为什么生日和姓名不安全
姓名、生日、手机号和常见单词组合属于字典攻击和撞库的首选目标。同一密码在多个网站重复使用时,一个网站泄露等于全部账号暴露。
强密码的三个标准
长度优先:至少 12 位;字符池要大:同时包含大小写字母、数字和符号;来源随机:由程序生成,而不是从某个单词变形而来。
用工具生成随机密码
简办的随机密码生成器按你选择的长度和字符类型在本地生成密码,结果不会经过服务器,复制后即可使用。
检查密码强度
生成后可以用密码强度计算器估算字符池和组合数量。熵值越高越难被暴力破解,60 位以上比较稳妥。
密码管理器与多因素认证
逐个记住随机密码不现实,建议使用密码管理器统一保存,并为邮箱、银行等关键账号开启两步验证。多因素认证比任何密码都更能阻止盗用。
定期检查与更换
不是所有密码都需要定期更换,重点是及时发现泄露:优先更换出现在数据泄露通报中的密码,并避免把密码写入聊天软件或记事本明文保存。