Ich habe eine Passwortmatrix, die ich verwende. Ich habe es auf die Rückseite einer Visitenkarte gedruckt und angetippt. Ich verwende diese Matrix, um meine Passwörter zu generieren. Ich habe einen sehr festgelegten Algorithmus, den ich aufgrund der Empfindlichkeit der Daten, die ich schützen möchte, verwende. Nur ich kenne meine Algorithmen. Ich kann etwas einfaches wie Superuser Konto-Kennwort nur die oberste Reihe haben. Eine Bank-Site oder eine Site, die mit Geld zu tun hat, kann die erste Hälfte von Spalte 1 und die zweite Hälfte von Spalte 2 sein. Ich verwende eine 8x8-Matrix, damit ich typische Kennwörter mit minimaler Länge erfüllen kann. Auf Websites, bei denen ich mein Passwort alle 2 Wochen mit einer rollierenden Passworteinschränkung von 5-8 ändern muss, verwende ich meine Matrix und dann ein Sonderzeichen von Shift 1 bis Shift 0. Im Folgenden finden Sie ein schreckliches Beispiel für meine Matrix zufällig. Ich hatte eine schwere Zeit und musste den ersten Monat darauf zurückgreifen, aber nach ein oder zwei Monaten hatte ich die gesamte Matrix auswendig gelernt und benutze sie jetzt nicht mehr. Wenn jedoch jemand meine Geldbörse gestohlen hat, würde dies nichts bringen, da er nicht weiß, wie mein Algorithmus zur Generierung des Passworts verwendet wird. In demHinweis Abschnitte der Websites / Programme, falls zutreffend, werde ich meinen Algorithmusnamen dort angeben; Spezialbank, Komplex 1, Komplex 2, umgekehrter Komplex usw.
Ändern eines Basispassworts für verschiedene Sites
Bei der großen Anzahl von Websites, die eine Registrierung erfordern oder einen Vorteil für die Registrierung bieten, ist es unmöglich, für jedes Konto, das wir haben, ein eindeutiges Passwort zu verwenden. Eine mögliche Lösung ist der Passwortmanager. Gibt es eine Möglichkeit, Passwörter zu generieren, die nicht gespeichert werden müssen, sondern bei Bedarf einfach abgerufen werden können, ohne ein separates Programm verwenden zu müssen?
Meine Denkrichtung ist folgende: Gerät ein Kernkennwort (mit einem Backup für die Situation "nicht mehr als 16 Zeichen"). Verwenden Sie eine vorab ausgewählte Komponente der Website, z. B. den Namen der Site. Nehmen Sie das Kernpasswort "password" und verwenden Sie die Buchstaben "yahoo", um das Yahoo-Passwort "ypasswordo" zu bilden. Dies ist natürlich nicht optimal, da sich die URLs der Website ändern, insbesondere die weniger genutzten Websites, die übrigens genau die sind, für die ich wahrscheinlich nicht mehr komme, und die Passwörter vergessen.
Gibt es etwas, das ich von jeder Website, auf der ich mich registriere, verwenden kann, die sicher ist, dass sie nach einer Weile nicht geändert wird und von Website zu Website unterschiedlich ist?
EDIT : Da meine Frage unklar erscheint, gebe ich ein Beispiel. Stellen Sie sich vor, dass alle Websites, die jemals erstellt wurden, eine ID im Quellcode enthalten. Es muss nicht einzigartig sein, es muss nur unwahrscheinlich sein, dass es sich jemals ändert und in allen oder zumindest in der großen Mehrheit präsent ist. Man könnte einen einfachen Algorithmus für diese ID ausführen und ein Kernkennwort hinzufügen, um ein Kennwort für dieses Konto zu erstellen, das nach zehn Jahren ebenso einfach durch Kenntnis des Algorithmus erhalten werden kann. Gibt es einen Teil einer Website, der sich unwahrscheinlich ändert, ist er nicht auf allen Websites gleich (Überlappung ist normal, solange er nicht dazu führt, dass 5 gleiche Passwörter für alle Konten verwendet werden)? Gibt es eine Möglichkeit, ein Passwort zu erstellen und später abzurufen, muss es überhaupt nicht vom Code der Website abhängen.
