Большинство людей, пользующиеся компьютерами и смартфонами, уже поняли, что пароли вроде 12345, paket_bezopasnosty, admin и parol – плохое решение. Часто сами приложения, когда вы придумываете новый пароль, просто не принимают такие варианты. И добавление к этим комбинациям цифр и букв разного регистра не спасает, потому что сочетания вроде password123, paSSword123 и даже p@SSw0rd123 взламываются за секунды (не посимвольным перебором).
Так что давайте уже сделаем это и пойдем дальше придумывать пароли на основе кличек наших животных и дат рождения. Так вот, давайте уже разберемся, как создать правильные и безопасные пароли.
Главное правило генерации пароля – это не столько его сложность для вас, сколько сложность для компуктеров. Хороший пароль должен быть длинным (от 12 символов), содержать случайные буквы разного регистра, цифры и символы, но при этом не иметь логической структуры. Проще говоря, qwerty12 – это плохо, а “!Зебра*Глобус92#Чашка” – уже гораздо лучше, даже если записать его транслитом.
Проблема в том, что мы не можем запоминать десятки случайных 15-значных комбинаций для каждого сайта. И тут некоторые часто попадают в ловушку: используют один и тот же пароль везде. Но это небезопасно, если произойдет утечка в одном сервисе, злоумышленники смогут зайти во все ваши аккаунты. Этим они, к слову, обычно и занимаются.
Также существует миф, что пароли нужно менять каждые три месяца. Сейчас эксперты советуют делать это только в том случае, если есть подозрение на утечку, иначе пользователи начинают использовать более простые варианты, чтобы не забыть новые комбинации.
На помощь приходят менеджеры паролей. Это специальные программы (например, KeePass, Bitwarden или встроенные в браузеры), которые хранят все ваши пароли в одной зашифрованной базе, защищенной одним-единственным паролем. Менеджер сам генерирует для вас абсолютно случайные и уникальные пароли для каждого сервиса, и вам не нужно их помнить. Ваша задача – выучить только один мастер-пароль, и включить двухфакторную аутентификацию (подтверждение по смс или коду из приложения) везде, где это возможно.
Ультимативное ли это решение? Конечно же нет, так как этот менеджер могут банально взломать (со всеми вашими паролями). Именно поэтому многие и боятся пользоваться менеджерами паролей – из-за страха взлома самого хранилища. Да, риск есть, но он гораздо меньше, чем риск использования простых паролей.
Итак, идеальная схема безопасности сегодня – это длинная фраза или набор случайных слов в качестве мастер-пароля и дфухфакторная аутентификация для менеджера, а сам менеджер пусть генерирует и хранит всё остальное (желательно – локально). Да, это требует привычки, но это избавит вас от необходимости вспоминать пароли от десятков сервисов и, что важнее, от риска потерять доступ к почте или деньгам. Не усложняйте себе жизнь запоминанием бессмысленных наборов символов – просто используйте инструменты, которые уже существуют. И не забывайте про Passkeys.
Тема криптостойкости и безопасности паролей, кстати, одна из самых холиварных. Так что объявляю открытие портала сами знаете куда в комментариях под постом ⌨️ ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В этом посте были ссылки, но мы их удалили по правилам Сетки