Bạn có 10 tài khoản?
Tuyệt, theo như lời khuyên từ các chuyên gia bảo mật, bạn cần dùng 10 mật khẩu mạnh và khác nhau.
Nhưng các chuyên gia không nói làm sao để nhớ nó mà không cần lưu mật khẩu?
—> Đọc bài viết này trên Medium…
Bản chất của các trình quản lí là đều lưu mật khẩu ở đâu đó, chạy ngầm, rất bất tiện và có khả năng mất mật khẩu nếu lỡ format đĩa phải không?
Sau đây mình sẽ đề xuất một cách để tạo ra 10 mật khẩu khác nhau, mạnh, dễ nhớ nhưng không thể bị đánh cắp hoặc mất =]]]
Bạn có bao giờ nghĩ làm sao tạo mật khẩu từ tên của bạn? Rất dễ nếu bạn dùng hàm băm.
Ví dụ mình có email là [email protected], mình có thể dùng hàm MD5 để băm cái địa chỉ mail này và dùng lại nó như mật khẩu: 48ddb93f0b30c475423fe177832912c5bcdce3cc72872f8051627967ef278e08
Nếu bạn nghi ngờ về độ mạnh, bạn có thể dùng passwordmeter(.)com để kiểm tra.
Nó thật sự khá mạnh nhưng rất là dễ nhớ. Bởi vì bạn chỉ cần nhớ công thức, còn mật khẩu bạn không cần quan tâm tới, bạn chỉ cần biết là đầu ra là một mật khẩu mạnh.
Nhưng sẽ có nhiều người lo lắng công thức quá dễ lần ra. Không sao, vậy hãy dùng tổ hợp:
mail_password = sha256(md5(mail_address))
Mình nghĩ hiếm có hacker nào đủ nổ lực để tìm ra con bò từ đống thịt bò xay. Tất nhiên input không nhất định phải là email mà có thể là những gì bạn dễ nhớ nhất, ví dụ mình có 5 tài khoản của 5 trang web khác nhau, nhưng tên tài khoản giống nhau.
Lúc này để đảm bảo sự khác biệt, mình có thể dùng vần tắt của trang mình muốn đăng nhập để gắn vào làm tiền tố, ví dụ ttaccount, fbaccount,… tất nhiên input không cần quá dài, chỉ cần dễ nhớ và thay đổi là đủ, bởi vì với cùng 1 công thức, chỉ cần input đầu vào sai khác một chút thì output đầu ra đã không thể nào tìm ra quy luật.
Với hơn 81 thuật toán mà ứng dụng cung cấp, bạn sẽ biến hóa như 81 phép của Tề Thiên, chỉ có Chúa và bạn biết công thức tạo ra mật khẩu. Và chỉ có Chúa mới nhớ mật khẩu đầu ra là gì.
Đó chính là quy tắc cốt lõi của bảo mật: dùng mật khẩu mạnh, khác nhau và không lưu mật khẩu. Nhưng vẫn đáp ứng về độ dễ nhớ.
Bây giờ bạn có 10 tài khoản? Bạn có thể dùng 10 mật khẩu và hoàn toàn khác nhau dễ dàng.
BẠN CHỈ CẦN GIỮ BÍ MẬT VỀ CÔNG THỨC CỦA BẠN Ở TRONG ĐẦU!!!
Link tải ở đây: