问大家 公司要求定期换密码 有什么好的新密码思路?

2016-09-18 09:34:34 +08:00
 chezs66

公司要求密码强度较高,大小写、数字、字母、长度 8 以上,且不能与历史密码相似。

用了几个密码后发现都与历史密码相似,不知道有啥好记又满足要求的密码,又不想用密码管理工具。

谢谢大家了~

11997 次点击
所在节点    程序员
126 条回复
wyntergreg
2016-09-18 09:37:21 +08:00
sxul07
2016-09-18 09:38:30 +08:00
能判断相似。。存了明码了么
sun1991
2016-09-18 09:38:40 +08:00
正常密码后面加后缀 abcd1234 喽
chezs66
2016-09-18 09:41:58 +08:00
@wyntergreg 这样生成的记不住啊。又不想用密码管理工具……
chezs66
2016-09-18 09:42:23 +08:00
@sxul07 我不知道它怎么实现的。反正类似的不行……
chezs66
2016-09-18 09:42:47 +08:00
@sun1991 这样下次 abcd1234 就成相似的部分了……
muyunyan
2016-09-18 09:43:17 +08:00
你原来的密码后面加个+1s 下次+2s 以此类推
强度瞬间提升,还好记……
raysonx
2016-09-18 09:43:21 +08:00
典型的非常愚蠢的密码策略,导致人人记不住自己的密码,只能把密码记在某处(最大的隐患)。
wyntergreg
2016-09-18 09:44:08 +08:00
@chezs66 存手机备忘录里,备忘录用自己好记的密码加密,我就这么干的
Kaiyuan
2016-09-18 09:44:11 +08:00
输入常用数字密码时,间歇地按 Shift 键,当然不是按小键盘的数字。
raysonx
2016-09-18 09:45:00 +08:00
@chezs66 如果有相似密码检查的话,说明服务器是明文保存密码的。大忌 。。。
DXpro
2016-09-18 09:46:18 +08:00
固定前缀+该工具名字/域名+固定后缀(包含数字) 的组合。 每个都可以不一样
wizardoz
2016-09-18 09:46:25 +08:00
支付宝第三方登录
zhaoxiting1997
2016-09-18 09:46:50 +08:00
用原来的密码加日期 做一次 md5 ,取一定的位数
ifoolish
2016-09-18 09:49:06 +08:00
@raysonx 这么说 QQ 也...
aluo1
2016-09-18 09:49:56 +08:00
1Password, 或者直接用 UUID
catfish
2016-09-18 09:50:54 +08:00
找一句话,然后用开头的第一字母,大小写按一定规律轮换。最后加个日期。

今天天气真好
jTtQzH18092016
chezs66
2016-09-18 09:52:22 +08:00
@muyunyan +1s 有点膜(笑 cry )

@raysonx 可能是对称加密吧

@Kaiyuan 然后又要记住按 shift 的规律了。。。

@DXpro 就算这种排列组合方式不算相似密码,又该怎么记住当前是那种排列呢?
SourceMan
2016-09-18 09:52:52 +08:00
1pass 随机
正在逐步全部换成随机密码
matrix67
2016-09-18 09:53:41 +08:00
专家呼吁,定期修改密码并不能提高安全性,逃

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/306880

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX