Ich habe kürzlich über Passwortsicherheit nachgedacht. Mein Ziel ist es, meist zufällige Passwörter zu haben, die für jede Site unterschiedlich sind. Sie sollten sich aber auch ohne Notizen oder ähnliches an sie erinnern (oder sie neu generieren) können. Wenn ich wirklich zufällige Passwörter verwende (die von einem Passwortgenerator generiert wurden), kann ich mich nur an wenige erinnern. Viel weniger als die Anzahl der Webkonten, die ich habe. Einfachere Passwörter sind oft leichter zu erraten.
Ich dachte, ein Kompromiss könnte aus leicht zu erlernenden Regeln und einem geheimen Hauptkennwort bestehen, um aus dem Namen der Site ein Kennwort zu generieren. Angenommen, Sie haben ein Passwort für ebay und amazon. Diese Methode sollte zwei verschiedene Passwörter für 'ebay' und 'amazon' generieren. Aber ich sollte auch in der Lage sein, den Prozess in meinem Kopf durchzuführen, ohne Unterstützung durch Software oder sogar Papier und Bleistift. Häufig verwendete Passwörter, an die ich mich direkt erinnern werde. Aber diejenigen, die selten benutzt und vergessen werden, könnten mit einer solchen Methode rekonstruiert werden. Kennt jemand eine solche Methode?
BEARBEITEN : Das, wonach ich frage, sollte die Sicherheit verbessern, indem für jede Site / Maschine / jedes Programm unterschiedliche Kennwörter erstellt werden, aber auch alle beibehalten werden sie unvergesslich. Ein Passwort-Safe ist nett, aber es ist noch wahrscheinlicher, dass Sie die Site-Passwörter vergessen. Wenn Sie Ihr Geschäft verlieren oder es beschädigt ist, haben Sie ein Problem. Auch ALLE Passwörter können auf einmal kompromittiert werden! Und am Ende ist mein lokaler Passwort-Safe nicht verfügbar, wenn ich an der Maschine eines Freundes bin.