Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
24 ноября 2011

Как создавать надёжные пароли и грамотно хранить их

Пароли — это как раз тот случай, когда размер имеет значение.
Фото автора Сергей Суягин
Сергей Суягин

Как хранить пароли

Если верить книге Rock Breaks Scissors, каждый сотый пароль в мире представляет собой комбинацию qwerty, password, 123456 или 12345678. При таком раскладе статистика Dashlane, согласно которой в прошлом году было взломано более 2,5 миллиарда аккаунтов, уже не кажется столь преувеличенной.

Быть может, пора уже перестать забивать на элементарные правила информационной безопасности и наконец-то установить надёжные пароли? Сейчас Лайфхакер научит вас создавать комбинации, на взлом которых потребуются тысячелетия, и безопасно их хранить.

Каким должен быть надёжный пароль

Когда-то приемлемым считался пароль наподобие Pa55w0rd. Сейчас такие комбинации подбираются моментально. Позже к рекомендациям по созданию надёжных паролей добавилось включение специальных символов, но и это давно не помогает. Комбинация P@$5w0rd подбирается за несколько часов.

Проверить надёжность своих паролей можно на сайте наподобие How Secure is My Password. Если вы боитесь, что этот сервис уведёт ваши аккаунты, просто вводите похожие комбинации вместо реальных.

Главное в таком сервисе — это возможность понять, что именно влияет на надёжность пароля. Начните удлинять комбинации, добавляя к ним дополнительные символы, и наблюдайте за изменением ожидаемого времени на подбор.

Как создать надёжный пароль

Получается, чем длиннее пароль, тем он надёжнее. Подбор простой, но длинной комбинации из 12 случайных цифр и букв займёт 24 года. Добавьте к ней всего один символ, и злоумышленнику потребуется уже тысяча лет. 14 символов — 42 тысячи лет. 15 символов — 2 миллиона лет. Пароль из 16 букв и цифр подбирается за 74 миллиона лет. Остаётся пожелать взломщикам удачи и терпения.

Как создавать надёжные пароли

Очевидно, что даже очень длинная комбинация, состоящая из единичек, вскрывается на раз-два. Сложнее всего угадать математически случайные наборы символов, но человеческий мозг не силён в этом деле. Пытаясь придумать что-то сложное, но при этом простое для запоминания, мы неизбежно обращаемся к каким-то датам, событиям и подобным известным комбинациям.

Проще говоря, человек мыслит предсказуемо, а вот специальные машинные алгоритмы умеют генерировать по-настоящему случайные комбинации.

Для создания длинных надёжных паролей отлично подходит генератор паролей от Лайфхакера.

Обратите внимание на факты и советы, размещённые на странице сервиса:

  • Генерируемые пароли передаются в ваш браузер по защищённому протоколу.
  • Генерируемые пароли не сохраняются на серверах сервиса.
  • Использование онлайн-сервисов подходит для генерации паролей к чему-то не слишком важному.
  • Никогда не используйте онлайн-сервисы для генерации паролей к критически важным аккаунтам.

Получается, самые важные пароли всё-таки нужно придумывать самому.

Как придумать адский пароль, который легко запомнить →

Как хранить пароли

Проблема длинных паролей в сложности их запоминания. Вряд ли вы удержите в голове пару десятков комбинаций, состоящих из 14 и более знаков и включающих спецсимволы.

Решением может стать использование специального приложения-хранилища. Грубо говоря, это цифровой защищённый сейф, в котором лежат все ваши пароли. Чтобы открыть сейф, нужен мастер-пароль. Соответственно, вместо десятков комбинаций вам нужно будет держать в голове только одну, открывающую доступ ко всем остальным.

10 приложений для хранения паролей →

При таком подходе важно помнить о правиле цепи, согласно которому надёжность всей системы равна надёжности её самого слабого звена. Проще говоря, мастер-пароль должен быть действительно сложным и длинным, а беречь его нужно особенно тщательно.

