日志

现场笔记

这里是一份持续更新的密码与身份防护日志。文章会更有立场、更偏实战,也更关注哪些做法真的能改变真实用户和团队的失陷概率。

现场笔记 04

共享密钥一旦进入聊天工具,控制权就开始流失

2026年4月8日 | 团队 | 5 分钟阅读

团队密码离开保险库,进入截图、文档或消息以后,控制和撤销都会立刻变难。

阅读文章

现场笔记 05

撞库依然老套,但依然有效

2026年4月8日 | 威胁 | 4 分钟阅读

当密码复用仍然能在足够多的账户上奏效时,攻击者根本不需要新奇技巧。

阅读文章

现场笔记 06

什么时候该立即淘汰一个密码

2026年4月8日 | 运维 | 5 分钟阅读

泄露通知、设备丢失、可疑 MFA 提示和恢复方式变更,都是比“总觉得不够复杂”更强的换密信号。

阅读文章

分页

第 2 / 2 页

内容方向

实用安全优先于抽象建议

日志区适合承载更长篇的内容:部署策略、人类行为、团队流程,以及那些即使人们开始用强密码后依然会失败的控制点。

最佳搭配

把日志和工具一起使用

文章告诉你该改什么,锻炉和审计页面则让你马上动手,用它们替换弱凭据并检查旧模式。