TL; DR : Schlagen Sie eine Methode vor, die ohne zusätzliche Speicherung oder Programmnutzung auf jeder beliebigen Website verwendet werden kann, um das verwendete Kennwort mit absoluter Sicherheit zu erstellen, oder zumindest eine Liste mit bis zu 10 Kennwörtern, von denen eines zu 100% wahr ist . Das erzeugte Passwort sollte nicht für alle Websites gleich sein und sollte auch nach der Erstellung eines Kontos nur minimal oder gar nicht verloren gehen. Das Endergebnis sollte die Möglichkeit sein, das Kennwort, das in einem langlebigen Konto zur Wegwerfung verwendet wird, von jedem Computer aus zu reproduzieren, ohne von installierten Programmen oder Online-Kennwort-Managern oder dem Mitführen der Kennwörter abhängig zu sein. Die Passwörter müssen nicht absolut sicher sein, nur einigermaßen eindeutig.
3 Antworten auf die Frage
Ich verstehe Ihre Frage, weil ich meiner E-Mail-Adresse ein Präfix hinzufüge, um Spam aufzuspüren, z. B. melde ich mich bei Amazon mit handle+amazon@gmail.com
dem handle
E-Mail-Benutzernamen an. Ihre Frage geht etwas in die gleiche Richtung.
Wenn Sie mit Ihrer Idee fortfahren möchten, verwenden Sie ein relativ starkes Hauptkennwort wie F_D_W_Y#00
und fügen Sie den Namen des Dienstes in vereinfachter Form als Präfix hinzu. Dies erfordert das Auswendiglernen der vereinfachten Formen wie -yahoo
oder -google
. Ich glaube, dieses System wird Sie nur bei sehr hoher Auslastung versagen.
Wenn ich Sie wäre, würde ich lieber etwas wie 1Password verwenden, um auf dem Passwortspiel zu bleiben. Es generiert zufällige Passwörter mit einer viel besseren Stärke als das Remixing von Website-Informationen (außer, wenn Sie alphanumerische Informationen mit diakritischen Informationen remixen. In diesem Fall würde Ihr Yahoo! -Passwort beispielsweise eher so aussehen y!pwd#2012
).
Ihr Projekt klingt riskanter als die Verwendung eines Hauptkennworts und einer Kennwortdatenbank. Browser wie Google Chrome haben Mängel in ihren Kennwortspeichersystemen, die auch die Verwendung einer separaten Datenbank rechtfertigen, die sicher gesichert werden kann. Und natürlich ist jedes Speichersystem auch fehlbar.
Ich verwende ein Basispasswort und einen Teil der Site, bei der ich mich anmelde. Zum Beispiel:
Website: amazon.com Basispasswort: Turtle992% ^ Passwort für Amazon: AmaTurtle992% ^
Diese Methode hält das Passwort für jede Site eindeutig und ist leicht zu merken. Keine Software erforderlich
Einige Probleme bei dieser Methode sind, dass, wenn jemand das Basiskennwort kennt, das Kennwort für viele Websites angezeigt wird (in der gleichen Weise, als würden Sie dasselbe Kennwort für alles verwenden.) Einige Websites lassen jedoch keine Interpunktion oder Sonderzeichen zu Zeichen als Teil des Passworts (Banken, ich schaue Sie an), müssen Sie sich also merken, welche Websites keine Interpunktion zulassen.
Verwandte Probleme
-
8
Gibt es Passwort-Manager für iPhone und Windows XP?
-
6
Wie gut ist der Passwortschutz von Word?
-
7
Wie setze ich das Windows XP-Administratorkennwort zurück?
-
1
Windows XP erinnert sich nicht an Kennwörter
-
11
Gibt es Anwendungen zur Erzeugung von benutzerfreundlichen, aber sicheren Passwörtern?
-
6
Adobe Reader: Kennwort für eine PDF-Datei merken
-
2
Passwort-Manager-Lösung: Symbian-basiertes Telefon und eine Linux-Maschine (Windows ist nicht wichti...
-
6
Wie kann ich mein Glassfish-Passwort zurücksetzen / löschen?
-
5
Firefox vergisst meine Anmeldungen nach dem Schließen
-
4
Outlook 2007 fragt beim Öffnen nach dem Kennwort