Как составить простой и сильный пароль
Автор:
25 июля 2016 19:12
На дворе 21-ый век. Уже никуда не денешься от цифровой техники, интернета, онлайн-магазинов, мобильников и и и… Много всего развелось
«Введите пароль» стало обыденным, но некоторые/многие используют очень слабые пароли: «123456», или «йцукен» :-))), или «qwerty» и тому подобные.
Три простых совета и ряд примеров
помогут Вам составить Ваш, простой, но очень сильный пароль:
1. используйте минимум 10 разных символов
2. используйте заглавные и прописные буквы
3. дополните Ваш пароль цифрами
Пример
Марина Петрова
Московский Проспект 37
105187 Москва
Этих данных уже больше чем достаточно, чтобы составить очень сильный пароль.
Вариант №1
Берём первую и третью букву от каждого слова, пишем первую и каждую третью букву большой, пишем числа в обычном порядке, получается вот что:
МрПтМсПо37105187Мс
Чтобы взломать такой пароль, понадобится очень, очень много времени и очень мощный компьютер.
Пароль получился конечно же очень длинный и не каждый будет этим заморачиваться.
Вариант №2
Можно его сократить только на имя, фамилию (первую + третью букву) и индекс в обратном порядке, получится тоже простой, но уже сильный пароль:
МрПт781501
Вариант №3
Если переключить клавиатуру на латинские буквы, но писать «русскими» (т.е. нажимать те клавиши, на которых стоят Вам нужные русские буквы) то получается вот это:
VhGn781501
Вариант №4
Переключить клавиатуру на латинские буквы и написать просто имя (МаРиНа) и индекс в обратном порядке:
VfHbYf781501
Кстати, провёл тест, над паролем «VfHbYf» (МаРиНа) одна специальная программка поиска паролей парилась безрезультатно больше трёх часов. Хотя пароль достаточно короткий, всего 6 букв, программа его не нашла.
С паролями «marina», «MaRiNa» и «MarIna» программа справилась меньше чем за 10 мин.
Вариант №5
Придумайте себе какое-нибудь предложение. Например:
«я свой пароль никому не скажу мля»
1. используйте первую букву от каждого слова этого предложения
2. используйте заглавные буквы
3. дополняйте пароль цифрами (в этом случае индекс в обратном порядке)
Получается вот такое:
ЯспНнсМ781501
С латинской клавиатурой, получится вот это:
ZchYycV781501
Везде предупреждают (что конечно правильно)
«Не используйте один и тот-же пароль на всех страницах где требуется логин!»
Но как тогда можно разнообразить пароль и при этом сохранить его основу?
Добавляйте в пароль адрес страницы, на которой вам нужен пароль, используя например первую и третью букву от названия страницы, и первую букву после «точки».
Например «фишки.нет» и Вариант №5
ЯспНнсМ781501Фшн
или «майл.ру» и Вариант №5
ЯспНнсМ781501Мйр
Основа пароля сохранена, а пароль не будет повторятся на других страницах.
Если нужно часто менять пароль, например для сбербанка.
Можно добавлять в тот-же пароль, например первую и третью букву месяца:
«сбербанк.ру», месяц «июль» и вариант №5:
ЯспНнсМ781501СерИл
Опа, прикольный пароль получился :-))))) можт даже подходящий :-)))
Чтобы не запутаться
продумайте одну основу для всех Ваших паролей:
1. какие буквы Вы будете использовать (первую и последнюю или первую и третью от каждого слова и т.д.)
2. какие буквы должны быть заглавными (первая и через одну, каждая четвёртая и т.д.)
3. в каком порядке будете ставить цифры д.рожд., номер дома и/или индекса (в обычном или обратном порядке)
Самое главное
Каким бы простым и/или сильным пароль ни был, память может подвести говорю из собственного опыта.
Записывайте все пароли на листке, следите за их актуальностью и храните его в укромном месте
Прошу прощения за возможные грамматические ошибки.
Спасибо за просмотр.
Ссылки по теме:
Новости партнёров
реклама
Придумать надежный пароль и запомнить его | Интернет без бед
Время на прочтение
3 мин
Количество просмотров 100K
Как сгенерировать уникальный пароль и запомнить его без программ?
Тебе нужен пароль? Тебе нужен длинный пароль? Тебе нужен длинный пароль с цифрами, заглавной буквой и спецсимволом? Ты его получишь и запомнишь, обещаю! Я расскажу тебе один проверенный прием.
Не важно, где ты регистрируешься, на любом сайте ты оставляешь личную информацию о себе, защищенную паролем. Чем раньше ты придумаешь себе сложный и уникальный пароль, тем быстрее приучишь себя к порядку и сделаешь все возможное, чтобы твои учетные записи не были взломаны.
