Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
24 ноября 2011

Как создавать надёжные пароли и грамотно хранить их

Пароли — это как раз тот случай, когда размер имеет значение.
Фото автора Сергей Суягин
Сергей Суягин

Как хранить пароли

Если верить книге Rock Breaks Scissors, каждый сотый пароль в мире представляет собой комбинацию qwerty, password, 123456 или 12345678. При таком раскладе статистика Dashlane, согласно которой в прошлом году было взломано более 2,5 миллиарда аккаунтов, уже не кажется столь преувеличенной.

Быть может, пора уже перестать забивать на элементарные правила информационной безопасности и наконец-то установить надёжные пароли? Сейчас Лайфхакер научит вас создавать комбинации, на взлом которых потребуются тысячелетия, и безопасно их хранить.

Каким должен быть надёжный пароль

Когда-то приемлемым считался пароль наподобие Pa55w0rd. Сейчас такие комбинации подбираются моментально. Позже к рекомендациям по созданию надёжных паролей добавилось включение специальных символов, но и это давно не помогает. Комбинация P@$5w0rd подбирается за несколько часов.

Проверить надёжность своих паролей можно на сайте наподобие How Secure is My Password. Если вы боитесь, что этот сервис уведёт ваши аккаунты, просто вводите похожие комбинации вместо реальных.

Главное в таком сервисе — это возможность понять, что именно влияет на надёжность пароля. Начните удлинять комбинации, добавляя к ним дополнительные символы, и наблюдайте за изменением ожидаемого времени на подбор.

Как создать надёжный пароль

Получается, чем длиннее пароль, тем он надёжнее. Подбор простой, но длинной комбинации из 12 случайных цифр и букв займёт 24 года. Добавьте к ней всего один символ, и злоумышленнику потребуется уже тысяча лет. 14 символов — 42 тысячи лет. 15 символов — 2 миллиона лет. Пароль из 16 букв и цифр подбирается за 74 миллиона лет. Остаётся пожелать взломщикам удачи и терпения.

Как создавать надёжные пароли

Очевидно, что даже очень длинная комбинация, состоящая из единичек, вскрывается на раз-два. Сложнее всего угадать математически случайные наборы символов, но человеческий мозг не силён в этом деле. Пытаясь придумать что-то сложное, но при этом простое для запоминания, мы неизбежно обращаемся к каким-то датам, событиям и подобным известным комбинациям.

Проще говоря, человек мыслит предсказуемо, а вот специальные машинные алгоритмы умеют генерировать по-настоящему случайные комбинации.

Для создания длинных надёжных паролей отлично подходит генератор паролей от Лайфхакера.

Обратите внимание на факты и советы, размещённые на странице сервиса:

  • Генерируемые пароли передаются в ваш браузер по защищённому протоколу.
  • Генерируемые пароли не сохраняются на серверах сервиса.
  • Использование онлайн-сервисов подходит для генерации паролей к чему-то не слишком важному.
  • Никогда не используйте онлайн-сервисы для генерации паролей к критически важным аккаунтам.

Получается, самые важные пароли всё-таки нужно придумывать самому.

Как придумать адский пароль, который легко запомнить →

Как хранить пароли

Проблема длинных паролей в сложности их запоминания. Вряд ли вы удержите в голове пару десятков комбинаций, состоящих из 14 и более знаков и включающих спецсимволы.

Решением может стать использование специального приложения-хранилища. Грубо говоря, это цифровой защищённый сейф, в котором лежат все ваши пароли. Чтобы открыть сейф, нужен мастер-пароль. Соответственно, вместо десятков комбинаций вам нужно будет держать в голове только одну, открывающую доступ ко всем остальным.

10 приложений для хранения паролей →

При таком подходе важно помнить о правиле цепи, согласно которому надёжность всей системы равна надёжности её самого слабого звена. Проще говоря, мастер-пароль должен быть действительно сложным и длинным, а беречь его нужно особенно тщательно.

Если вы вообще не доверяете приложениям, то попробуйте «ПарольКарту».

