数极客首页

微信支付密码为什么是六位数?

只用输入六位数,你就能够

享遭到
微信支付的安全

、便利
体验。为什么是六位,而不是更多位的数字,致使

是字母+数字+大小写的方式?为什么这样也能够

做到很安全

微信支付密码为什么是六位数?

通常以为
,简单的,容易被猜到的密码是十分

不安全

的。

我们常被教育说,密码要越长越复杂为好。

比如

这位网友,他的密码就是一串长长的英文:“cptbtptpbcptdtptp”。这么长的密码,咋记呀?“吃葡萄不吐葡萄皮不吃葡萄倒吐葡萄皮!”但是,这样真的安全

吗?其实——

一、复杂的长密码并不见得安全

纳尼?!!!

密码的破译,较为常见的是“穷举法”。假定

仅以数字做明文密码,密码为6位的话,只需求
计算10的六次方。假定

字符的范围扩展
,比如

加上26个字母的大小写,再加上10个数字,合计
是62个字符数,这样用穷举法来破解六位数密码,需求
计算62的6次方。相应地,密码的位数增加,参与

更多的特殊字符,所需求
计算的量会更大,破解所破费

的时间就越长。

但是
,计算机的计算才干

进化很快。理论上来说,无论多复杂的密码或者加密办法

,随着计算才干

的展开

,都不会不时

安全

此外,在现往常
更常用的“撞库”攻击的破解方式下,坏人获取了有价值的用户数据,然后在其他中央
尝试登陆,这时密码的复杂度就显得毫无意义。

事实上,业内共识是,单凭密码(不论

长度及复杂性怎样
高)这一个因子作为认证条件曾经
不安全

,鉴权过程至少需求
双重因子才可被以为
是安全

的。这个双重因子并不是说再设置第二个密码,而是指不同于密码这种运用
者“所知”的东西,而是运用
者“一切
”的东西如手机、硬件token,USBkey等或运用
者“自身

”的东西如指纹、声纹、虹膜等。

相较于让用户来为设置密码,以及为记住密码费尽心机
,还不如在系统层面增强

其安全

性。安全

不该只是用户的义务

否则,密码设得又复杂又长,只是让你觉得
到很安全

,看起来更像是一种心理安慰

二、六位数密码让你不“方”

理论

上,微信支付很早就明白了这个道理,它允许设置六位数的密码,不再像很多公司通常会做的那样,让用户接受

“密码酷刑”:字母(大小写)+数字+特殊符号。

这一切都是为了发明

更好的移动

支付的便利
体验——先做个小检验

“2471530121987”。

你能够

不费力地快速记下这串数字么?

觉得
很难?

那你试着将这串数字合成
为24(小时)—— 7(一星期)—— 15((半个月)—— 30(一个月)——12(一年)——1987(年),这样再记这串长数字是不是会容易些?

不过,假定

将这串数字再放长一些,放大到超越
能够

合成
的七项及以上,你就会发往常

短时记忆中,在不重复

练习的状况

下,记忆又变得艰难

起来。7个“组块”能够

经由心理运作扩展
,但是也曾经
是大多数人的极限。

在认知心理学上,“2471530121987”是一串很有名的数字。

1956年美国著名的心理学家乔治·米勒 [George Armitage Miller] 在一篇很著名的论文中,经过
研讨
提出 “正常的成年人在通常状况

下,只能在短时间内记住7个数字,由于
个体差别

,上下限分别为5~9”,这是认知心理学中很知名
的“七加减二”原理。

由于
这个认知的局限,很多人在电话簿上查到电话号码,待到要去拨号经常

会遗忘
自己

要拨的号码(你肯定有过这样的体验)。

同理,假定

是一个超越
六位数(组块)的密码,很多人可能记起来会比较

费力

假定

当你绑定银行卡,开通微信支付,以为能够

酷炫地运用
起来时,却发现扫完码后,还要输入12位的密码,可能还是数字+字母的组合,对了,还有可能辨别

大小写。

这个时分
,你会不会觉得比较

方?

三、为什么微信支付能又快又安全

不过,小派知道

,很多人自然
地缺乏安全

感,致使

到了“被优待

妄想症”的水平

,了解

了一些加密算法的原理,就会觉得数字和字母混杂的长密码都能被坏人破解,那6位数字的密码被破解还不是分分钟的事情?

他们会重复

问,快有什么用,我还需求
安全

,安全

,安全

!!!

宝宝别怕。微信支付用6位数字密码以便于记忆,提升体验,同时安全

上也能做到很好。缘由
在于——

1、防线不止一重—概率大大降低

这是一个简单的乘法准绳
。假定
三个相互

独立的条件发作
的概率分别都有30%,单独看起来都很糟,但假定

将其组合起来,最终条件触发的概率会锐减为30%*30%*30%=2.7%。

正如前面提到的,密码的长度及复杂性并不是安全

的决议
要素
。假定

我们在运用
密码的时分
,能用上双重乃至多重认证方式

,账户的安全

性才干
大大进步

微信支付正是这么做的。

在你每次潇洒消费的时分
,除了六位数密码保证
安全

之外,还有微信账号+设备的维护

  1. 在运用
    微信支付之前,用户必需
    处于登陆微信的状态,微信的至少六位数登录密码曾经
    是一道防线了。而微信有一支专业的安全

    团队在担任
    帐号的安全

  2. 开通微信支付以后系统会默许
    启动“账户维护
    ”功用
    ,这意味着改换
    设备登录时,需求
    经过
    考证
    短信考证
    码或者选择好友头像类社交认证的方式,这样被盗号的风险就大大降低。
  3. 而且,微信只提供手机端app登录的方式,不会让用户在任何其他中央
    (比如

    网页上)输入这个账户,这样被钓鱼的可能也大大降低。

这套组合拳能让微信支付发作
风险的可能性降到很低。

2、还有兜底的风控系统—不让你试

固然
密码只需

6位数字(理论上仅有100万种组合可能性),坏人的确

能够

用穷举法尝试破解,但微信支付不给这个机遇

:微信支付关于
密码输入错误的限制十分

严厉

  • 连续错误输入3次密码——会……,你能够

    试试看;

  • 连续错误输入4次密码——账户则会马上被锁定;

不过,假定
你的密码很随意
,也很容易被猜到,万一有人人品迸发
蒙对了支付密码,微信支付还有兜底的风控系统。这个风控系统会依据

人、账户、卡、设备、买卖
行为等多个维度的数据模型,在点击“确认支付”的瞬间

,后台就完成了与微信的社交信誉
数据以及行为数据的比对,对支付信息和商户当前状态做判定

,然后辨别

出“坏人”,对可疑买卖
中止

立刻

拦截。

3、全额赔付—那你还怕啥?!

最终
的最终
,假定
坏人突破

了上述的各种防线(这个概率曾经
十分

十分

低),关于
非自己

买卖
的损失,联络
微信支付客服,微信支付经核实后会全额赔付。微信支付安全

已由中国人民财富
保险股份有限公司承保,7*24小时快速理赔。

微信支付密码为什么是六位数?

不过,即便

很安全

,小派还是要提示
一下,微信支付密码不要设置成123456,654321这样的弱密码了,由于
太容易被猜到,就相当于少了层防护。

理论

上,这也能够

回答

较真网友的疑问,既然以多重因子的方式来保证安全

,那为了好记,微信支付密码为何不是5位或者4位数?致使

随意
取一个数字密码?

我们来做一道算术题:抛开其他条件,风险=微信登录密码被破解的概率*微信支付密码被破解的概率,以微信登录密码是6位数计,微信支付6位数密码时是1/1万亿,假定

是4位数密码,则是1/100亿。而假定

是熟习
你个人信息的人,很容易猜到你的密码,第二道防线失效,你遭遇财富
风险的概率就大大提升。

铜墙铁壁
也怕你的掉以轻心

。微信其实是希望在安全

与便利
之间找到一个均衡

,所以六位数刚刚好。

历史上最早的密码可能是公元前的伯罗奔尼撒战争期间,那根腰带上布满的杂乱无章的希腊字母。

信息的加密和破解,不只
是智力的交锋,也折射了人们的一种慌张
关系,以及内心的极度不安全

感。直到今天,我们不还在用又长又复杂的密码来安慰

自己

吗?

微信支付用六位数密码,却做到了文雅
而安全

。看完这篇文章,你是不是觉得自己

被治愈了!

 

来源@微信派(微信公众号:wx-pai)

版权:人人都是产品经理遵照
行业规范

,任何转载的稿件都会明白
标注作者和来源,若标注有误,请联络
主编QQ:419297645

给大家举荐

我国新一代大数据用户行为剖析

与数据智能平台:数极客(https://www.shujike.com),是支持无埋点、前端埋点、后端埋点、API导入四种混合数据采集方式,整合剖析

用户行为数据和业务数据,能够

自动监测网站、APP、小程序等多种渠道推行
效果剖析

,是增长黑客们必备的互联网数据剖析

软件。数极客支持实时多维剖析

、漏斗剖析

、留存剖析

、途径
剖析

等十大数据剖析

办法

以及APP数据剖析

网站统计网站剖析

小程序数据统计用户画像等应用场景,业内首创了六种提升转化率的数据剖析

模型,是用户行为剖析

范畴
首款应用定量剖析

与定性剖析

办法

数据剖析

产品

发表评论

评论已关闭。

相关文章