Да, сейчас наиболее важные сервисы используют двухфакторную авторизацию. Даже узнав твой пароль, мошенник не войдет в учетку, так как вход надо подтвердить кодом, который пришел к по смс на твой телефон.
Но согласись — мало приятного, осознавать, что твой единственный пароль от всех сервисов стал известен кому-то. И теперь только вопрос времени, когда он попробует его ввести на других сайтах в связке с твоим емейлом. А там — бонусные баллы в магазинах, твои адреса доставки и другие персональные данные.
Чем популярнее сайт, тем сложнее у него требования к паролю. Уже недостаточно иметь просто длинный пароль, наверняка уже не раз встречался с назойливыми и, порой, неадекватными требованиями.
Формула
Всё дело в Формуле. Она состоит из 4 частей.
Сначала тебе потребуется простое слово. Желательно, чтобы это слово легко переводилось на английский и содержало не меньше 5 символов. Для примера возьмем слово пианино. И пишем так, будто оно расположено в начале приложения, с большой буквы: Pianino.
Затем понадобится комбинация из цифр, 2-3 достаточно. Желательно не иметь повторений символов и подряд идущих цифр. Некоторым сайтам это может не понравиться. Возьми число твоего рождения или счастливое число, чтобы легче запоминать.
А теперь лайфхак. 3 часть не надо придумывать или запоминать! Просто берем первые 3 (или больше) символа того сайта, куда заходим. К примеру, мы регистрируемся на yandex.ru, значит берем YAN, или на GOOGLE.COM — значит будет GOO.
3 части пароля готовы. И теперь вишенка на торте. Выбирай любой спецсимвол, который тебе нравится, пусть будет знак вопроса “?”.
Финальный аккорд. Записываем пароль по формуле, которую ты сам себе сейчас сочинишь, расположив эти части как тебе угодно.
Формулу компонуем по принципу:
или
Вот лишь некоторые примеры, что может получиться:
-
12Pianino?YAN
-
?YANPianino12
-
Pianino?YAN12
-
Pianino12YAN?
Главное запомнить формулу, по которой ты будешь его генерировать. Экспериментируй с вариантами и дальше, перемещай заглавную букву, дублируй части и так далее.
Резюме
Конечно это не панацея. Не стоит рассчитывать, что такой пароль спасет от взлома, так как нет гарантии, что пароль не будет скомпрометирован самим сервисом, где ты его вбивал. Однако, гарантирую, что он удовлетворяет подавляющему большинству сайтов с самыми жесткими требованиями к паролям и то, что такого пароля нет ни в каких базах паролей. А самое главное, что если такой пароль похитят, то он не сможет быть применен в другом месте, так как он уникален за счет частички адреса.
Интернет без бед на весьма неплохом канале
Данная статья в видео формате.
Уважаемый, хочу представить твоему вниманию проект «Интернет без бед».
Советы и приемы, которыми может воспользоваться каждый пользователь домашнего компьютера, чтобы обезопасить себя в интернете, а не только профессионал в этой области.
Контент только начинаю генерить. Буду откровенно рад любым замечаниям или вопросам, которые не дают спать спокойно, от продвинутой аудитории на Хабре. Спасибо.
Подробней о миссии: https://www.youtube.com/watch?v=bt6Us…
Телеграм-канал о безопасности в сети: https://t.me/internetnotbad
#internetnotbad #интернетбезбед
PS> UPD. 20.11.2020
Спасибо сообществу за активную жизнь в комментариях. Это очень полезно и все вы по-своему правы.
Как я и говорил, цель статьи: предложить легкую для запоминания в уме формулу создания пароля с всеми требуемыми самой жесткой парольной политикой составляющими. Помочь тем людям, которые не хотят связываться с доп. ПО, но им приходится выдумывать пароли с усложнениями из-за этих требований, после чего они их благополучно забывают.
Вопрос надежности тут стоит довольно просто: любой такой пароль будет сложнее подобрать, чем просто набор строчных букв. Проверил на сайте https://www.security.org/how-secure-is-my-password/
Проверка пароля по формуле
Проверка VASYA123
Для аналитики могу предложить почитать статью:
Исследование на тему паролей
Здесь я постараюсь собрать воедино и проанализировать всю информацию о пользовательских паролях на р…
habr.com
Из которой можно взять на заметку, что обычные юзеры популярных сайтов очень часто используют лишь буквенные пароли и не заморачиваются. Знание мнемонических приемов, которыми не ограничивается приведенный в этой статье вариант, значительно помогает запоминать важную информацию, в частности — пароль.
Как придумать надежный пароль
От почты, соцсетей и интернет-банка
Допустим, хакер узнал пароль от вашей основной почты. Вот что он может сделать:
- Сменить ваши пароли от всех соцсетей. Попросить от вашего имени денег у всех ваших друзей.
- Изменить ваш пароль от Айклауда или Гугл-плея. Далее украсть у вас деньги или заблокировать ваш смартфон.
