Dengan sejumlah besar situs web yang memerlukan pendaftaran atau memberikan manfaat untuk mendaftar, tidak mungkin untuk menggunakan perangkat dan mengingat kata sandi unik untuk setiap akun yang kita miliki. Solusi yang mungkin adalah pengelola kata sandi. Namun, adakah cara untuk membuat kata sandi yang tidak harus diingat, tetapi sebaliknya dapat dengan mudah diambil sesuai kebutuhan, tanpa menggunakan program yang terpisah?
Arah pemikiran saya adalah sebagai berikut: perangkat kata sandi inti (dengan cadangan untuk situasi "tidak lebih dari 16 karakter"). Gunakan komponen situs web yang dipilih sebelumnya - misalnya, nama situs, mengambil kata sandi inti "kata sandi", dan menggunakan huruf "yahoo" untuk membentuk kata sandi yahoo, "ypasswordo". Tentu saja, ini tidak optimal, karena perubahan URL situs web, terutama situs web yang jarang digunakan, yang kebetulan persis seperti yang pada akhirnya saya kemungkinan akan berhenti mengunjungi dan lupa kata sandinya.
Adakah yang bisa saya gunakan dari situs web mana pun yang saya daftarkan sehingga saya yakin tidak akan berubah setelah beberapa saat, dan akan berbeda dari situs ke situs?
EDIT : Karena pertanyaan saya tampaknya tidak jelas, saya akan memberikan contoh. Bayangkan bahwa semua situs web yang pernah dibuat memiliki ID yang terkubur dalam kode sumbernya. Itu tidak harus unik, hanya perlu tidak akan pernah berubah dan hadir di semua, atau setidaknya sebagian besar. Seseorang dapat menjalankan algoritma sederhana pada ID itu dan menambahkan kata sandi inti untuk menghasilkan kata sandi untuk akun itu, yang bisa dengan mudah diperoleh 10 tahun kemudian hanya dengan mengetahui algoritme. Apakah ada bagian dari situs web yang tidak mungkin berubah, tidak sama di setiap situs web di luar sana (tumpang tindih adalah normal, asalkan tidak menyebabkan perputaran 5 kata sandi yang sama di semua akun)? Apakah ada cara untuk membuat dan kemudian mengambil kata sandi, tidak harus bergantung pada kode situs web sama sekali,
TL; DR : Sarankan metode yang, tanpa hafalan ekstra atau penggunaan program, dapat digunakan pada situs web acak apa pun untuk menghasilkan kata sandi yang digunakan dengan kepastian yang lengkap, atau setidaknya daftar hingga 10 kata sandi yang 100% benar. . Kata sandi yang dihasilkan tidak boleh sama di semua situs web dan harus minimal atau tidak ada risiko hilang, bahkan bertahun-tahun setelah pembuatan akun. Hasil akhirnya adalah kemampuan untuk mereproduksi kata sandi yang digunakan pada akun sekali pakai yang lama tidak aktif dari komputer mana pun, tanpa bergantung pada program yang diinstal atau pengelola kata sandi online atau membawa kata sandi. Kata sandi tidak harus gila aman, cukup unik.
Jawaban:
Saya memiliki matriks kata sandi yang saya gunakan. Saya mencetaknya dan mengetuk bagian belakang kartu nama. Saya menggunakan matriks ini untuk menghasilkan kata sandi saya. Saya memiliki algoritma yang sangat baik yang saya gunakan berdasarkan sensitivitas data yang saya coba lindungi. Hanya saya yang tahu algoritma saya. Saya mungkin memiliki sesuatu yang sederhana seperti kata sandi akun SuperUser menjadi baris paling atas. Situs bank atau situs yang berurusan dengan uang mungkin merupakan paruh pertama kolom 1 dan paruh kedua kolom 2. Saya menggunakan matriks 8x8 sehingga saya dapat memenuhi kata sandi panjang minimum khas. Di situs yang mengharuskan saya untuk mengubah kata sandi setiap 2 minggu dengan batasan kata sandi yang dihafal 5-8, saya akan menggunakan matriks saya dan kemudian karakter khusus dari Shift 1 ke Shift 0. Di bawah ini adalah contoh yang mengerikan untuk matriks saya dan sepenuhnya acak. Saya mengalami kesulitan dan harus merujuk kembali ke itu untuk bulan pertama, tetapi setelah satu atau dua bulan, saya menghafal seluruh matriks dan sekarang tidak menggunakannya lagi. Namun, jika seseorang pernah mencuri dompet saya, itu tidak ada gunanya karena mereka tidak tahu algoritma saya digunakan untuk menghasilkan kata sandi. Dalambagian petunjuk dari situs web / program jika berlaku, saya akan meletakkan nama algoritma saya di sana; bank khusus, kompleks 1, kompleks 2, kompleks terbalik, dll.
Situs web ini akan menghasilkan matriks kata sandi untuk Anda jika Anda tidak ingin repot membuat sendiri.
sumber
Saya mengerti pertanyaan Anda karena saya menambahkan awalan ke alamat email saya untuk melacak spam, misalnya saya masuk ke Amazon dengan di
[email protected]
manahandle
nama pengguna email saya. Pertanyaan Anda agak mengarah ke arah yang sama.Jika Anda ingin melanjutkan dengan ide Anda, gunakan kata sandi master yang cukup kuat seperti
F_D_W_Y#00
dan cukup tambahkan nama layanan dalam bentuk yang disederhanakan sebagai awalan. Itu membutuhkan menghafal formulir yang disederhanakan, seperti-yahoo
atau-google
. Saya percaya sistem ini akan mengecewakan Anda hanya pada penggunaan yang sangat tinggi.Namun, jika saya jadi Anda, saya lebih suka menggunakan sesuatu seperti 1Password untuk tetap di atas permainan kata sandi. Ini menghasilkan kata sandi acak dengan kekuatan yang jauh lebih baik daripada apa yang akan Anda dapatkan dari mencampur informasi situs web (kecuali jika Anda mencampur informasi alfanumerik dengan informasi diakritik, dalam hal ini kata sandi Yahoo Anda lebih suka terlihat
y!pwd#2012
, misalnya).Proyek Anda terdengar lebih berisiko daripada menggunakan kata sandi master dan basis data kata sandi. Peramban seperti Google Chrome memiliki kekurangan dalam sistem penyimpanan kata sandi mereka yang juga akan membenarkan menggunakan database terpisah yang dapat dicadangkan dengan aman. Dan tentu saja, semua sistem memori juga bisa salah.
sumber
Saya menggunakan kata sandi dasar dan bagian dari situs tempat saya masuk. Sebagai contoh:
Situs web: amazon.com Kata sandi dasar: Turtle992% ^ Kata sandi untuk Amazon: AmaTurtle992% ^
Metode ini membuat kata sandi untuk setiap situs unik dan mudah diingat. Tidak diperlukan perangkat lunak.
Beberapa masalah dengan metode ini adalah bahwa jika seseorang mengetahui kata sandi dasar, maka kata sandi untuk banyak situs akan terungkap (sama seperti jika Anda menggunakan kata sandi yang sama untuk semuanya.) Dan beberapa situs web masih tidak mengizinkan tanda baca atau khusus karakter sebagai bagian dari kata sandi (bank, saya melihat Anda) sehingga Anda harus ingat situs mana yang tidak mengizinkan tanda baca.
sumber