更改密码日:什么时候换密码才有用?

2月1日检查数字安全:何时该换密码、如何创建独一无二的密码,以及为什么使用密码管理器与多因素认证。

Pixel-art illustration for “Change Your Password Day”

2月1日被称为更改密码日。它适合用来检查数字安全:一个强度足够、没有重复使用的密码,无须仅仅因为到了某个日期就更换。NIST现行指南明确反对无缘由地强制用户定期更改密码。

什么时候确实应该更换

密码已经泄露,或有充分理由怀疑泄露时,就应该更换。过弱或在多个服务重复使用的密码也需要替换。如果数据泄露涉及你的登录凭据,请按服务提供方的指引处理,并在所有重复使用该密码的地方更换它。多个账号同时受影响时,要特别优先保护主要邮箱,因为它通常可以用于重置其他账号。请直接打开熟悉的网站或应用,不要点击可疑消息中的改密链接。

好密码具备什么条件

  • 独一无二:不要在不同服务重复使用同一个密码。
  • 足够长:长度比可预测的字母替换更重要。
  • 随机:密码管理器可以生成并保存强密码。
  • 有额外保护:启用多因素认证,条件允许时优先使用认证应用或安全密钥。

不要把密码记在显眼的便条上,也不要通过消息分享。密码管理器能减少记住数十种组合的负担。

今天的任务

检查重复密码、保护邮箱,并把恢复码保存在安全位置。如果服务支持通行密钥(passkeys),可以考虑启用:它使用密码学密钥,旨在抵御网络钓鱼。也要确认更换或丢失设备后如何恢复访问。

目标不是为了更换而更换,而是确保一个密码失窃,不会打开你数字生活的所有大门。

内容已于2026年9月19日核查并补充参考来源。


每日支线任务

每一天,都有故事。

探索极客日历,发现藏在眼前的周年、发售日与奇趣节日。

探索今天的极客活动

追随这道信号

文章之外,也有极客闲聊。

简短笔记、新鲜发现,偶尔还有毫无必要的冷知识:都在X上播报。

在X上关注NerdSpot