Найти тему
Простой Айтишник 1.2

9 правил генерации надежных паролей и две причины отказа от их использования

Оглавление

Пароли используются для авторизации в интернет-банках, электронной почте, смартфонах и прочих электронных сервисах, устройствах.

Естественно, вряд ли кому-то захочется, чтобы мошенники получили доступ к деньгам, персональным данным, документам, личным фото, переписке и другой информации. К сожалению, многие пользователи сами облегчают эту задачу злоумышленникам, выбирая простые пароли.

     Ввод пароля.
Ввод пароля.

Две причины отказа от использования надежных паролей

На протяжении многолетней работы мне наиболее часто попадаются следующие объяснения некоторых пользователей:

  • трудно придумать;
  • забывается.

Согласен. Например, пароль «привет» гораздо проще придумывать и запомнить нежели «RC-45#bsP92)~q». А давайте их абстрактно сравним по надежности. Что безопаснее – стеклянная дверь без замка или стальная с нормальным запирающим устройством и противосъемными упорами? Ответ, думаю, очевиден.

9 правил генерации надежных паролей

Этих правил я рекомендую придерживаться всем пользователям, которые обращаются ко мне за советом. К сожалению, прислушиваются не все. Некоторые из них меняют свой подход, когда уже столкнуться со взломом и мошенниками, а другие даже после таких событий продолжают пользоваться простыми комбинациями. Здесь уж каждый решает самостоятельно.

Итак, правила генерации надежных комбинаций:

  • Пароли от разных сервисов, приложений, устройств не должны совпадать или быть похожими.
  • Рекомендуемая длина – не менее 8-12 символов. Чем больше, тем надежнее.
  • Символы в пароле не должны повторяться.
  • Символы не должны идти по порядку. Например, набираться соседними кнопками на клавиатуре, подбираться по порядку в алфавите.
  • Пароль не должен содержать персональную информацию пользователя. Например, год рождения, фамилию.

Остальные правила касаются содержания пароля. В него должны входить:

  • строчные буквы;
  • заглавные буквы;
  • цифры;
  • специальные символы.

На многих серьезных сервисах просто не получиться задать пароль, который не соответствует последним четырём рекомендациям по содержанию, а также длине комбинации. Остальные вышеизложенные правила остаются на контроле самого пользователя.

QuL%w)49E2 – пример хорошего десятизначного пароля, который соответствует всем девяти правилам.

Использовать его уже не рекомендую, так как комбинация «засвечена» в текущей статье, которая стала общедоступна сразу после публикации.

Желаете поделиться своим опытом, мнением? Оставьте комментарий.

Понравилась статья? Ставьте лайк, подписывайтесь.