- Изучить вашу переписку, из которой хакер наверняка вытащит ваши паспортные данные и номер карты. Из соцсетей он легко достанет девичью фамилию вашей матери.
- Зная ваши паспортные данные и номер карты, хакер поменяет пароль от интернет-банка, сменит контактный номер телефона и сможет свободно распоряжаться всеми вашими деньгами.
- Если хакер достанет в почте скан вашего паспорта, он сможет взять на ваше имя кредит в недобросовестной кредитной организации и к вам придут коллекторы.
И всё это — из-за одного ненадежного пароля от почты. В этой статье расскажем, какие пароли ненадежные и как их сделать надежными.
Ненадежно: слова и последовательности цифр
Для почты, банка и соцсетей нельзя использовать в любых комбинациях:
- простые словарные слова: sexy, love, hello, password;
- последовательность цифр подряд: 1234, 123456789, 9876543210;
- дату рождения: 21041988, 2104;
- какой-либо год: 2015, 2010, 1988;
- свое имя: ilya;
- имена своих родственников и домашних животных: mama, papa, murka, stepka;
- название сервиса, на котором вы регистрируетесь: mailru.
Комбинации этих слов будут давать ненадежные пароли, которые на обычном компьютере подбираются за минуты и часы:
- sex — 5 секунд;
- love1980 — 3 минуты;
- password1234567890 — 3 минуты;
- sex2010 — 10 минут;
- murzik12345 — 2 часа;
- mailru987654321 — 2 часа;
- iriska12 — 2 часа;
- petya1 — 3 часа.
Надежно: цифры, буквы, знаки препинания
Хороший пароль состоит из заглавных и строчных букв, цифр и знаков препинания. Например:
- xJ462&b-vr01.8^5h;
- hs#lzkAc~6oifL0xwT;
- {|%SJbB7AN~T.
Хорошие пароли сочиняют коты, когда ходят по клавиатуре:
- s7777,.LW/g000—5255;
- GBz.vURHDG>923ub4grz.34;
- #$:*(Tg;9729htgbz1114.
Если просто несколько раз бросить руки на клавиатуру, получится надежный пароль:
- p${ghPHg5g79;
- 4ghu;DSsl@vnQwi4;
- vd.Kjbk.j4uies$.
Такие пароли невозможно подобрать с помощью словаря, а на перебор уйдут месяцы и годы — за это время вы успеете сменить пароль,ящик и гражданство.
Как сочинить и запомнить надежный пароль
У каждого человека собственная техника запоминания пароля. Если у вас нет, попробуйте такую:
- Возьмите простую фразу, которую вы точно запомните. Например, «картошка с грибами». Напишите ее: kartoshka s gribami.
- Представьте, что произносите эту фразу с акцентом. Как бы вы ее тогда написали? Например, с итальянским акцентом: kartOshka s gribammi.
- Замените пробелы на какой-нибудь знак: тире, точку, запятую или похуже что-нибудь: kartOshka.s.gribammi.
- Замените какие-нибудь буквы на цифры — но так, чтобы запомнить, что вы меняли. Например, a на @, i на 1: k@rtOshk@.s.gr1b@mm1.
Лучше всего пароль запоминается тогда, когда вы его часто вводите. Если вы только сочинили пароль, отключите в почте или соцсетях галочку «запомнить меня», и вам придется вводить его каждый день. Так ваши руки научатся вводить его автоматически. Через неделю можно снова включать «Запомнить меня».
Сильный пароль: альтернативный метод
Пару месяцев назад я уже рассказывал о методе, чтобы придумать надежный пароль.
- Берете слова любимой песни. Например, «Это не шутки, мы встретились в маршрутке под номером один, едем и молчим».
- Берем первые буквы: эншмввмпн1еим.
- Переводим в английскую раскладку: enshmvvmpn1eim.
- Делаем заглавными первые буквы ударных слов: EnSHmvvMpn1eiM.
- Добавляете свой любимый смайл и возраст, в котором у вас был первый секс: EnSHmvvMpn1eiMX-D29.
- Получилось 19 символов — легко влезет в пароль для Тинькофф-банка.
Как записывать пароли
Специалисты по безопасности не советуют записывать пароли в открытом виде, даже если вы будете держать их в сейфе. Если вам необходимо записать пароль, сделайте это так, чтобы только вы знали, как его прочитать.
Возьмите старый ежедневник, откройте его где-нибудь посередине или ближе к концу и запишите на полях карандашом «Картошка с грибами. По-итальянски, по почте, 1 порция». Эта записка поможет вам вспомнить, как вы меняли исходную фразу, а посторонним будет непонятно, как из нее получить ваш пароль.
Ни в коем случае не держите пароли на стикерах на мониторе. Не носите их в бумажнике. Не записывайте в заметки в телефоне.
