啟用雙重驗證(2FA)
即使是最強的密碼也可能被破解。雙重驗證(2FA)增加了第二層安全防護 — 你擁有的東西(手機)加上你知道的東西(密碼)。盡可能使用驗證器應用程式而非簡訊。
使用密碼管理器
對於有安全意識的使用者來說,密碼管理器不再是可選項。它們為每個帳號產生、儲存和自動填入唯一的密碼。搭配強密碼產生器使用,你永遠不需要手動建立或記憶密碼。
Passkey 是未來趨勢
Passkey(FIDO2/WebAuthn)以密碼學金鑰對完全取代密碼。你的裝置持有私鑰,服務持有公鑰。身份驗證通過生物識別或 PIN 碼在本機完成。Passkey 徹底消除了網路釣魚、憑證填充攻擊和密碼重複使用的風險。
停止不必要的密碼輪換
NIST 現在建議不要強制執行沒有洩漏證據的定期密碼更改。頻繁的強制輪換會導致使用者進行微小、可預測的修改,從而產生更弱的密碼。只有在有理由相信密碼已被洩漏時才更改密碼。