# 都 2022 了
# 你還在自己記密碼
----
- 為甚麼
- 彩虹表
- 雜湊演算法安全性
- 密碼管理工具
- Bitwarden
----
## 為甚麼要用密碼管理器
- 密碼外流風險
- 釣魚網站
----
### 多個網站共用密碼的風險
`bob@gmail.com`
`bobpassword`
[我的密碼沒加密](https://plainpass.com/)
[Firefox Monitor](https://monitor.firefox.com/)
note:
因為多數服務帳號是公開資訊,只要一個網站被攻破,所有的服務都會被盜用。
----
### 人腦有限該怎麼記密碼
`bobpassword_gmail`
但是這樣真的夠安全嗎?
----

[src](https://www.hivesystems.io/blog/are-your-passwords-in-the-green)
[hashcat](https://hashcat.net/hashcat/)
note:
- https://crackstation.net/
----
### [日本尼崎市遺失個資隨身碟](https://www.ithome.com.tw/news/151726)

----

----
### 雜湊的安全性
你的雜湊可能沒有你想的那麼雜
----

[src](http://valerieaurora.org/hash.html)
[Google - Announcing the first SHA1 collision ](https://security.googleblog.com/2017/02/announcing-first-sha1-collision.html)
----
### 成本
[colabcat](https://github.com/someshkar/colabcat)
[8 位數密碼只需要銅板價](https://www.facebook.com/mikucatchen/posts/pfbid02sHCr3cL2pT3TTwUfNLXCVQMdkJwxek3innBHRNEPHdSpRF1JzTdco55Z5oBjx4uJl)
---
## 密碼管理工具
----

- 不能跟其他網站重複
- 沒多久就要換一次密碼
- 規則一大堆
----

[src](https://opensource.builders/)
---
## Bitwarden
- Web Browser
- Desktop
- Mobile
----
## Mobile

----
## Password

{"metaMigratedAt":"2023-06-17T03:34:20.817Z","metaMigratedFrom":"YAML","title":"都 2022 了,你還在自己記密碼","breaks":true,"description":"簡介密碼管理工具。","slideOptions":"{\"transition\":\"slide\",\"allottedMinutes\":30}","contributors":"[{\"id\":\"82dcd783-172e-4e47-9066-4d509f8f50ed\",\"add\":2346,\"del\":618}]"}