安全指南
密码管理器、多因素认证与通行密钥
如何在不夸大任何单一控制措施的前提下,让唯一密码、密码管理器、多因素认证和通行密钥协同工作。
直接回答
使用密码管理器为每个服务创建并存储一个唯一的随机密码。在支持的地方启用多因素认证。当服务及你的恢复设置支持时,优先使用通行密钥,因为通行密钥能提供比单独使用密码更强的防钓鱼能力。
密码管理器
密码管理器减少了记忆多个凭证的需求,并使长而唯一的随机密码变得实用。使用强主凭证、安全的恢复方法、软件更新以及支持多因素认证的地方来保护管理器。
多因素认证
多因素认证结合了不同的认证因素。密码加另一个密码不是多因素认证。当有更强的认证方法可用时,认证器应用和安全密钥通常优于仅依赖短信,但任何恢复路径也必须得到保护。
通行密钥
通行密钥使用公钥密码学,并将认证绑定到合法服务。它们可以降低密码被盗和钓鱼风险,但用户仍需安全的设备访问、同步和账户恢复。
分层设置
对于不支持通行密钥的服务,使用存储在管理器中的唯一随机密码加上多因素认证。对于支持通行密钥的服务,在适当情况下注册多个安全的恢复选项,并检查账户的备用方法。