мой "Менеджер паролей" в моем мозгу, где никто не может видеть их.
Я держу около 50 паролей, каждый из них с 12-16 случайными символами ... мой мозг просто не до этого ...
Вы можете переставить буквы веб-сайт, чтобы сделать пароли. Например, bitcoin.org может превратиться в n41iR32Rr22141R32Rr221.
П от последней буквы домена.
Я от 2-го письма домена.
41R32Rr221 является то, что вы запомните, и повторите это дважды (с я вставил в него). Это аналогично сделано для каждого пароля. Вы могли бы также иметь ряд в конце для будь то четное или нечетное количество символов в домене.
Пароль Я больше не использовать однажды из следующих (и это было много лет назад, так что никакой пользы потенциальных злоумышленников сейчас):
6 случайных цифр, генерируемых 386 (см, года назад)
еще 6 букв + цифры от комбинации с дверным замком для гостиничного номера где-нибудь в Лондоне
Я смешал 2 вместе, чтобы получить 12-значный пароль
Но веб-сайт? Это глупо
Другое дело, люди обычно делают это взять словарное слово и добавить 2-3 цифры, такие как Flower29 - это совершенно немой, он только умножает число слов, чтобы попытаться на 100, и это не очень много.
Вы должны стараться избегать сокращения пространства поиска для потенциального злоумышленника - все, что есть да / нет ответа вы не должны рассматривать как 1 бит ключа, если да или нет, вы отдали 1 бит ключа взломщик в среднем.
Люди также делают глупые вещи, как сделать свой пароль по ругательство, когда они известны не ругался на теории людей не будет пытаться это - общие 4 буквы ругается являются одними из первых попытался (ебать, дерьмо, пизда и т.д.).
Генерация случайных чисел, делать все, что вы должны запомнить их, и если вы действительно не можете хранить их на полностью отключенном устройстве или в бумажном виде с чем-то, что остается на вашем лице, даже во время сна.