【世界密碼日】一分鐘即查即知:你的密碼有多安全

撰文:蔡浩騰
出版:更新:

我們每日都要登入手機、電腦甚或網路上大大小小不同的戶口,用到的多是以不同數字與字母組成的密碼,然而你有信心你的密碼足夠安全嗎?
5 月 8 日其實是「世界密碼日」(World Password Day),不如就趁這一天了解一下自己慣用的密碼是否安全吧。

如何才是一個好密碼?

撇除因為人為途徑外洩/被盜的因素,一個好的密碼,最終目標是要避免被電腦以暴力運算手段推算到密碼,故滿足以下的四個條件,滿足得越多越好

1. 長度足夠(越長越好、最少 8 個字元)

2. 避免採用連續/單一數字/英文生字組合

3. 採用大小楷英文字母

4. 加入符號

理論上,在沒有任何保安措施的阻撓下,電腦可以推算到正確的密碼組合只是時間問題,不過滿足了以上條件之後,要讓電腦推斷到你密碼的時間將會大幅延長,從而爭取到時間讓系統的保安措施生效,甚或讓其推算時間長得不需要理會。

究竟哪些密碼是好、哪些密碼是差?2019 年尾數據保安機構 SplashData 就進行了調查,並披露了 10 大最差勁的密碼,當中不乏太短、太單調的反面教材:

+5

網上工具即 Check 密碼安全

想要知道自己的密碼是否足夠安全,除了用以上的元素組成,網上亦有不少的現成工具可以輔助你快速地驗證密碼的強度。當然,由於關係到密碼安全,最好還是在可以信賴的網站進行測試,如果真的擔心的話,也不妨先行斷網才鍵入密碼。

以下我們用的就是密碼保管軟件 My1Login 的工具,強調不會紀錄任何輸入內容,斷網也可以正常運作,我們就測試了幾個不同強度的密碼:

+1