Как не рассекретить пароль
Даже с надежным паролем вас могут взломать: например, если кто-то подсмотрел, как вы вводите пароль; если на компьютере, с которого вы заходите в почту, стоит программа-шпион. Как обезопасить себя от таких случаев:
- Не используйте один и тот же пароль в почте, банке, соцсетях и мессенджерах. Меняйте хотя бы треть пароля, чтобы его было сложно подобрать.
- Включите двухфакторную авторизацию везде, где можно. Тогда, даже если ваш пароль попадет в руки мошенников, для входа в почту или банк им потребуется еще и ваш телефон.
- Старайтесь не вводить пароли на чужих компьютерах, особенно если компьютер общий: в интернет-кафе или библиотеке. Вы не знаете, какие на них могут стоять программы-шпионы.
- Защитите паролем домашнюю беспроводную сеть.
- Если у вас есть подозрение, что ваш пароль мог утечь к злоумышленникам, меняйте его в безопасной среде и с безопасного устройства. Например, дома с планшета.
- Держите при себе телефон, и, если вдруг ваша симка перестала работать, срочно звоните оператору и меняйте симку в салоне связи. Неработающая симка может означать, что кто-то изготовил дубликат.
Как создать и запомнить надёжный пароль
Чтобы никто не смог его взломать.
Почему пароли могут быть ненадёжны
Большинство злоумышленников не заморачиваются с изощрёнными методами кражи паролей и берут легко угадываемые комбинации. Многие из существующих на данный момент шифров можно подобрать с четырёх попыток.
Как такое возможно? Очень просто. Вы пробуете четыре самые распространённые в мире вариации: password, 123456, 12345678, qwerty (йцукен). После такого прохода в среднем открывается 1% всех «ларчиков».
Допустим, вы попадаете в те 99% пользователей, чей пароль не столь прост. Даже в таком случае необходимо считаться с производительностью современного программного обеспечения для взлома. Так, бесплатная программа John the Ripper, находящаяся в свободном доступе, позволяет проверять миллионы шифров в секунду. Отдельные образцы специализированного коммерческого ПО заявляют о мощности в миллиардах кодов в секунду. Изначально программы для взлома прогоняют список из статистически наиболее распространённых комбинаций, а затем обращаются к полному словарю.
Разумеется, веб‑сервисы и приложения принудительно усложняют пароли пользователей. Есть требования, согласно которым шифр должен иметь определённую минимально длину, содержать цифры, верхний регистр и специальные символы. Некоторые сервисы относятся к этому настолько серьёзно, что придумывать комбинацию, которую приняла бы система, приходится реально долго и нудно.
Проблема в том, что практически любой пользователь не генерирует действительно устойчивый к подбору пароль, а лишь пытается удовлетворить требования сервиса. В результате получаются варианты в стиле password1, password123, Password, PaSsWoRd, password! и невероятно непредсказуемый p@ssword.
Если взломщик знает эти минимальные условия, то становится только хуже. Именно по этой причине навязанное усложнение паролей далеко не всегда обеспечивает лучшую безопасность, а лишь создаёт ложное чувство повышенной защищённости.
Чем легче пароль для запоминания, тем более вероятно его попадание в словари программ‑взломщиков.
В итоге получается так, что действительно надёжный шифр просто невозможно запомнить, а значит, его нужно где‑то фиксировать. Некоторые выбирают менеджер хранения паролей, иногда не понимая возможных рисков от взлома такой системы. Так, недавно представители очень популярного сервиса LastPass заявили, что в 2022 году взломщики украли зашифрованные хранилища паролей клиентов. Также киберпреступники заполучили большое количество других данных о пользователях, включая имена, адреса электронной почты, номера телефонов и платёжную информацию.
Другие по‑прежнему могут полагаться на клочок бумаги с записанными на нём паролями. Такой лист удобно держать в скрытом от посторонних глаз месте, например в кошельке. При этом записи легко потерять.
Также отметим, что длинные шифры тяжело не только помнить, но и вводить. Поэтому многие пытаются использовать один и тот же простой вариант для каждого сервиса, полностью игнорируя риски. Либо усложняют комбинацию всего на один символ и в итоге не могут вспомнить, каким образом пришлось видоизменить свой стандартный единый код для конкретного сайта.
Почему даже надёжный пароль не всегда помогает защитить информацию
Ситуации, при которых сохранность пароля может быть под угрозой, можно разделить на три большие категории:
- Случайные, при которых пароль пытается выяснить знакомый вам человек, опираясь на известную ему информацию о вас. Часто такой взломщик хочет лишь подшутить, узнать что‑то о вас либо подгадить.
- Массовые атаки, когда жертвой может стать абсолютно любой пользователь тех или иных сервисов. В данном случае используется специализированное ПО. Для атаки выбираются наименее защищённые сайты, позволяющие многократно вводить варианты пароля за короткий промежуток времени.
- Целенаправленные, сочетающие в себе получение наводящих подсказок (как в первом случае) и использование специализированного ПО (как во втором). Здесь речь идёт о попытке заполучить действительно ценную информацию. Защититься поможет только достаточно длинный случайный пароль, на подбор которого уйдёт много времени.
Как видите, жертвой может стать абсолютно любой человек. Ежегодно из‑за дыр в безопасности хакерам удаётся красть базы с данными крупных сервисов — от социальных сетей до служб доставки еды. Злоумышленники помещают информацию в открытый доступ или продают на чёрном рынке. Обычно это миллионы или даже миллиарды записей с именами пользователей и паролями к их аккаунтам. Утверждения типа «мой пароль не будут красть, я никому не нужен» не актуальны, потому что вы можете попасть в подобную ситуацию совершенно случайно.
Ещё серьёзнее стоит относиться к защите паролей тем, кто обладает ценной информацией, связан с бизнесом либо находится с кем‑то в конфликте на финансовой почве (например, раздел имущества в процессе развода, конкуренция).
Как создать надёжный пароль и не забывать его
Используйте случайный набор символов
На самом деле создание хорошего пароля — задача простая, достаточно составить комбинацию из рандомных символов.
Вы не сможете придумать идеально случайный вариант в математическом понимании, но от вас это и не требуется. Для этого существуют специальные сервисы. К примеру, random.org умеет создавать такие пароли:
- mvAWzbvf;
- 83cpzBgA;
- tn6kDB4T;
- 2T9UPPd4;
- BLJbsf6r.
Либо можно воспользоваться генератором паролей от Лайфхакера. Он позволяет выбрать длину от 6 до 20 знаков и указать, какие символы должны попасть в комбинацию.
Придумайте фразу или формулу для запоминания случайного пароля
Создайте совершенно случайный пароль, после чего превращайте его символы в осмысленную запоминающуюся фразу. Часто сервисы и сайты дают пользователям временные шифры, представляющие собой те самые рандомные комбинации. Вы захотите сменить их, потому что не сможете запомнить, но стоит чуть приглядеться, и задача станет намного проще.
Для примера возьмём случайный вариант — RPM8t4ka. Хоть он и кажется бессмысленным, но наш мозг способен находить некие закономерности даже в подобном хаосе. Для начала можно заметить, что первые три буквы заглавные, а следующие три — строчные. 8 — это дважды (по‑английски twice — t) 4. Посмотрите немного на этот пароль, и вы обязательно найдёте собственные ассоциации с предложенным набором букв и цифр.
Если вы можете запоминать бессмысленные наборы слов, то используйте это. Пусть пароль превратится в revolutions per minute 8 track 4 katty. Подойдёт любая конвертация, на которую лучше заточен ваш мозг. Случайный пароль — это золотой стандарт в информационной безопасности. Он по определению лучше, чем любой другой, придуманный человеком.
Случайный шифр не попадёт в список популярных комбинаций, а злоумышленник, использующий метод массовой атаки, подберёт такой пароль только продолжительным брутфорсом. Так, возьмём несложную комбинацию, учитывающую верхний регистр и цифры, — это 62 возможных символа на каждую позицию. Если сделать пароль всего лишь 8‑значным, то получаем 62⁸ = 218 триллионов вариантов.
Даже если количество попыток в течение определённого временного промежутка не ограничено, коммерческое специализированное ПО с мощностью в несколько миллиардов паролей в секунду потратит в среднем полдня на подбор нужной комбинации. Для уверенности добавляем в такой шифр всего один дополнительный символ — и на его взлом понадобится уже гораздо больше времени.
Помните, что случайный пароль не является неуязвимым, так как его можно украсть. Вариантов множество — от считывания ввода с клавиатуры до камеры за вашим плечом. Кроме того, хакер может ударить по самому сервису и достать данные непосредственно с его серверов. При таком раскладе от пользователя ничего не зависит.
Используйте единую надёжную основу
Выше мы уже отметили, что одинаковая для всех сайтов последовательность символов в коде без системы усложнения или чёткой формулы может привести ко взлому ваших аккаунтов. Поэтому для баланса защиты и удобства лучше выбрать «философию одного надёжного пароля».
Принцип заключается в том, что вы всё же используете одну и ту же основу, но это супернадёжный пароль, который подменяете вариациями на главных для вас сервисах. Запомнить одну длинную и сложную комбинацию всё-таки по силам каждому.
Важно не вводить пароли на компьютере с вредоносным ПО. Также не допускается использование одного и того же шифра для менее важных и развлекательных сайтов.
Для создания вариаций вы можете добавлять в начало одну букву, которой заканчивается название сайта или сервиса. Случайный пароль f7%p.*SNmX9Va42PjG|q для авторизации, например, в VK, превратится в kf7%p.*SNmX9Va42PjG|q. К этому можно добавлять и другие дополнительные модифицирующие символы.
