大家是如何存储主密码的?

51 天前
 lizhian
先说一下,我主要用 bitwarden

开了生物解锁,但是偶尔还是会出现输入主密码的场景

主密码如果太简单就不安全

如果太复杂,需要输入的时候又不方便

不喜欢物理存储,怕丢失

我的做法是,生成一个十几位随机密码,存储在苹果的`密码.app`,但是标注 12306 密码

为了防止丢失和方便输入,也备份到微信的收藏和微信输入法的常用语,同样备注 12306 密码

如果要输入主密码,手机直接使用微信输入法的常用语,电脑的话就用`密码.app`

重点来了,自动填写吼,需要删除密码后三位,再加上四位对我有特殊意思的数字,这个才是真正的主密码

我的想法是,就算泄露了

1-黑客猜不到这串乱码是 bitwarden 主密码

2-用 12306 误导,如果他去登录 12306,我可以收到登录失败的短信

3-记录的仅仅是主密码的一部分,剩余部分在我脑子里面

不知道大家存储主密码的方式还有什么?
3849 次点击
所在节点    问与答
63 条回复
pkoukk
51 天前
主密码脑子还记不住?一天要输 8 遍
pkoukk
51 天前
@pkoukk 建议:不开生物解锁
lizhian
51 天前
@pkoukk #1 啊?你的主密码并不是复杂密码吧, 我指类似 W%cc6r6VQ8%cXti&这种
giter
51 天前
@lizhian 复杂密码也硬记
CenN
51 天前
@lizhian #3 改成类似这种的 discolor-helpless-utter-collide-freight-colony 密码短语容易记
ryansvn
51 天前
密码主要是要长,主密码建议选取一个自己一定记得住的,但是要长,不一定要这么复杂。
如果主密码都记不住,需要借助工具的话,那么是非常危险的,有一天工具出现了问题丢了,那就欲哭无泪了。
mokeyjay
51 天前
@lizhian 你没必要非得选择纯随机啊,你也可以找一些有意义的词组,加上你的幸运数字和一些符号就组成足够复杂的主密码了
DT27
51 天前
@lizhian 没必要这么复杂,两个特殊符号很大小写字母数字混合就行了,12 位够了。
多输几遍就记住了。
dcsuibian
51 天前
Keepassor 路过,最近正好换了主密码和文件密钥。我的结论就是不存储也不写下来,就硬记
我之前的密码大概类似于 3jbk<,.!6aubTYan3372 这种,说实话我自己也记不住,完全是靠肌肉记忆。但是 AI 给了我另一个观点:长短语密码比随机字符密码综合效果更好
因为使用长短语更好记忆,可以适当增加密码的长度,而增加密码的长度可能效果更好。当然如果你是超人类,可以同时增加长度和使用随机字符就更加无敌了
lizhian
51 天前
@CenN @mokeyjay @dcsuibian 长短语,也是个好方法
sjkdsfkkfd
51 天前
开双因素验证,加一个 8-10 位的主密码感觉已经足够了吧。就硬记就行
xhslyf
51 天前
我 Keepass 的主密码是脑子记,不是特别乱码的,有一定规律,所以脑子记不难。
bankroft
51 天前
可以设计流畅输入的密码
XiLingHost
51 天前
主密码用变换算法生成就行了,记住一个只有 8 个字符左右的较短的主密码,然后用替换字符集的 base64 重编码生成实际使用的主密码
gransh
51 天前
主密码和支付密码用脑子记。
涉及金融 or 隐私的网站用规则生成,脑子记规则。
其他网站用一码通。
opengps
51 天前
对我来说主密码可以弱一点,只要不是别的地方用过的就行
totoro625
51 天前
主密码是对自己有意义的单词、数字、符号,而且是只用于主密码,没有在任何地方使用过
顺便搭配了若干个 yubikey 用作静态密码输入器
pdone
51 天前
有点过度焦虑了,银行卡支付密码也就 6 位数字,现代网站、app 之类的都会防暴力破解也有风控吧
ZE3kr
51 天前
30 位以内的数字+字母+符号的纯随机密码其实很好记忆。先写在纸上,连续用个一个月,然后就再也忘不掉了。反复输入甚至都有肌肉记忆
ZE3kr
51 天前
而且像 1Password 这种除了有主密码,还有个更长的 Security Key

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1145041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX