Estoy interesado en crear una fórmula para crear contraseñas únicas para cada sitio web que voy a usar. Estas contraseñas deben ser fáciles de descifrar (no necesariamente recordarlas) para mí en cualquier momento en el futuro, pero no deben ser vulnerables a ninguna forma de ingeniería inversa con la tecnología actual: la fórmula permanecerá secreta para siempre .
Las contraseñas de dos sitios web diferentes no deben estar estrechamente relacionadas (definición algo flexible), de modo que si uno descubre la contraseña de mi cuenta en StackExchange, la seguridad de mi cuenta de correo electrónico permanece intacta (aunque los nombres de usuario son los mismos). igual en ambos lugares).
La razón detrás de todo esto es que quiero evitar problemas de privacidad / seguridad personal en general, aunque personalmente no soy un objetivo de la mala práctica de nadie (todavía).
No se equivoque: escuché la leyenda del administrador de contraseñas, pero por muy bien recibido y atractivo que pueda ser para otros, no estoy interesado.
Mis preguntas / preocupaciones con la fórmula son estas:
-
No sé si en realidad es fácil hacer una fórmula que no tenga ingeniería inversa. Déjame darte un ejemplo de fórmula y me dices lo difícil que sería averiguarlo:
-
Deje a = 1, b = 2, c = 3, etc. Anote el valor de la segunda letra del nombre del sitio web (stackexchange daría
t = 20
), anote el número de letras de nombre del sitio web (stackexchange daría13
). Combina estos números (2013
). Ahora escriba el nombre original, pero reemplace cada letra con la que está a la izquierda en el teclado QWERTY y asegúrese de que la letra N: th esté en mayúsculas (N es el último dígito en el número de letras (en este caso3
) (stackexchange le daríaarLxjwzxglbfw
). Combínelos y tendrá su contraseña completa (stackexchange le daráarLxjwzxglbfw2013
). Si alguien ve que mi contraseña en stackexchange esarLxjwzxglbfw2013
y que mi contraseña en gmail esfnluK135
, ¿podría descifrar que mi contraseña en Facebook esdlxwViiJ18
incluso con la ayuda de una computadora, o esto es prácticamente imposible? -
Si la contraseña generada es demasiado corta, ¿simplemente la repite lo suficiente? Por ejemplo, la contraseña para gmail sería
fnluK135
(muy corto). ¿EsfnluK135fnluK135
una contraseña mucho más segura? (esto no es realmente una protección contra la ingeniería inversa, sino más bien contra las suposiciones)
-