直接说结论
15码密码能防盗吗?答案是不行
就算加到30码、300码都一样
密码变长 单纯只是在消耗骇客时间
然后造成使用者更大的不方便
更何况现在盗帐号的方式
早就朝窃取Cookie、Token的方向发展
密码是根本没有意义的东西
此外 当量子电脑普及化
即便业者用上最安全的加密手段
例如RSA把明文密码藏起来
量子电脑也能够用极短的时间将资讯破解
这也是为什么资安产业
早早就转向后量子密码学(PQC)的主要原因
简单来说
只要密码存在 那它就绝对不安全
所以最安全的做法是什么?
自然就是“没有密码”
把密码概念放弃掉 反而会更安全
这一点科技巨头早就在做了
你的手机、你的指纹、你的虹膜
专属于你身上的特殊标记
只要能够识别你的身分 就可以让你摆脱密码
用这些东西来登入网络服务
FIDO联盟成立的目标就是为了这件事
Passkey的实作 已经可以在主流装置上看见
当无密码成为主流 那么未来需要担心的部分
就是通讯之间的加密保障方案
还有终端 包含使用者端、企业端
如何加密储存你的资料
这些问题也跟PQC的发展相辅相成
放弃密码本质上就是填补了一个大漏洞
密码这东西 除了方便
根本没有任何优势