Злоумышленники, увидев такой код, не смогут понять, каким образом он генерируется. Но проблемы могут возникнуть, если кто‑то получит доступ к двум или более вашим паролям, созданным таким образом.
Продумайте секретный вопрос
Некоторые угонщики вообще игнорируют пароли. Они действуют от лица владельца аккаунта и имитируют ситуацию, когда вы забыли свой пароль и хотите восстановить его по секретному вопросу, если есть такая опция. При этом сценарии злоумышленник может изменить пароль по собственному желанию, а истинный владелец потеряет доступ к своему аккаунту.
Нельзя использовать в качестве секретного вопроса и ответа публичные и легко угадываемые данные. Вопрос даже не в том, что эту информацию можно аккуратно выудить в интернете или у приближённых персоны. Ответы на вопросы в стиле «кличка животного», «любимая хоккейная команда» и так далее прекрасно подбираются из соответствующих словарей популярных вариантов.
В качестве временного решения можно использовать тактику абсурдности ответа. Если просто, то ответ не должен иметь ничего общего с секретным вопросом. Девичья фамилия матери? Димедрол. Кличка домашнего животного? 1991.
Но подобный приём могут учитывать взломщики. Абсурдные ответы бывают стереотипны, то есть какие‑то фразы встречаются гораздо чаще других.
Нет ничего страшного в том, чтобы использовать реальные ответы, нужно только грамотно выбирать вопрос. Если он нестандартный, а ответ на него известен только вам и не угадывается с трёх попыток, то всё в порядке. Плюс правдивого варианта в том, что вы не забудете его со временем.
Не упрощайте ПИН‑коды
Personal Identification Number (PIN) — дешёвый замок, которому доверены в том числе и наши деньги. Не многие беспокоятся о том, чтобы создать более надёжную комбинацию хотя бы из четырёх цифр. Часто люди используют в качестве ПИН‑кода свою дату рождения или комбинации вроде 1111 и 0000.
Если у человека в руках окажется чья‑то банковская карта, то с трёх попыток до блокировки он может угадать шифр, последовательно введя 1234, 1111 и 0000. Наверное, по этой причине многие банки задают ПИН‑коды к выпускаемым пластиковым картам сами.
Впрочем, многие защищают ПИН‑кодом смартфоны, и тут действует такой рейтинг популярности: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 3333, 5555, 6666, 1313, 8888, 4321, 2001, 1010.
Пользователи довольно часто используют повторяющиеся пары цифр. Особенно популярны варианты, где первая и вторая цифры различаются на единицу. А цифровые клавиатуры мобильных устройств выводят в топ комбинации наподобие 2580 — для её набора достаточно сделать прямой проход сверху вниз по центру.
Учитывайте всё это, чтобы никто не мог добраться до ваших данных.
Что запомнить
- Используйте двухфакторную аутентификацию везде, где это возможно.
- Зайдите на random.org или другой похожий рандомизатор и создайте там 5–10 паролей‑кандидатов.
- Выберите вариант, который вы сможете превратить в запоминающуюся фразу. Выучите таким образом шифр.
- Используйте единую основу для паролей, только если она супернадёжная.
- Продумайте секретный вопрос.
- Усложните свои ПИН‑коды.
- Не храните свои пароли в соцсетях, электронной почте или облачных сервисах.
Этот материал впервые был опубликован в июне 2014 года. В декабре 2022‑го мы обновили текст.
Читайте также 🧐
- Как защитить кредитную карту от мошенников
- 6 причин не сохранять пароли в браузере
- Как защитить личные данные в интернете
- 9 способов защитить ваше облачное хранилище
- Похищенный смартфон могут использовать для кражи ваших денег. Вот как их защитить
Хотите узнать, как придумать надежный пароль? Эти креативные идеи паролей помогут вам создать надежные и запоминающиеся пароли
Image Credit: garloon/Depositphotos.
Использование разных паролей для каждого сервиса – обязательное требование в современном мире Интернета. Но у случайных паролей есть ужасная слабость: их невозможно запомнить. Человеческий мозг способен на многое, не так ли?
Вот несколько бесценных советов, как придумать креативные и надежные пароли, которые невозможно угадать, но легко запомнить
Как придумать надежный и запоминающийся пароль
Ни одна статья о паролях не будет полной без перечисления всех способов обеспечения безопасности ваших паролей. Какие бы пароли вы ни придумали с помощью этого руководства, убедитесь, что они:
- длина не менее 10 символов.
- Не содержат слов, найденных в словаре.
- Иметь вариации прописных и строчных букв.
- Включать по крайней мере одно число (123) и один специальный символ (!@£).
- Не содержите информацию, легко связанную с вами, такую как день рождения, номер телефона, имя супруга, имя домашнего животного или домашний адрес.
Image Credit: jamdesign/Depositphotos.
Все эти требования могут показаться вам сложными, но вы можете создать надежный пароль, выполнив три простых шага:
- Найдите запоминающийся базовый пароль.
- Преобразовать пароль так, чтобы в нем не использовались словарные слова.
- Добавьте символы и цифры к преобразованному паролю.
Следуя этим шагам, вы можете варьировать свой базовый пароль для каждой используемой вами службы, чтобы он всегда был разным. Ниже мы объясним, как именно это сделать
Найдите запоминающийся базовый пароль
Прежде всего, необходимо подобрать базовый пароль, который легко запомнить вам, но трудно угадать другим людям. Вы можете использовать реальные слова в своем базовом пароле, но обязательно следуйте нашим советам по его преобразованию
Вот несколько креативных идей для запоминающихся базовых паролей. Постарайтесь выбрать такой пароль, в который можно включить и название услуги, чтобы он был разным для каждой учетной записи
1. Выберите случайные слова из словаря
Это может быть лучшим способом составления надежного базового пароля, потому что случайные слова труднее угадать другим людям. Откройте словарь на разных страницах и объедините несколько первых слов, которые попадутся вам на глаза
Если у вас нет бумажного словаря, вы можете использовать ‘Слово дня’ или любые трендовые слова с сайта Dictionary.com
Я объединил три актуальных слова, чтобы придумать этот пароль:
EmbossmentSidedNitrogen
Я могу разнообразить его, заменив одно из слов на сервис, в который я вхожу:
EmbossmentSidedFacebook
2. Вспомните строчку из песни
Используйте строчку из песни или стихотворения, которое вам нравится. Но постарайтесь выбрать что-то непонятное и не слишком известное. Возможно, это плохая идея использовать последний припев Тейлор Свифт, например
Аналогично, можно выбрать строчку из детского стишка или известной поговорки
Вот строчка из песни, которая мне нравится:
ItsAPicturePerfectEvening
Если бы я придумывал креативный пароль для Instagram, я бы мог использовать:
ItsAPicturePerfectInstagram
3. Используйте строчку из любимой книги
Опять же, не делайте это известной фразой. Вместо этого возьмите свою любимую книгу и откройте случайную страницу, затем выберите любую строчку или фразу с этой страницы. Если хотите, вы можете выделить эту строчку и сделать ее ‘собачьим ухом’, чтобы в будущем ее можно было легко найти
Вы даже можете добавить номер страницы или строки к своему паролю
Я открыл книгу на странице 67 и выбрал фразу:
WhenHeRealizesHesLeftAWatch67
Если добавить туда имя службы, то получится:
WhenHeRealizesHesLeftANetflix67
4. Опишите что-то вокруг вас
Большинство из нас постоянно находится за компьютерным столом, когда нам нужно запоминать различные пароли. По этой причине вам может быть полезно описать что-то вокруг себя и использовать это описание в качестве базового пароля
Опишите обои своего рабочего стола, вид из окна, предметы в комнате или картины на стене. Но убедитесь, что описание уникально и необычно
Вот мое описание картины на моей стене:
FancySuitFoxPinkFlower
Опять же, я могу легко заменить любое из этих слов на другой сервис, который я использую:
FancySuitGooglePinkFlower
5. Создайте свой собственный фонетический алфавит
Фонетический алфавит – это список слов, которые вы можете использовать для обозначения различных букв при разговоре по телефону или по радио. Он начинается так: ‘Альфа’, ‘Браво’, ‘Чарли’, что означает ‘Азбука’
Вместо того чтобы использовать стандартный фонетический алфавит, создайте свой собственный алфавит, используя случайные слова, начинающиеся с одинаковых букв. Затем используйте этот алфавит для написания первых нескольких букв службы, для которой вы создаете пароль
Это означает, что вы можете иметь совершенно разные базовые пароли для каждой учетной записи. Все, что вам нужно сделать, это запомнить фонетический алфавит
Вот мой собственный алфавит для первых трех букв Facebook:
FireAerosmithChocolate
Преобразуйте свой пароль
К этому моменту вы должны были создать запоминающийся базовый пароль, который можно варьировать для различных служб, в которые вы входите. Пришло время сделать пароль более надежным, преобразовав обычные слова, которые вы использовали, чтобы они не были стандартными словарными словами
Вот несколько креативных идей, как преобразовать свой пароль
6. Играйте с гласными
Image Credit: Frankljunior/Depositphotos.
Вы можете удалить гласные из базового пароля, но это немного очевидно. Почему бы вместо этого не убрать все остальные гласные, не перенести гласные в конец слова или не заменить a на e ?
