 FleetSmith 發表一篇文章指出一些大家對於 #密碼安全 的迷思:
原來 p@ssw0rd 也不會比 password 安全!
重點原來只是在長度!長度!長度!📏
原文連結:https://blog.fleetsmith.com/password-security-guide/
文章太長不想看嗎,來!這裡幫你整理好精簡的 #密碼安全指南!
🔒 密碼長度應該設多長?
至少10字元,但越多越好,密碼的強度取決於他的長度。
🔒 需要使用特殊字元來加強密碼強度嗎?
不用!
🔒 密碼需要使用到數字嗎?
不用!
🔒 需要一直換英文和數字嗎?
其實....這一點用都沒有!
🔒 需要多久更換一次密碼?
只需要在你覺得可能有風險的情況下更換密碼,切記不要任意更換密碼,這樣反而會降低安全性。
🔒 在不同平台上可以使用一樣的密碼嗎?
千萬不要,請為所有帳號設定一組獨一無二的密碼,以確保其中一組遭到盜用時,不必更換所有密碼。
🔒 我該如何記得所有密碼?
嘿!你不用真的記得所有密碼,你可以使用密碼管理器,不想要的話也可以寫下來。如果需要設定一個夠長又不容易忘記的密碼,可以使用diceware(隨機生成器),但記得!千萬不要使用重複的密碼!
🔒 關於雙重驗證
如果可以的話,請開啟雙重認證,記得用強度最高的雙重認證,最強的硬體驗證機制,再來是驗證應用程式,最後才是簡訊驗證。如果可以的話,最好不要向平台提供你的電話號碼。
🔒 關於復原密碼問題
記得不要乖乖的誠實回答上面的問題,最安全的方式就是替每一個問題設定一組隨機的輔助性密碼吧!再將它們通通存進你的密碼管理器中!
你的 #密碼 夠安全了嗎?照著我們的密碼安全指南一起檢查吧!#分享給家中長輩 #全民資安守護國安