許多人以為「多設幾組密碼」就能防駭,
但在今天這個每個服務都要註冊帳號的時代,
使用密碼太多反而會成為最大的風險來源!
今天 D29,我們要重新審視帳號安全的真正核心──
如何用更聰明的方式,讓密碼更少、卻更安全。
根據 Google 與 NordPass 的調查,
全球前十常見密碼依然是「123456」和「password」。
但更大的問題是——
同一組密碼被用在十個網站,只要一個被駭,其餘九個就失守。
這就是所謂的「憑證重用攻擊(Credential Stuffing)」。
| 規則 | 舊觀念 | 新觀念 |
|---|---|---|
| 長度 | 8 碼即可 | 至少 12–16 碼以上 |
| 組成 | 必須大小寫+符號 | 隨機詞組更易記也更強(例:Blue-Coffee-Train) |
| 更新 | 定期更換 | 除非外洩,否則無須頻繁更動 |
| 共用 | 家人或同事共用 | 禁止,應使用共享 Vault 功能 |
| 記錄 | 寫在筆記或記事本 | 用加密密碼管理器保存 |
集中保存所有密碼並加密管理,
只需記一組「主密碼」,其餘自動填入。
常見選項:Bitwarden、1Password、KeePass、Google Password Manager。
好處:
小提醒
密碼管理器不是風險集中,而是風險可控──
它有「加密保險箱」,你的記事本沒有。
除密碼外,再要求額外驗證,例如:
最佳實務:
安全不在於記住幾十組密碼,
而在於建立一套你能長期維護的帳號管理策略。
強密碼+密碼管理器+多重驗證,
就是 2025 年最簡單卻最有效的資安三步驟。