Вот мой первоначальный базовый пароль:
FireAerosmithChocolate
Теперь я перенесу все гласные в конец каждого слова, чтобы преобразовать его:
FrieRsmthaeoiChcltooae
7. Сокращайте каждое слово
Если у вас особенно длинный базовый пароль, вы можете удалить первые три буквы из каждого слова. Другие креативные идеи включают удаление каждой второй буквы, удаление всех букв, кроме первой и последней, или использование в пароле только первой буквы из каждого слова
Использование того же базового пароля, что и раньше:
FireAerosmithChocolate
Я могу удалить первые три буквы из каждого слова, чтобы создать:
EOsmithColate
8. Отмена базового пароля
Это простой способ преобразовать ваш пароль так, чтобы в нем не использовались слова, встречающиеся в словаре. Вы можете изменить каждое слово или изменить только одно из них. Однако, возможно, вы захотите совместить этот способ с другим методом преобразования, чтобы ваш пароль не был слишком простым
Обратное преобразование того же базового пароля, который я использовал ранее, дает нам:
etalocohChtimsoreAeriF
9. Застегивать разные слова вместе
Image Credit: mikosha/Depositphotos.
Используйте чередующиеся буквы из каждого слова вашего базового пароля, чтобы застегнуть их вместе. Это гениальная идея для создания действительно неразборчивых паролей, которые, тем не менее, легко запомнить. Или, по крайней мере, легко запоминаются
Проще всего использовать этот прием, если в базовом пароле используется всего несколько слов. Введите первую букву из каждого слова, затем вторую, затем третью и так далее, пока не закончатся буквы
Мой базовый пароль состоит из следующих слов:
Fire Aerosmith Chocolate
Которые я могу застегнуть вместе, чтобы создать:
FACiehrroeoc
Добавьте цифры и символы
Ваш пароль не завершен, пока вы не добавите в него цифры и специальные символы. Этот последний шаг превращает его из относительно безопасного в практически невзламываемый, хотя вы заметите, что в результате наши примеры паролей становится гораздо сложнее прочитать, что является еще одной из многих причин для использования менеджера паролей
Вот самые креативные идеи для добавления цифр и символов в пароли
10. Запомнить случайную последовательность
Самый простой способ добавить в пароль цифры и специальные символы – запомнить случайную последовательность, которую вы будете использовать в каждом пароле. Вы можете добавить эту строку в конец, но лучше всего вплести ее в весь пароль
Вот пример случайных чисел и специальных символов:
4$5%6^
А вот один из преобразованных паролей, которые мы создали:
etalocohChtimsoreAeriF
Вот что получается, когда вы соединяете их вместе:
4etal$ocohC5htims%oreA6eriF^
Никто не угадает!
11. Посчитать что-нибудь
Запоминающийся способ варьировать числа, используемые в паролях, – подсчитать гласные или согласные, которые встречаются в названии услуги. Затем можно ввести каждое из этих чисел в разные места пароля
Например, мой трансформированный пароль для Facebook:
etalocohChtimsoreAeriF
Добавим количество гласных в Facebook к началу и количество согласных к концу, получив:
4etalocohChtimsoreAeriF4
12. Используйте двигательные паттерны
Моторные паттерны – это не запоминание символов или цифр. Скорее, вы создаете шаблон, которому нужно следовать в зависимости от того, где находятся ваши пальцы на клавиатуре. Это отличный способ добавить символы к паролям, хотя он не очень хорошо подходит для мобильных устройств
Вместо того чтобы набирать первую букву каждого слова, введите цифру прямо над ним и первый символ справа в этой строке. Это просто пример, вы должны создать свою собственную систему добавления цифр и символов
Используя эти правила, мой преобразованный пароль выглядит следующим образом:
3 talocohC6:timsoreA3 riF
13. Замена букв цифрами и символами
Существует множество очевидных способов замены букв на различные цифры или специальные символы. Старайтесь избегать распространенных замен и придумывайте свои собственные. Таким образом, людям – или компьютерам – сложнее разгадать узор
Избегайте таких распространенных замен, как эти:
- a = @.
- i = !.
- o = 0.
- s = $.
Вместо этого создайте действительно уникальные подстановки, например, такие:
- a = ^.
i = .
- o = %.
- s = &
Я могу использовать те же замены с моим последним преобразованным паролем, чтобы получить:
et^l%c%hCht
ms%re^er F
Это было бы еще сильнее, если бы я не заменял одни и те же буквы каждый раз
Менеджер паролей – все еще лучший вариант
Теперь вы знаете, как придумывать запоминающиеся пароли, разные для каждого сервиса. Хотя эти творческие идеи помогают сделать ваши пароли безопасными, они все же не настолько надежны, насколько может быть надежен действительно случайный пароль. Но для этого необходимо использовать менеджер паролей
На рынке существует множество отличных менеджеров паролей. Хотя хранение всех паролей в одном месте может показаться неинтуитивным, хороший менеджер обычно гораздо надежнее, чем пытаться запомнить все различные пароли самостоятельно