可是,如果我們每個人都有那么多長長的變來變?nèi)サ膹碗s密碼,怎樣才能安全可靠地保存并記住這些密碼呢?
有很多軟件程序和瀏覽器工具就是用來完成這個任務的??墒牵谟凶约菏煜さ墓ぞ呖梢允褂玫那闆r下,為什么還要去學習或購買其他的工具呢?Gmail確實能滿足你保存敏感信息的全部需要—只要你知道該怎么做就行。我用Gmail郵箱保存著一個用戶名及密碼提示的列表,只有我自己能根據(jù)密碼提示想到具體密碼。我不建議你在Gmail或其他地方寫出確切的用戶密碼。相反,我會給出足夠的提示線索,以便頭腦當中能夠想到剩余部分。
例如,對于新開通的eBay賬戶密碼,我在電子郵件中可能會寫下這樣的提示信息:“夫人家鄉(xiāng)名字中的前四個字母 + 媽媽的生日 + 我最不喜歡的城市名字中的后六個字母”。因為這些內(nèi)容對我有特定意義,所以在這些信息的提示下,我不用費什么腦筋就能想起密碼。但這些密碼還是十分安全可靠的,因為它們對我具有特殊意義,此外沒有誰(可能桑婭除外)能破解密碼。
如果人人都知道你的愛犬叫Tyrone,那像Tyrone這樣的單一名字就是最糟糕的密碼。密碼最好要有合理的長度,由根本不會拼成一個單詞的數(shù)字和字母組合而成。然而,隨機組合的一串數(shù)字和字母不大可能記住,這也正是我需要用一套方法管理密碼的原因所在。
一開始可以找一個自己能記住的短語,比如最喜歡的一句歌詞。然后取出每個單詞的第一個字母,每隔一個字母采用大寫形式,剩下的字母用小寫。這就是一個很好的密碼。
譬如,假設平克·弗洛伊德是你最喜歡的藝術家(如果不是,他也應該在你最喜愛的前十個藝術家之列,真的,相信我沒有錯),而你尤其喜歡他們的經(jīng)典名作《迷墻》(The Wall),那你可以用“Pink Floyd Another Brick in the Wall”這個短語造一個密碼,其中組合了樂隊名字和他們的著名作品《迷墻》的標題。我過去經(jīng)常完全根據(jù)史蒂薇·尼克斯(Stevie Nicks)的歌曲創(chuàng)建密碼,不過現(xiàn)在已經(jīng)有所改變。
根據(jù)上面的短語,取每個單詞的首字母,可以得到“PFABITW”這個組合。然后可以加上標點符號,使之成為“PFABITW!”這樣更好的密碼。接下來可以交替采用大小寫形式,形成“PfAbItW!”的組合。如果感覺這個密碼還不夠安全,你可以加上諸如你跟愛人相識的時間之類數(shù)字。如果相識時間是1998年6月3日,那你的密碼就可以變成“PfAbItW!06031998”?,F(xiàn)在你已經(jīng)創(chuàng)建了一個非常強大的密碼,別人以及用來破解密碼的軟件很難猜出來。
然后往自己的Gmail郵箱里發(fā)一封密碼提示郵件,內(nèi)容諸如:最喜歡的樂隊,該樂隊音樂專輯當中最喜歡的歌曲,大小寫字母交替變換,一個感嘆號,外加我們兩口相識的月份、日期和年份。的確,這么做挺費事,坦率地說,可能還有些過于謹慎。不過,只要掌握了這種方法,你就可以(而且應該)根據(jù)自己的具體情況靈活調(diào)整。凡是涉及私人信息的安全問題,我的觀點就是安全勝過遺憾。不過,你不能把安全標準定得太高,自己最終無法遵守規(guī)則。
要記住,即使你設置的密碼能讓美國中央情報局的特工都自嘆不如,你還是不能不小心謹慎。例如,在你去倒咖啡的時候,千萬不要讓電腦屏幕顯示著打開的郵箱,從而讓經(jīng)過你座位的人看到。理想的做法是離開計算機的時候,總是記得退出郵箱。當然,這種做法可能有點麻煩。一個相對簡單的做法是:設置自己電腦的有關選項,比如在你離開15分鐘之后,電腦會自動進入休眠模式。從屏幕保護或休眠模式恢復時,都要輸入密碼。
你一定要知道的
對數(shù)字信息而言,腳手架是存儲信息、組織信息及搜索信息的一種數(shù)字化工具。Gmail是一種近乎理想的腳手架,該工具簡單易用,不收費用,容量極大。
Gmail使用的是標簽功能,類似于文件夾,卻比文件夾更有效、更靈活。Gmail可以給一個郵件添加多個標簽,然后根據(jù)指定的標簽過濾郵件,這種功能在文件夾中無法實現(xiàn)。
Gmail會給所有郵件添加上下文背景,因為它會把郵件劃分成不同的會話。通過會話功能,你可以迅速弄明白一個郵件的緣起和發(fā)展,中間有誰參與,最新發(fā)言是什么。
在Gmail郵箱地址后面填個“+”,只把這個地址留給特定的發(fā)件人,就可以自動過濾來自這些發(fā)件人的郵件。
Gmail的星號功能可以給那些需要后續(xù)處理的郵件加上形象直觀的提示。查看帶有星號的郵件,實際上就是隨時掌握一個不斷更新的待辦事項清單。
每天至少查看一下帶星號的郵件,以此確保作出必要的處理。
可以使用Gmail給自己和他人發(fā)送紙質(zhì)文件保存位置的提示信息,也可以用來保存和搜索原始文檔的數(shù)字化備份。
只要有可能,最好使用自己已經(jīng)掌握的工具,而不是繼續(xù)投入時間和金錢去購置新工具。
把密碼的提示線索(而不是實際密碼)保存在Gmail郵箱之類便于訪問的安全場所(也就是網(wǎng)絡上)。