什麼是存儲密碼最聰明、最安全的方法?

什麼是存儲密碼最聰明、最安全的方法?

如今,我們都有如此多的數字帳戶,幾乎不可能記住每個帳戶的登錄詳細信息。但如果沒有這些關鍵數據,我們就無法到達需要上網的地方。那麼,您應該如何存儲密碼以防止丟失和被盜?

1.軟件密碼管理器

黃色背景手機上的鎖圖標

軟件密碼管理器是當今最流行的密碼存儲方法之一。僅在美國,就有4500 萬美國人使用密碼管理器來保護他們的憑據安全。那麼,這些程序可以提供什麼?

軟件密碼管理器是一些應用程序,您可以安裝這些應用程序來存儲您的密碼、代碼、用戶名和其他您希望確保安全的重要信息。這些應用程序通常可以免費下載,但許多應用程序提供固定費用或訂閱的附加功能,例如生物識別登錄。

讓我們看一下著名的密碼管理器應用程序 DashLane,以更好地了解這些產品的工作原理。

DashLane 應用程序採用免費增值模式,您可以免費使用基本版本,也可以付費使用高級版本。該應用程序非常易於使用,允許您通過選擇不同的功能來個性化您的體驗,例如日常登錄的黑客警告和密碼自動填充。

DashLane 使用多種安全功能來確保用戶數據的安全,包括雙因素身份驗證、強密碼要求、AES-256 加密和零知識系統。Dashlane 還可以為用戶提供強密碼來保護他們的帳戶,並針對漏洞提供即時安全警報。

許多值得信賴的防病毒程序,例如 McAfee 和諾頓,也為用戶提供密碼管理器作為其計劃的一部分。因此,在您購買密碼管理器應用程序之前,請檢查您是否已經可以通過您選擇的防病毒提供商訪問密碼管理器。

許多信譽良好的密碼管理器採用高級別的安全性來保護用戶數據,但這並不能使它們不受攻擊。雖然此類應用程序不會輕易破壞數據,但過去發生過許多數據盜竊事件,例如整個 2022 年發生的無數次 LastPass 黑客攻擊事件。在 2022 年 8 月和 2022 年 12 月,LastPass 的系統遭到惡意行為者的破壞。那年八月,漏洞持續了整整四天。

雖然 LastPass 向用戶保證他們的密碼沒有被盜,但像這樣的違規行為讓人質疑軟件密碼管理器的真正安全性。

2. 閃存盤

插入筆記本電腦的 USB 記憶棒

使用閃存驅動器可以讓您在離線設置中存儲密碼。您以前可能使用過閃存驅動器來存儲重要文件,並且可以選擇在多個設備上訪問它們。但這些漂亮的小設備也可用於存儲您的密碼和其他重要憑證。

當然,閃存驅動器的設計並不是特別安全。但是,如果您不信任密碼管理器,並且對其他可用的存儲選項也不感興趣,那麼使用閃存驅動器可能是一種簡單而有效的方法。將密碼存儲在閃存驅動器上的方式由您決定。您可以將它們保存在 Word 文件、Excel 工作表或 PDF 中,甚至可以使用您自己的代碼來更好地偽裝它們。

如果您擔心典型閃存驅動器的安全級別較低,您可以獲得加密驅動器以更有效地保護您的信息。這些設備通常也可以提供密碼保護。加密閃存驅動器的示例包括金士頓 IronKey 和 Apricorn Aegis Secure Key 3NXC。

3.紙

辦公桌上的紙、鉛筆和卷筆刀

您可能認為使用像紙這樣簡單的東西來存儲您的密碼是不明智的。但是紙質文件是在離線設置中保證密碼安全的好方法,完全隔離遠程攻擊。

擁有密碼的硬拷貝還可以防止您因技術故障而丟失密碼,這在使用閃存驅動器和密碼管理器等任何類型的數字存儲方法時總是存在風險。

許多人使用簡單的筆記本來存儲他們的密碼,因為它們比一張紙更堅固,並且隨著時間的推移提供更多空間來添加額外的憑據。但是,與閃存驅動器一樣,筆記本電腦也是很容易丟失的物理設備。因此,如果您想使用這種密碼存儲方法,請確保您心中有一個秘密和安全的藏身之處,可以確保您的憑據安全。

額外提示

除了上述存儲方法之外,您還應該採用其他策略來確保您的登錄憑據不會落入壞人之手。

例如,考慮拆分您的密碼。這種方法涉及將密碼的不同部分存儲在不同的位置。您可能將前半部分存儲在密碼管理器應用程序中,而將另一半存儲在安全的筆記本中。

這使得惡意行為者更難完整地訪問您的密碼。當您以這種方式拆分帳戶時,您的帳戶被破壞的可能性會大大降低。

時不時地重設密碼也是明智的。這可能看起來很不方便,但通過更新您的信息,讓舊密碼變得無用,讓您比網絡罪犯領先一步。

最後,您應該始終確保您的密碼非常複雜。簡單的密碼輸入起來很快,也很容易記住,但網絡犯罪分子更容易破解。使用大寫字母、符號和數字可以極大地幫助使您的密碼更加複雜和難以掌握。

您的密碼是您在線帳戶的入口

我們的密碼可以保護我們寶貴的數據免受惡意行為者的侵害,因此我們將他們的安全存儲作為絕對優先事項非常重要。雖然簡單地記住您的密碼或以筆記應用程序的形式彈出它們很誘人,但這可能是一個大錯誤。當涉及到您的私人數據時,選擇安全而不是方便總是更好。因此,如果您想保護您的密碼,請確保您使用的是有效的方法。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *