密码安全指南
了解密码安全最佳实践、如何创建强密码、以及如何保护你的在线账户。
密码安全最佳实践
你的密码是保护在线账户的第一道防线。遵循这些最佳实践可以显著降低被黑客攻击的风险。
为每个账户使用不同的密码
切勿在不同网站间重复使用密码。一旦某个网站被攻破,使用该密码的所有账户都将面临风险。
使用长密码(12位以上)
长度是密码强度最重要的因素。12位密码的破解难度比8位密码高出指数级。
使用多种字符类型
组合使用大写字母、小写字母、数字和特殊字符,最大化信息熵。
在必要时更换密码
尽管不再普遍推荐频繁更换密码,但一旦知道或怀疑密码已被泄露,应立即更改。
启用双因素认证 (2FA)
2FA 在密码之外增加第二层安全保护。即使有人获取了你的密码,没有第二因素也无法访问你的账户。
如何创建强大且易记的密码
强大的密码不必难以记忆。试试这些技巧:
密码短语法
组合 4-6 个随机单词创建长而好记的密码:"correct horse battery staple"。既强大又易于输入。
安全 星辰 海洋 微风句子模式法
将一个你能记住的句子转为密码:"My first dog was named Buddy in 2020!" → MfdwnBi2020!
MfdwnBi2020!使用密码管理器
密码管理器可以为每个账户生成并存储强而独特的密码。你只需记住一个主密码。
双因素认证 (2FA)
2FA 通过在密码之外要求第二种验证方法,大幅提升账户安全性。
🔐 身份验证器应用 (TOTP)
Google Authenticator、Authy 或 Microsoft Authenticator 等应用生成基于时间的一次性验证码。比短信 2FA 更安全。
📱 短信验证码
短信验证码方便快捷,但容易受到 SIM 卡交换攻击。如有可能,优先使用验证器应用。
🔑 硬件安全密钥
YubiKey 或 Google Titan Key 等物理密钥提供最高级别的安全保护。它们能抵御钓鱼攻击,且需要实际持有设备。
⚠️ 务必设置恢复码
启用 2FA 时,请将恢复码保存在安全的地方。如果你无法访问 2FA 设备,这些代码是唯一的备份方案。
推荐密码管理器
密码管理器可以安全地存储你的密码,并帮你生成强密码。以下是一些值得信赖的选择:
Bitwarden
开源、跨平台、价格实惠
推荐1Password
精致体验、强安全模型
PremiumKeePassXC
免费开源、本地存储
免费Apple / Google 内置
设备内置,方便基础使用
内置数据泄露后的应对措施
如果发现你的密码在数据泄露中被泄露,请立即采取行动:
- 立即更改泄露的密码
使用我们的密码生成器创建强大且唯一的替代密码。
- 如果此密码在其他网站也使用过,一并更改
这正是每个网站应使用不同密码至关重要的原因。
- 在受影响的账户和其他重要账户上启用 2FA
- 监控账户的异常活动
检查是否有未授权登录、密码重置邮件或陌生交易。
- 如金融信息被泄露,考虑冻结信用
信用冻结可防止犯罪分子以你的名义开立新账户。