【世界密码日】一分钟即查即知:你的密码有多安全

撰文: 蔡浩腾
出版:更新:

我们每日都要登入手机、电脑甚或互联网上大大小小不同的户口,用到的多是以不同数字与字母组成的密码,然而你有信心你的密码足够安全吗?
5 月 8 日其实是“世界密码日”(World Password Day),不如就趁这一天了解一下自己惯用的密码是否安全吧。

如何才是一个好密码?

撇除因为人为途径外泄/被盗的因素,一个好的密码,最终目标是要避免被电脑以暴力运算手段推算到密码,故满足以下的四个条件,满足得越多越好

1. 长度足够(越长越好、最少 8 个字元)

2. 避免采用连续/单一数字/英文生字组合

3. 采用大小楷英文字母

4. 加入符号

理论上,在没有任何保安措施的阻挠下,电脑可以推算到正确的密码组合只是时间问题,不过满足了以上条件之后,要让电脑推断到你密码的时间将会大幅延长,从而争取到时间让系统的保安措施生效,甚或让其推算时间长得不需要理会。

究竟哪些密码是好、哪些密码是差?2019 年尾数据保安机构 SplashData 就进行了调查,并披露了 10 大最差劲的密码,当中不乏太短、太单调的反面教材:

+5

网上工具即 Check 密码安全

想要知道自己的密码是否足够安全,除了用以上的元素组成,网上亦有不少的现成工具可以辅助你快速地验证密码的强度。当然,由于关系到密码安全,最好还是在可以信赖的网站进行测试,如果真的担心的话,也不妨先行断网才键入密码。

以下我们用的就是密码保管软件 My1Login 的工具,强调不会纪录任何输入内容,断网也可以正常运作,我们就测试了几个不同强度的密码:

+1