Это карточка с набором символов, которую нужно распечатать, а затем самостоятельно разработать понятный для себя алгоритм создания паролей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Быстрая зарядка от Baseus для всех вилок и розеток — со скидкой 64%

Быстрая зарядка от Baseus для всех вилок и розеток — со скидкой 64%

Надо брать: зимние кроссовки от RAX со скидкой 67%

Надо брать: зимние кроссовки от RAX со скидкой 67%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

42_dejstvitel'no_nuzhnyh_tovara_so_skidkami_do_69%_na_AliExpress

42 действительно нужных товара со скидками до 69% на AliExpress

Надо брать: новинка realme 15T со скидкой 57%

Надо брать: новинка realme 15T со скидкой 57%

Nahodki AliExpress: samye poleznye i interesnye tovary nedeli

Находки AliExpress: самые полезные и интересные товары недели

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

Это интересно
Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Учителя, которых мы запомнили на всю жизнь: истории редакции

Учителя, которых мы запомнили на всю жизнь: истории редакции

Комментарии
iKostello
24.11.11 10:45
Этим летом как раз надоело каждый раз вспоминать пароли к разным сервисам, поэтому было принято решение пересмотреть каждое уведомление в почте с разных сервисов (~300), вспомнены все регистрации и создан впечатляющий список для LastPass (туда же добавляется важная информация, требующая шифрования, в Secure Notes) + бэкап в KeePass. Теперь не надо помнить, куда какой пароль (конечно, для важных паролей, я и так помню, а для "одноразовых" рег скачать что-то использую одинаково простой + LastPass напомнит, что я уже два года назад регился на том ресурсе). А еще заполнит формы, сделает доступным на любом компьютере, через Интернет.
Денис Байгозин
24.11.11 11:43
Как химик скажу: формулы легко запоминаются и содержат всё необходимое для получения хорошего пароля. Например, алюмокалиевые квасцы: KAl(SO4)2*24H2O или медный купорос: CuSO4*7H2O, или та же красная кровяная соль: K3[Fe(CN)6]...
Сергей Суягин
24.11.11 12:21
Отличный совет! Спасибо!
Алекс Аоки
19.05.13 04:45
Ну для химика возможно что и легко. Но для компьютерщика это - абракадабра полная... я лучше использую какой-то из менеджеров.
youhim
24.11.11 11:49
Ну все. Теперь к словарям для брутфорса добавят еще химический)))
Денис Байгозин
24.11.11 11:55
Кое-какие вещества уже есть. Моего :) точно нет и ещё до-олго не будет.
Виталий Лопанский
24.11.11 13:10
Пользуюсь Sticky Password, очень липкая программа, привыкаешь моментально. Есть плагины для многих браузеров.
Сергей Суягин
24.11.11 13:43
Занятная программка! Спасибо!
Роман Козырьков
24.11.11 16:31
Первый мой менеджер паролей был. Даже покупал его. Но сейчас пользуюсь LastPass Отличная вещь!!! Windows, Linux, Android везде можно пользоваться. Есть и минусы, но они однозначно перекрываются плюсами
Denis
24.11.11 13:38
Пользуюсь KeePass, а для сайтов я нашел совершенно гениальную штуку http://supergenpass.com/ нужно помнить всего лишь один пароль.
Сергей Суягин
24.11.11 13:47
Да, бесплатная и подходит для пользования в публичных местах. Спасибо.
Denis
24.11.11 13:52
Это даже не программа а скрипт, пользоваться можно откуда угодно, в том числе с телефона. По моему это гениальная идея, помнить нужно один не обязательно сложный пароль, на каждом сайте при этом генерируются разные сложные не читаемые (набор символов) пароли, и восстановить по паролю на сайте ваш мастер пароль невозможно....
Елена Языкова
24.11.11 13:49
Спасибо, давно искала подобную штуку, пользовалась RoboForm - теперь перейду эту штуку
Evgeniy
08.08.13 20:37
попробуйте это https://api.wordpress.org/secret-key/1.1/salt/
Sergey Miloserdov
28.07.17 15:32
Вечный вопрос у меня: надежнее и правильнее ли хранить кучу разных паролей в каком-нибудь ластпассе (который может лагануть, быть взломан или вообще исчезнуть как сервис) или использовать примерно одинаковые пароли (допустим 5 похожих вариаций) и сохранять их в браузере? Я вот больше доверяю яндексу, чем ластпассу. Но если вдруг взломают несколько моих паролей, сохраненных в браузере, то считай взломали все мои места.
Ирина Клепикова
08.03.20 11:58
Хорошие рекомендации, надо удлинять пароли))
Что вы могли пропустить
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
0
11:25
Android
Новости
Apple разрабатывает 18-дюймовый складной iPad — но его придётся подождать
Apple разрабатывает 18-дюймовый складной iPad — но его придётся подождать
0
11:15
Новости
Устройства
Ноутбук или планшет — что лучше выбрать
Ноутбук или планшет — что лучше выбрать
0
10:00
Ликбез
Устройства
Samsung представила Galaxy XR — собственный аналог шлема Apple Vision Pro
Samsung представила Galaxy XR — собственный аналог шлема Apple Vision Pro
0
09:33
Новости
Устройства
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
0
Вчера
Браузеры
Новости
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
0
Вчера
Windows
Новости
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
0
Вчера
Новости
Устройства
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
0
Вчера
Новости
Устройства
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
0
Вчера
Новости
Устройства
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
0
Вчера
iOS
Ликбез
Интерфейс iOS 26 разрешат сделать менее стеклянным
Интерфейс iOS 26 разрешат сделать менее стеклянным
0
Вчера
Новости
Технологии
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
0
Вчера
Новости
Технологии
Как выбрать технику для дома, чтобы потом не пожалеть
Как выбрать технику для дома, чтобы потом не пожалеть
20 октября
Технологии
Технологии
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
0
20 октября
Устройства
Устройства
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
0
20 октября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Виктор Медведев9 минут назад

