账号安全经常被描述得很复杂,但对大多数人来说,最有效的改进集中在少数几个动作。它们不能消除所有风险,却能显著降低撞库、弱密码和单点泄露带来的影响。
每个重要账号使用独立密码
重复使用密码的危险在于,一个网站泄露后,攻击者会拿同一组邮箱和密码尝试其他平台。邮箱、支付、云盘和社交账号尤其应该使用彼此不同的长密码。
使用可信的密码管理器
人脑不适合记住几十组随机字符串。密码管理器可以生成并保存独立密码,自己只需要记住一个足够长的主密码。开启自动锁定,并妥善保存恢复信息。
开启多因素验证
如果平台支持,优先使用验证器应用或安全密钥,其次是短信验证码。恢复码要离线保存,不能只放在登录同一账号后才能访问的位置。
保护邮箱这个入口
邮箱通常能重置其他账号密码,因此需要最高优先级的保护。检查备用邮箱和手机是否仍然可用,移除陌生的登录设备,并定期查看安全通知。
警惕紧迫感
钓鱼信息常常制造紧迫感,要求立即点击链接或提供验证码。遇到异常提醒时,不从消息里的链接进入,而是自己打开官方网站或应用核实。
安全设置不需要一次做到完美。先保护最重要的五个账号,再逐步覆盖其余服务,就是很好的开始。