Если вы вообще не доверяете приложениям, то попробуйте «ПарольКарту».

Это карточка с набором символов, которую нужно распечатать, а затем самостоятельно разработать понятный для себя алгоритм создания паролей.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 priyatnyh podarkov devushke ili zhene na 8 Marta

15 приятных подарков девушке или жене на 8 Марта

Колонка Anker Soundcore 3

Эта популярная колонка от Anker работает два дня на одном заряде

Наушники Soundcore Liberty 5

Надо брать: наушники Soundcore Liberty 5 со скидкой 42%

10 samyh populyarnyh elektricheskih i ruchnyh instrumentov na AliExpress

10 самых популярных электрических и ручных инструментов на AliExpress

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Это интересно
Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Стоит ли использовать препараты «Велгия» и «Велгия Эко», чтобы быстрее похудеть   

Стоит ли использовать препараты «Велгия» и «Велгия Эко», чтобы быстрее похудеть   

Комментарии
iKostello
24.11.11 10:45
Этим летом как раз надоело каждый раз вспоминать пароли к разным сервисам, поэтому было принято решение пересмотреть каждое уведомление в почте с разных сервисов (~300), вспомнены все регистрации и создан впечатляющий список для LastPass (туда же добавляется важная информация, требующая шифрования, в Secure Notes) + бэкап в KeePass. Теперь не надо помнить, куда какой пароль (конечно, для важных паролей, я и так помню, а для "одноразовых" рег скачать что-то использую одинаково простой + LastPass напомнит, что я уже два года назад регился на том ресурсе). А еще заполнит формы, сделает доступным на любом компьютере, через Интернет.
Денис Байгозин
24.11.11 11:43
Как химик скажу: формулы легко запоминаются и содержат всё необходимое для получения хорошего пароля. Например, алюмокалиевые квасцы: KAl(SO4)2*24H2O или медный купорос: CuSO4*7H2O, или та же красная кровяная соль: K3[Fe(CN)6]...
Сергей Суягин
24.11.11 12:21
Отличный совет! Спасибо!
Алекс Аоки
19.05.13 04:45
Ну для химика возможно что и легко. Но для компьютерщика это - абракадабра полная... я лучше использую какой-то из менеджеров.
youhim
24.11.11 11:49
Ну все. Теперь к словарям для брутфорса добавят еще химический)))
Денис Байгозин
24.11.11 11:55
Кое-какие вещества уже есть. Моего :) точно нет и ещё до-олго не будет.
Виталий Лопанский
24.11.11 13:10
Пользуюсь Sticky Password, очень липкая программа, привыкаешь моментально. Есть плагины для многих браузеров.
Сергей Суягин
24.11.11 13:43
Занятная программка! Спасибо!
Роман Козырьков
24.11.11 16:31
Первый мой менеджер паролей был. Даже покупал его. Но сейчас пользуюсь LastPass Отличная вещь!!! Windows, Linux, Android везде можно пользоваться. Есть и минусы, но они однозначно перекрываются плюсами
Denis
24.11.11 13:38
Пользуюсь KeePass, а для сайтов я нашел совершенно гениальную штуку http://supergenpass.com/ нужно помнить всего лишь один пароль.
Сергей Суягин
24.11.11 13:47
Да, бесплатная и подходит для пользования в публичных местах. Спасибо.
Denis
24.11.11 13:52
Это даже не программа а скрипт, пользоваться можно откуда угодно, в том числе с телефона. По моему это гениальная идея, помнить нужно один не обязательно сложный пароль, на каждом сайте при этом генерируются разные сложные не читаемые (набор символов) пароли, и восстановить по паролю на сайте ваш мастер пароль невозможно....
Елена Языкова
24.11.11 13:49
Спасибо, давно искала подобную штуку, пользовалась RoboForm - теперь перейду эту штуку
Evgeniy
08.08.13 20:37
попробуйте это https://api.wordpress.org/secret-key/1.1/salt/
Sergey Miloserdov
28.07.17 15:32
Вечный вопрос у меня: надежнее и правильнее ли хранить кучу разных паролей в каком-нибудь ластпассе (который может лагануть, быть взломан или вообще исчезнуть как сервис) или использовать примерно одинаковые пароли (допустим 5 похожих вариаций) и сохранять их в браузере? Я вот больше доверяю яндексу, чем ластпассу. Но если вдруг взломают несколько моих паролей, сохраненных в браузере, то считай взломали все мои места.
Ирина Клепикова
08.03.20 11:58
Хорошие рекомендации, надо удлинять пароли))
Что вы могли пропустить
100 лучших игр на Android в 2026 году
100 лучших игр на Android в 2026 году
0
22 февраля
Android
Ликбез
Что такое системные данные на iPhone и как их удалить: 8 способов
Что такое системные данные на iPhone и как их удалить: 8 способов
0
21 февраля
iOS
Ликбез
3 гаджета, которые можно подарить на 23 Февраля
3 гаджета, которые можно подарить на 23 Февраля
0
20 февраля
Устройства
Устройства
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
0
20 февраля
Веб-сервисы
Новости
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
20 февраля
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
20 февраля
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
19 февраля
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
19 февраля
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
19 февраля
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
19 февраля
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
19 февраля
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
19 февраля
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
Apple готовит умные очки, кулон и AirPods с камерами и ИИ
0
18 февраля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Thor Steinar9 минут назад

