安全密码,一键即时生成。
使用加密安全随机数生成。完全在浏览器内完成,不会发送到外部。
请生成密码
密码在浏览器内生成,不会发送到服务器
这个工具对您有帮助吗?
热门文章
钓鱼诈骗的识别方法与防范措施
结合具体案例讲解日益精巧的钓鱼诈骗手法和识别要点。介绍防止密码泄露的实用对策。
双重认证的重要性
讲解仅靠密码无法完全防范的非法访问的双重认证机制和设置方法。同时介绍主要服务的设置步骤。
密码管理最佳实践
介绍安全管理多个密码的方法。讲解密码管理器的使用技巧以及为不同服务设置不同密码的运用方法。
防范社会工程学攻击的方法
讲解利用人类心理弱点的攻击手法「社会工程学」的典型手段和防御策略。介绍仅靠技术手段无法防范的威胁的应对方法。
隐私设置优化指南
讲解优化主要社交媒体和浏览器隐私设置的步骤。介绍利用 passtsuku.com 提高账户安全性同时保护隐私的方法。
通行密钥与无密码认证的未来
讲解 FIDO2 和通行密钥实现的无密码认证机制及现状。介绍与传统密码的区别、支持的服务以及过渡期间的安全运用方法。
密码重复使用的危险性
讲解在多个服务中重复使用同一密码的风险以及凭证填充攻击的原理。同时介绍使用 passtsuku.com 的安全运用方法。
智能手机锁屏与安全
比较智能手机锁屏方式 (PIN、图案、生物识别) 的安全性,讲解与密码管理器配合使用的综合安全防护措施。
安全术语表
RBAC
通过角色而非直接向用户分配权限的访问控制模型。作为 ANSI/INCITS 359 标准化,通过将权限归入命名角色简化大型组织的权限管理。
SQL 注入
在数据库查询中插入非法 SQL 语句,进行数据窃取和篡改的攻击手法。
通行密钥
使用公钥加密代替密码进行认证的、基于 FIDO2 标准的无密码认证方式。
路过式下载
仅通过访问被入侵或恶意网页就安装恶意软件的攻击。漏洞利用工具包针对浏览器和插件漏洞,及时打补丁是最佳防御。
盐值
在密码哈希化时附加的随机数据,使相同密码也能生成不同的哈希值。
DNS over HTTPS
通过 HTTPS 加密 DNS 查询以保护隐私的协议。
横向移动
入侵后在网络内横向移动的攻击手法。通过 Pass-the-Hash、RDP 滥用等方法接近高价值目标,扩大损害范围。
恶意软件
以损害计算机为目的而创建的恶意软件总称,包括病毒和特洛伊木马等。
SAML
基于 XML 的标准,用于在身份提供商和服务提供商之间交换认证和授权数据。仍然是企业单点登录部署的骨干。
云存储
通过互联网保存和管理数据的服务。需要理解服务端加密与客户端加密的区别,并注意共享链接的管理。
威胁情报
收集和分析网络威胁信息并用于防御的活动。
攻击面
攻击者可能入侵系统的所有切入点的总和。分为数字、物理和社会三个领域,最小化攻击面是安全的基本原则。