OpenRay手記:加密以外的其他保安方法

要加強網上私隱保護,方法之一是改用加密通訊軟件,如PGP電郵軟件。但加密的通訊軟件,無論是電郵軟件或是即時通訊軟件,都需要通話雙方轉用加密軟件,才能互相通訊。如果我發出加密電郵,但對方沒有軟件或不懂得解密開啟,也得物無所用。因此加密通訊軟件推出多年,卻一直難以普及。

除了使用加密軟件之外,用戶也可以用其他方法加強自己的網上私隱保護。例如可以用雙重密碼登入(2-factor authentication),以提高網上戶口被入侵的難度。事實上,現在很多互聯網服務供應商如Google、facebook、Twitter、Yahoo!及Dropbox等,都支援雙重密碼登入。

雙重密碼登入就像網上銀行所用的密碼機,登入網站的時候,除了輸入密碼外,系統也要求你輸入一組從密碼機取得的驗證碼。以Gmail為例,若啟用了雙重密碼登入功能,你在登入的同時,可以在手機上取得一組驗證碼,驗證碼每次不同,必須同時輸入才能生效。即使黑客能夠破解你的密碼,但沒有取得你的手機,便不能產生驗證碼,不能入侵閣下的戶口。

對沒有雙重密碼支援的系統,Reset The Net建議用MasterPassword軟件。網上戶口容易被入侵的原因之一,是用戶在多個不同戶口上使用同一個密碼,於是當黑客破解了閣下其中一個登入,便可以進入其他所有網上戶口了。MasterPassword是一個免費軟件,用來統一紀錄和產生獨一無二的密碼,令黑客較難入侵。

電郵:ray@openrice.com

鍾偉民(Ray)•飲食網站創辦人