0 / 0

Актуально для ноутбуков из-за рубежа. Сейчас такое популярно
Быстрая зарядка от Baseus для всех вилок и розеток — со скидкой 64%
Аватар автора комментария
Елена Грицун19 минут назад

0 / 0

Я смотрела тот, где Жюльет Бинош пытается угадать, какой вкус сладостей понравится Джонни Деппу. Кажется)
10 фильмов с тёплым послевкусием, которые согреют вас этой осенью
Аватар автора комментария
Carol James43 минуты назад

0 / 0

Отличное структурированное руководство! Как системный администратор, работающий с серверами на базе Xeon с 32 ядрами (2.2GHz, 16GT/s UPI) https://serverorbit.com/cpus-and-processors/xeon-32-core/2-2ghz-16gt-upi, хочу подтвердить, что подобные флешки — это не просто «переноска для файлов». В нашей среде они часто используются для экстренного восстановления системы, обновления BIOS/IPMI или развертывания ОС через Kickstart. Когда такой сервер «ложится» и не грузится с сети, от работоспособности загрузочной флешки зависит всё. Ваша статья с пошаговым планом, особенно пункты про низкоуровневое форматирование и поиск утилит по VID/PID — это, по сути, инструкция по восстановлению одного из самых критичных инструментов в нашей работе. Спасибо за конкретику!
Как восстановить флешку
Аватар автора комментария
Carol James50 минут назад

0 / 0

Отличное, структурированное руководство! Как системный администратор, работающий с серверами на базе Xeon E5-26xx v4 (32 ядра, 2.2GHz, 20GT/s UPI) https://serverorbit.com/cpus-and-processors/xeon-32-core/2-2ghz-20gt-upi, я могу подтвердить, что обычная флешка — это не просто «переноска для фильмов». Это ключевой инструмент для аварийного восстановления, обновления BIOS и развертывания ОС. Когда такой сервер «ложится» и не грузится, от работоспособности загрузочной флешки с дистрибутивом зависит всё. Ваша статья — это, по сути, инструкция по восстановлению одного из самых важных инструментов в нашей работе. Особенно ценны шаги с низкоуровневым форматированием, которые часто являются последним шансом вернуть к жизни накопитель, на котором записан загрузчик ESXi или Proxmox. Спасибо за конкретику и список утилит от производителей!
Как восстановить флешку
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях