Solved: Làm sao để dùng 10 mật khẩu mạnh khác nhau nếu dùng 10 tài khoản?

"chỉ "cần nhớ 100 công thức trong đầu thế thì khác gì nhớ 100 mật khẩu khác nhau?

nhớ 100 công thức đã khó, còn phải nhớ công thức nào của tài khoản nào, vậy làm sao nhớ được? Sao ko xài 100 mật khẩu khác nhau luôn cho rồi? So với 1 cái password manager nó lưu tên tài khoản và password nó tự tạo ra tương ứng, và mã hóa bằng 1 master password bạn đưa cho nó. Bạn chỉ cần nhớ 1 master password là xong, ko cần nhớ 100 công thức gì hết.

2 Likes

thật ra như mình đã nói user chỉ cần nhớ 1 công thức
còn tham số đầu vào có thể thay đổi như tên tài khoản, tên email,…
trường hợp các tên tài khoản là giống nhau thì user có thể dùng muối dựa trên web đăng nhập ví dụ fb+tên rồi gm+tên, hoặc fb12345 và gm12345,…

như vậy khác gì 100 mật khẩu khác nhau? Tại sao lại phải đi băm nó? Hiện tại tôi đang xài mật khẩu kiểu fb+tên rồi gm+tên, hoặc fb12345 và gm12345,…tại sao tôi lại cần băm nó ra làm gì? App băm của bạn có kết nối internet ko? Những gì tôi điền vào app của bạn có gửi vào server của bạn ko?

3 Likes

bởi vì công thức (thao tác) dễ nhớ hơn mk nên bạn không cần lưu nó như password manager lưu mk của bạn rồi bắt bạn nhớ master password

từ đầu vào đơn gian dễ nhớ, sau khi băm nó trở nên phức tạp không thể lần ngược quy luật

nhớ 1 mật khẩu cho 1 tài khoản mà khó nhớ hơn 100 cách mẹo mật khẩu à? :V :V :V

2 Likes

thật ra nếu bạn tháy không thích hợp bạn có thể chờ phiên bản tốt hơn về sau :v chứ không phải bây giờ haha

mình dùng analytics để track lỗi nên sẽ gửi thông tin phiên, chứ không lấy được thông tin bạn nhập

analytic gửi cái gì về mà biết lỗi? Gửi password về à :V Sao biết được? Đã đụng tới password là cấm tiệt online :V

3 Likes

bởi vậy bạn nên tiếp tục dùng password manager mà bạn tin tưởng nó không gửi bất kì dữ liệu nào.
mình nhấn mạnh ý tưởng cần được hoàn thiện hơn như ở post #1
bạn có thể cuộn lên để xem

bây giờ tạo 1 cái db sqlite offline, 1 table 2 cột uname và passw, điền 100 tài khoản xong rồi ra ngoài mã hóa nó lại bằng AES 256-bit, nhớ 1 mật khẩu x là xong. Khi cần mật khẩu tài khoản nào cứ xài x giải mã db kia, tìm tên tài khoản và copy passw là xong. Cần gì xài hash làm password :V

thì xài password manager nào ko yêu cầu xài internet connection :V :V

2 Likes

Hi Hà Mã Tím.
Mình thấy khá hay nhưng có vẻ không thực tế lắm. Với người dùng thông thường 1-2 email là quá đủ rồi. Quan trọng là các mỗi quan hệ của email đó. Còn tạo email với các mục đích khác thì build hệ thống với db khỏi phải nhớ.

2 Likes

cái này mình cũng có nếu vấn đề rồi, bạn xem lại nha, ở đây nè

cảm ơn bạn <3
mình sẽ xem lại và chờ ý kiến nhiều hướng từ mọi người xem nó có khả thi ko
ở đây mình và bạn ấy chỉ phản biện thôi, mình nghĩ còn phải thử nghiệm nữa :v:

@tntxtnt
giờ khuya quá mai nói tiếp bạn ới :v:

mệt mỏi giải thích quá :V

raw passw ko xài tự dưng lấy hash làm passw làm gì :V Sợ bị hack lộ raw passw thì mỗi acc xài acc khác nhau là xong :V Để khỏi nhớ 100 mật khẩu khác nhau hoàn toàn, ko có nhớ mẹo gì hết, thì xài 1 passowrd manager là xong. Nếu sợ lưu offline 100 mật khẩu bị hỏng thì gửi cái db đã được encrypt lên 1 nơi lưu trữ file nào đó là xong. 1 khi đã xài passw man thì nó sẽ tự tạo pass cho mình luôn, khỏi nhớ, nên bảo đảm 100 mật khẩu chả liên quan gì tới nhau, chả liên quan gì tới tên tài khoản, ko phải nhớ mẹo gì hết :V

4 Likes

mình cũng mệt mỏi bảo vệ quá :V thôi đi ngủ đi ông ơi
tui thấy nãy h ông ko cho tui 1 tym nào
chúc mn ngủ ngon nha <3

làm cái password manager đi :V Làm ba cái hash này làm gì :V

4 Likes

thực tế là chrome đã có tính năng này, thập chí là đồng bộ với đt khi đăng nhập vào app đt luôn chứ không chỉ là trên trình duyêt nữa
còn Hà Mã thì đang muốn làm 1 cái app có thể gen mật khẩu (hash, encode … theo kiểu gì thì cứ kệ miễn đủ mạnh) và lưu mật khẩu để tra cứu
cà khịa người ta làm gì cho mệt vậy

3 Likes

tại dùng sai chỗ - user ko cần dùng hash cho mật khẩu gì cả, mà lại còn dùng sai cách nên ngứa mắt ngứa tay thôi :rofl:

giống như shark tank gì đó lâu lâu lại ây ai, lâu lâu lại lốc chen. ko cần thiết mà chêm vào nổ cho to nghe ngứa tai, 99% bỏ qua, thi thoảng 1% lên cơn ấy mà

3 Likes

hi @TyE, có vẻ bạn vẫn hiểu @tntxtnt nói, nhưng cố tình nói ngang để câu cmt, câu like thì phải. Chứ tôi biết bạn k phải người bảo thủ, ương bướng.

1 Like

tác giả phải bảo vệ sản phẩm của mình chứ, nói vậy là sales rất giỏi đó =]

3 Likes
83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?