Найти тему
Уловка-32

"Бамбарбия киргуду": 3 простых уловки для создания сложных и запоминающихся паролей

Оглавление
В качестве пароля вы можете использовать слова из любимой песни или стихотворения / Яндекс.Дзен Уловка-32
В качестве пароля вы можете использовать слова из любимой песни или стихотворения / Яндекс.Дзен Уловка-32

Вы уверенный пользователь ПК и постоянно пользуетесь менеджером паролей для создания и хранения секретных слов. Однако, "взломав" такую программу, злоумышленник получит доступ сразу ко всем вашим аккаунтам. Поэтому вам необходимо "закрыть" свой менеджер паролей одним надежным мастер-ключом, и, главное, вы должны запомнить его сами. Вот как это сделать.

А помните были такие времена, когда в памяти нужно было "держать" всего два пароля: один для электронной почты и второй для авторизации на ПК. Теперь все изменилось и у вас, вероятно, десятки или даже сотни сайтов и сервисов, для которых требуется пароль. Если вы используете простой пароль, такой как день рождения или кличка вашей собаки, хакеры могут угадать его в два счета. И даже если вы напряжете свой мозг, чтобы запомнить мучительно сложный и длинный пароль типа "Rfr)q,Ckj;YsqB,UkfdyT,LkbyysQGfh0Km", это не поможет, если вы собираетесь использовать его на всех своих сайтах. Потому как взлом одного сервиса откроет доступ злоумышленникам ко всем вашим "секретам". Единственно правильное решение (и это действительно хорошее решение!) - использовать менеджер паролей. С помощью одной из таких утилит создание и запоминание отдельного надежного пароля для каждого сайта не составит труда.

Хорошие менеджеры паролей, как правило кроссплатформенны и работают на всех ваших устройствах, будь то настольные компьютеры, ноутбуки, смартфоны или планшеты. Они генерируют неугадываемые пароли типа "Y'-.Mi4]XRqaPJr8+s{ZeoTxP", запоминают их за вас и автоматически используют сохраненные пароли для входа на защищенные сайты.

Однако есть одна проблема! Почти все такие утилиты используют мастер-ключ для блокировки. Мастер-ключ должен быть абсолютно невзламываемым, потому что любой, кто имеет к нему доступ, сможет разблокировать все ваши защищенные сайты. Но он также должен быть абсолютно запоминающимся, не похожим на тарабарщину из генераторов случайных паролей. Если вы забудете главный пароль, никто не сможет вам помочь.

Предположим, что вы все сделали правильно с точки зрения безопасности. Вы установили антивирус и обновили его сигнатуры. Установили VPN для шифрования сетевого трафика. А для работы с множеством паролей вы используете специальную утилиту. Однако вам все еще нужно запомнить один безумно надежный мастер-ключ, чтобы заблокировать этот менеджер паролей. Вот несколько советов по выбору пароля, который будет одновременно запоминающимся и не поддающимся угадыванию.

1. Придумывайте поэтические пароли

У каждого есть любимое стихотворение или песня, которые он никогда не забудет. Это может быть Шекспир, Маяковский или группа Кино. Какой бы ни была строфа или куплет, вы можете превратить это в пароль. И вот как.

Давайте попробуем эту строчку из стихотворения Александра Блока "Ночь, улица, фонарь, аптека". Переводим раскладку клавиатуры в EN(US) и получаем "yJxm,Ekbwf,ajyFhm,fgnTrf". Ударные гласные сделайте заглавными и можете добавить сюда 1912 - год написания стихотворения.

Ваш поэтический пароль, конечно же, будет полностью отличаться от моего примера. В качестве пароля вы можете использовать слова из любимой песни или стихотворения, добавив инициалы автора, год создания или иную легко запоминающуюся информацию, преобразовав известные строки в уникальный пароль, который никто не сможет угадать.

2. Сделайте свой пароль парольной фразой

Эксперты по паролям всегда советуют использовать все четыре типа символов: заглавные буквы, строчные буквы, цифры и символы. Это объясняется тем, что, расширяя набор символов, вы значительно увеличиваете время, необходимое для взлома пароля. Однако длина пароля также усложняет процесс взлома, поэтому одним из способов получения длинного и запоминающегося пароля является использование парольной фразы.

Попробуйте, например, такую схему создания паролей, в которой некоторые буквы заменяются цифрами и/или символами. Например, цифрой "2" замените букву "а", цифрой "6" - "б", цифрой "3" - "е" и т.п., не ограничивая свою фантазию. Используя замену букв символами и цифрами, создайте уникальную парольную фразу из нескольких, несвязанных по смыслу слов, например "сиреневый бронетранспортер" можно превратить в "cbh3y3dsq=,h0y3nh2ycg0hn3h"

Не все менеджеры паролей допускают пробелы в мастер-пароле. Не беда! Просто выберите символ, например, дефис или знак равенства, чтобы разделить слова.

Совет - не используйте символ, который требует нажатия клавиши shift. Выберите слова, которые не сочетаются друг с другом, а затем придумайте мнемоническую историю или образ, чтобы связать их.

3. Создавайте длинные пароли

Секрет длинных и надежных паролей заключается в подстановке. Если злоумышленник не может взломать ваш пароль с помощью словарной атаки или других простых средств, единственным выходом остается перебор всех возможных паролей. Каждый добавленный символ значительно усложняет эту атаку.

Этот онлайн калькулятор проверит ваш пароль на сложность. Калькулятор выдает оценку того, сколько времени потребуется для взлома данного пароля методом перебора. Это не измеритель надежности пароля, а скорее измеритель времени взлома, и очень поучительно видеть, как увеличивается время взлома при удлинении пароля.

Для удлинения пароля выберите две близкие клавиши и чередуйте их, добавляя что-то вроде vcvcvcvcvc. Или выберите три символа, например lkjlkjlkjlkjlkj. По расчетам калькулятора Касперского для взлома yJxm,Ekbwf,ajyFhm,fgnTrf (это тот пароль, который мы придумали в первой части статьи из строки стихотворения Александра Блока) потребуется более 10 000 столетий. Если придуманный вами пароль не такой сложный и на его подбор злоумышленнику надо всего несколько десятков лет, добавьте "vcvcvcvc" - это увеличит время взлома до более чем квадриллиона веков.

Проверка пароля на стойкость в онлайн-калькуляторе password.kaspersky.com / Яндекс.Дзен Уловка-32
Проверка пароля на стойкость в онлайн-калькуляторе password.kaspersky.com / Яндекс.Дзен Уловка-32

Длинный, сильный и запоминающийся

После того как вы вложили деньги в менеджер паролей (необязательно, есть хорошие бесплатные альтернативы) и перевели все свои логины на использование надежных, уникальных паролей, единственным паролем, который вы должны помнить, остается тот, который открывает сам менеджер паролей. Этот мастер-ключ открывает ВСЁ, поэтому вам действительно нужно потратить некоторое время на то, чтобы придумать легкозапоминающийся и при этом трудновзламываемый.

Придумайте пароль на основе стихотворения, песни или известной цитаты. Или придумайте парольную фразу, связав несвязанные слова с запоминающимся образом или историей. Затем добавьте несколько легко набираемых слов. В итоге вы получите главный пароль, который будет одновременно и запоминающимся, и не поддающимся взлому.