随机生成的密码安全吗?

Bor*_*_yo 8 security password-generation roboform lastpass password-protection

像 Roboform 这样允许生成随机密码的应用程序。也许有一些聪明的黑客程序知道密码生成器的工作原理,让他们更容易破解密码?也许他们知道一些模式?

另外你怎么看LastPass?您的密码存储在云端的某处。谁知道那里会发生什么......管理员可能会感到好奇,或者黑客可以入侵云。

Pho*_*shi 8

大概。它是随机的,它可以作为password1

或者更准确地说,是的,它们是安全的。它们不是真正的伪随机(或者至少是任何好的生成器,就像您在适当的密码管理应用程序中找到的那样),而是遵循旨在创建不是随机但很难猜测的密码的规则。

密码破解是众所周知的、可预测的事情,您可以使用它来创建有效抵抗它的密码。不是字典的单词,长的,带符号的,有字母,数字,等等。生成一个现代机器需要几百万年才能破解的密码并不是一项艰巨的挑战——因为虽然编写破解程序的人知道生成器的工作原理,但编写生成器的人也知道破解程序的工作原理。

至于 lastpass,据我所知,您的密码容器是在本地加密和解密的,因此被泄露的可能性非常非常小。不幸的是,您不能使用 lastpass 来保护您的 lastpass 容器,因此您必须依靠自己的密码生成技巧来记住那个!