0 / 0

Интересная тема. Но я во многом (во всем почти) - не согласен. В статье, даже если читать ее бегло - все проводится через призму семьи или как минимум отношений (с женщинами). А это не верно, времена уже не те. По крайней мере для современных мужчин. В моем понимании: одиночество - это если по каким то причинам человек (мужчина) изгнан из общества, и реально в 1 человека живет на каком то необитаемом острове, без связи с внешним миром. А предположим (на основе личного опыта): Если молодой мужчина которому 30+, ну или чуть там за 40. У него нету кредитов, ипотек, алиментов, жены, детей, работает он сам на себя - Это одиночество или свобода? Когда куча хобби, увлечений, свободных отношений, путешествий - это одиночество или свобода? Куча мероприятий, которые ни с кем не надо согласовывать: посещение стадионов на футбол/хоккей, шикарные музыкальные концерты, встречи с корешами и друзьями по кабакам. И когда все это добровольный выбор жизни (и на самом деле счастливой). Помоему это отлично. И где тут одиночество? :))
Почему эпидемия мужского одиночества — реальная проблема, а не мем из соцсетей
Аватар автора комментария
Роман Дмитриев49 минут назад

0 / 0

Кира, ты реально убогий психолог. Искренне надеюсь, что скоро введут наконец-таки аккредитацию для таких, как ты. Весь текст — дичь и предрассудки. Ты пишешь, что мужчины хреново работают в дружбу и социальные связи, при этом самые крепкие, стабильные и длительные общества — это мужские общества. У тебя ущемленность головного мозга, прекрати писать подобное, ты минимум некомпетентна. При всем этом у тебя напрочь отсутствует логическая направленность твоего «анализа», который изначально неверен, и, как следствие, неверные выводы.
Почему эпидемия мужского одиночества — реальная проблема, а не мем из соцсетей
Аватар автора комментария
Рукоблуд1 час назад

0 / 0

Раздолбаешь все дырочки и писюнчик сотрёшь.... 😁
12 глупых мифов о девственности
Аватар автора комментария
Рукоблуд1 час назад

0 / 0

Мастурбируй клитор. Зачем тебе лезть в дебри? Можешь попробовать анальную мастурбацию, может ты получишь намного больше удовлетворения. И не пихай в свою писю всё, что под руку попадётся.
12 глупых мифов о девственности
Масленичная неделя на новый лад: как поддержать традиции праздника сегодня

Масленичная неделя на новый лад: как поддержать традиции праздника сегодня

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях