最聪明和最安全的密码存储方式是什么?

如今,我们都有很多数字账户,几乎不可能记住每一个账户的登录细节。但是没有这些关键数据,我们无法在线上到达需要去的地方。那么,你应该如何存储密码,使其免受丢失和盗窃的威胁呢?

1. 软件密码管理器

lock icon on phone with yellow background

软件密码管理器是当今最受欢迎的密码存储方法之一。仅在美国,就有4500万美国人使用密码管理器来保护他们的凭证安全。那么,这些程序能提供什么呢?

软件密码管理器是安装在计算机上用于存储密码、代码、用户名和其他重要信息的应用程序。这些应用程序通常可以免费下载,尽管许多应用程序提供附加功能,需要付费或订阅,例如生物识别登录。

让我们来看看一款知名的密码管理器应用DashLane,以更好地理解这些产品的工作原理。

DashLane应用采用免费增值模式,您可以免费使用基本版本,或支付费用使用高级版本。该应用非常易于使用,并允许您根据个人需求选择不同的功能,例如黑客警告和日常登录的密码自动填充。

DashLane使用多种安全功能来保护用户数据安全,包括双因素认证、强密码要求、AES-256加密和零知识系统。DashLane还可以为用户提供强密码以保护其账户,并提供即时安全警报以应对违规行为。

一些值得信赖的杀毒软件程序,例如McAfee和Norton,也会为用户提供密码管理器作为其计划的一部分。因此,在购买密码管理器应用程序之前,请检查是否已经通过您选择的杀毒软件提供商获得了密码管理器的访问权限。

许多值得信赖的密码管理器采用高级别的安全措施保护用户数据,但这并不意味着它们无法受到攻击。虽然这些应用程序不会让数据易受攻击,但在过去曾发生过许多数据盗窃事件,例如2022年观察到的LastPass多次被黑客攻击事件。2022年8月和12月,LastPass系统被恶意行为者攻击,8月份的被黑客入侵持续了整整四天。

尽管LastPass向用户保证其密码并未被窃取,但此类事件令人质疑软件密码管理器的真实安全性。

2. 闪存驱动器

A USB stick plugged into laptop

使用闪存驱动器可以在离线环境中存储密码。您可能以前曾使用过闪存驱动器来存储重要文件,并可以在多台设备上访问它们。但是这些小巧便捷的设备也可以用于存储密码和其他重要凭证。

当然,闪存驱动器并不是专为安全性而设计的。但是,如果您不信任密码管理器,并且也不喜欢其他可用的存储选项,使用闪存驱动器可能是一种简单而有效的方法。您可以根据自己的喜好选择将密码存储在闪存驱动器上的方式。您可以将其保存在Word文件、Excel表格或PDF中,甚至可以使用自己的代码更好地隐藏它们。

如果您担心普通闪存驱动器安全级别较低,您可以选择加密驱动器,以更有效地保护您的信息。这些设备通常也提供密码保护功能。加密闪存驱动器的示例包括Kingston IronKey和Apricorn Aegis Secure Key 3NXC。

然而,如果您打算使用闪存驱动器存储密码,您必须确保它始终放在一个安全的地方,最好是在您的家里。这种小型设备非常容易丢失,如果有人找到您的闪存驱动器,就可以访问其上存储的信息。

3. 纸质存储

paper, pencil, and sharpener on desk

您可能认为使用纸质存储密码这样简单的方法是不明智的。但是,纸质存储是一种在离线环境中使您的密码安全的绝佳方式,完全隔离于远程攻击。

拥有密码的硬拷贝还可以防止您因技术故障而丢失密码,而使用任何形式的数字存储方法(如闪存驱动器和密码管理器)时,这总是一个风险。

许多人使用简单的笔记本来存储密码,因为它们比纸张坚固,并且可以提供更多空间以逐渐添加额外的凭证。但是,与闪存驱动器一样,笔记本是容易丢失的物理设备。因此,如果您想使用这种密码存储方法,请确保您有一个秘密而安全的藏匿之处,可以将您的凭证安全存放。

其他提示

除了上述的存储方法之外,您还应该采用其他策略来确保您的登录凭证不落入错误的手中。

例如,考虑将您的密码分隔开。这种方法涉及将密码的不同部分存储在不同的位置。您可以将第一部分保存在密码管理器应用上,将另一部分保存在一个安全地方的笔记本中。

这样做使得恶意行为者更难以完整地访问您的密码。通过这种方式将帐户分开,大大降低了帐户被攻破的机会。

定期更改密码也是明智之举。这可能看起来有些麻烦,但通过更新信息来使旧密码无效,可以让您始终领先于网络犯罪分子。

最后,您应始终确保您的密码具有高度复杂性。简单密码输入速度快且容易记住,但对于网络犯罪分子来说更容易破解。使用大写字母、符号和数字可以大大增加密码的复杂性,使其更难以获得。

您的密码是进入在线账户的门户

我们的密码将我们宝贵的数据安全地保护起来,因此我们把它们的安全存储视为绝对的优先事项。虽然只记住您的密码或将其记录在笔记应用中可能很方便,但这可能是一个重大错误。在涉及私人数据时,始终选择安全性胜过便利性。因此,如果您想保护密码安全,请确保您使用有效的方法。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注