“普通人”也得认真管理密码呀

如果你的观念还停留在「我只是一个普通人,那些技艺高超的黑客对我的账户资料不感兴趣」的年代,那么恭喜你,这篇文章正是为你而写的。如果你在15年前持有这样的观点,我或许会举双手支持你;如果你在10年前还这么认为,我会好好想想是不是要反驳你;但是在移动互联网时代,所谓的「普通人」也至少有十几个常用的互联网账号,其中还有诸如支付宝、网银、微信等涉及金钱的账号,你真的需要好好想想,你的账号足够安全吗?你到底需不需要密码管理软件?

密码

为什么要用密码管理软件

1. 复杂密码提高安全性

每天都有大量用户的账户被盗,其中绝大多数被盗账户都使用了类似“123456”,“password”,“iloveyou”的简单密码,不是盗取你账户的人有多厉害(当然有些人确实很厉害),而是你的密码实在太好猜了,事实上即使对于那些技艺高超的黑客而言,想要破解特定账户的密码也绝非易事,考虑到使用"123456"这种密码的大有人在,用简单密码进行匹配测试足以让他们收获颇丰,现在你应该知道为什么中招的总是那些谁都能想到的密码了。

谁都知道复杂密码比简单密码要安全得多,但是无规律的复杂密码往往会让用户感到头疼,一个倒还好,要是所有账户都使用不重复且安全系数很高的复杂密码,相信很少有人能够记下来,更别提在手机上用虚拟键盘输入这些密码有多痛苦了。安全与方便之间的权衡,大多数用户都选择�了方便,因为安全这种东西在你的账号被盗之前很难有体会,而方便却是实实在在触手可及的。密码管理软件则让大量不重复的复杂密码变为了可能,你不再需要去识记那些反人类的高强度密码,这也是我使用密码管理软件最重要的原因。

2. 甄别钓鱼网站

复杂密码或许可以幸免于暴力破解,但是对于目的性很强的钓鱼网站却无能为力,如果你不具备足够的警惕性,很可能在类似 aIipay.com(举个例子,不一定有这个网站,有也不要去试)的网页输入你的密码,有些时候真的不是你的警惕性太低,而是那些钓鱼网站做得实在太过逼真。

而密码管理软件配套的浏览器插件可以帮你甄别这些钓鱼网站,事实上它只会在正确的网站帮你自动填充密码,所以当你发现在 aIipay.com 上不自动填充密码时,你就应该关掉这个页面。

3. 多设备密码同步

日常生活中,我们往往需要在不同的终端设备中登陆账号,就像之前说的那样,设置复杂密码其中一个不方便的地方在于用极为紧凑的虚拟键盘在手机屏幕上输入“Hi7&_$8*Mx12+”这样的密码,你可能需要重复好几次才能输入正确的密码,密码管理软件另一个方便之处在于一旦保存了密码,就可以在多个终端之间完成自动同步(这通常是付费功能)。

实际上这可能是一个颇具争议的功能,你的密码将在云端备份,有些人不喜欢自己的密码被保存在服务器上,这意味着其他人也可能得到这些备份的密码。

为什么不用密码管理软件

1. 云端安全问题

这是我能想到的唯一不使用密码管理软件的理由了,很多密码管理软件都会在云端备份用户的密码以实现多设备同步等高级功能,当密码被放在云端时,无论服务提供商多么自信地向你保证自家服务器的安全性,总有人会感到害怕,商家会滥用我的密码吗?数据会被黑客获取吗?这些都是有可能的,出于谨慎考虑,你得选择较为可靠的厂商提供的服务,或者干脆不要使用。

浏览器自带的密码管理

你可能已经注意到了,现代的浏览器往往都有自带的密码管理功能,以 Chrome 为例,登陆 Google 账号后,你在浏览器保存的密码可以在所有平台的 Chrome 上同步,不过即使像 Chrome 这样业界领先的浏览器也无法提供足够安全的保障措施来确保密码的安全,以前你甚至可以在浏览器上输入 Chrome://settings/passwords 后直接看到所有的密码(现在需要系统密码进行身份验证),更别说有些浏览器还存在明文保存密码的情况。

如果你有兴趣可以浏览一下这篇文章了解浏览器保存的密码安全性到底有多高,我想说的是不要过于信赖浏览器自带的密码管理功能,尤其是不能在公用电脑上让浏览器记住密码。

使用密码管理软件是一种怎样的体验

这类软件一般都是由一个主密码来确定使用者的身份,至于其他密码你完全不需要担心,密码管理软件会替你保管,你可以把密码管理软件当做一个保险箱,你把所有贵重物品都放在里面,主密码就相当于保险箱的钥匙,只有你能打开保险箱使用里面的贵重物品,这样你就不用担心贵重物品被别人惦记了。

密码管理软件最主要的使用场景在于浏览器端,注册新账号时可以帮我们生成复杂密码并自动填充邮箱等信息,初次登陆时会记住账号和密码,下次再登陆时可以完成自动登陆(每隔一段时间需要通过主密码来验证身份),如果你启用了同步功能,那么就可以实现一次使用多端自动登陆。


注册简书

说了那么多到底用不用密码管理软件?

如果你认真看到了这里,我建议你使用密码管理软件!对于所谓的「普通用户」,使用密码管理软件要比不使用更加安全,如果你怀疑云端备份的可靠性,你完全可以禁用同步功能,只在本地保存密码。

安利一波 App

写到这里不安利几款 App 好像说不过去,首先声明一点,这些 App 的功能大同小异,主要区别在于服务的价格以及可靠程度,你可以根据自己的喜好以及所能接受的价格来选择。

  • 人人都爱 1Password
    不考虑费用的情况下,1Password 是最好的选择,不需要过多的解释,用过的人都说好,没用过的都想用(比如说我),你可以选择每月5刀的套餐,包括免费升级、多端同步(几乎涵盖了所有功能)等,也可以一次性支付65刀购买桌面端的软件(新版本需重新购买);


1password
  • 小清新 Dashlane
    然后我自己用的是 Dashlane,算是后起之秀,界面清新,功能完备,基本功能是免费的,同步功能付费用户才能使用(40刀一年)。
Dashlane

  • 价廉质优 LastPass
    还有一个类似的 App 是 LastPass,基本功能免费,高级功能每年12刀,是三者中价格最优惠的,而且功能比前两者有过之而无不及,用的人也更多,因此成为了一些黑客的目标。
LastPass

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,429评论 25 707
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,594评论 18 139
  • Ubuntu的发音 Ubuntu,源于非洲祖鲁人和科萨人的语言,发作 oo-boon-too 的音。了解发音是有意...
    萤火虫de梦阅读 99,126评论 9 467
  • ad7cdb3a39ab阅读 289评论 2 0
  • 一、玄之又玄 【解释】:形容非常奥妙,不易理解。 【出自】:第一章:“玄之又玄,众妙之门。” 二、有无相生 【解释...
    小孩子_23阅读 357评论 0 0