调查显示超过六成人在多个网站重复使用同一密码。这意味着任何一个小网站被拖库,你的邮箱、社交账号甚至支付账户都面临「撞库」风险——攻击者拿着泄露的密码去各个主流平台逐个尝试。密码安全的本质不是把密码设得更复杂,而是让每个账户的密码都不同。
核心方案:密码管理器
人的记忆力记不住几十个随机密码,所以正确做法是:用一个密码管理器(浏览器自带或独立应用)保存所有密码,自己只需记住唯一一个强主密码。管理器还能自动填充、检测弱密码与重复密码、在泄露事件发生时发出提醒。从今天起,每注册一个新账户都随机生成独立密码存进管理器,旧账户在下次登录时顺手替换。
两步验证:比强密码更重要
就算密码泄露,开启了两步验证(2FA)的账户仍然安全。优先级排序:邮箱、支付账户、主力社交账号最先开启;验证方式上, authenticator 应用(动态验证码)比短信验证码更安全,可以防 SIM 卡劫持。
主密码怎么设
主密码是整个体系的单点,必须足够强且唯一。推荐「四个不相关单词」的组合方式(如「蓝色-钢琴-雨伞-码头」),长度超过 16 位且容易记忆。千万不要把它与任何网站密码复用。