iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 2
0
Security

你的數據安全嗎?系列 第 2

[數據保安] 密碼設定時需要注意哪些事情?

通常一般人在設定密碼時都會選擇自己的生日或好記的數字為主, 但這也讓有心人士可以直接使用字典檔進行暴力破解 以下將介紹該如何設定會比較妥當

密碼設定的難度:

  1. 注音文加上萬用符號的方式設定, 如下所示: e.g 密碼設定成: 我是誰41 (shift)
ji3g4go6$!
  1. 使用線上的各種產生器產生密碼, 諸如:
    (1) SHA1 Hash Generator
    https://ithelp.ithome.com.tw/upload/images/20190905/201038240GaMRM1fDT.png
    (2) Secure Password Generator
    https://ithelp.ithome.com.tw/upload/images/20190905/201038240RHvO0pufx.png
    PS: 筆者不建議設定太簡單的密碼,因為會讓別人容易猜到, 以上兩種方案是筆者覺得比較保險的作法

設定密碼後請務必記得:

  1. 將忘記密碼時設定的提示問題及答案儲存下來, 建議是將問題/ 答案及何時設定的時間戳記一併儲存

  2. 開啟兩階段驗證並使用應用程式密碼取代原始的密碼
    https://ithelp.ithome.com.tw/upload/images/20190905/20103824njqyykmr3x.png
    PS: 如果有使用Outlook 的話一定要使用應用程式密碼, 因為MS outlook 使用POP協議時是「允許低安全性應用程式」的, 這將造成數據安全上的風險大增. 因此建議開啟兩階段驗後以專屬的應用程式密碼取代低安全性應用程式

  3. 將備用碼另外儲存於安全處, 建議要列印出來並標註日期
    https://ithelp.ithome.com.tw/upload/images/20190905/20103824UBRB2eum8e.png

關於 Google 瀏覽器中的密碼自動填入:

  1. Google 瀏覽器會將密碼儲存在瀏覽器的設定頁面中, 可在 設定/ 密碼 中看到
    https://ithelp.ithome.com.tw/upload/images/20190905/20103824rQipj1KSF7.png
    PS: 這邊的密碼是刪除歷史及相關的自動帶入資訊都不會被主動清除, 除非進入設定中直接刪除, 才能刪除完整密碼清單
  2. 請記得要把瀏覽器自動更新的功能打開

上一篇
[數位隱私] 如何停止被Google追蹤?
下一篇
[數據恢復] 如何從 .NET assemblies 執行檔中找回原始碼?
系列文
你的數據安全嗎?30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言