Home
» Wiki
»
3 простых совета по запоминанию надежных паролей
3 простых совета по запоминанию надежных паролей
Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙
Никто не любит пароли. В конце концов их заменит новая технология, может быть, пароль, а может быть, что-то еще, что еще не изобретено. Но большинство из нас по-прежнему используют пароли каждый день, десятки или даже сотни, и запомнить их все невозможно.
Если вы используете простой пароль, например, дату своего рождения или кличку своей собаки, хакеры смогут угадать его в мгновение ока. Даже если вы напрягаете мозг, пытаясь вспомнить надежный случайный пароль вроде 4Y3s}#Rhkg7Y;A'5, не стоит использовать его на нескольких сайтах, поскольку взлом одного сервиса может раскрыть все остальные ваши сервисы.
Единственное (и лучшее) решение на данный момент — положиться на менеджер паролей . С помощью такой утилиты можно легко использовать отдельный надежный пароль для каждого веб-сайта. Следующая статья покажет вам, как это сделать!
Пароли, которые трудно угадать, могут быть трудны для запоминания.
Полноценный, оптимизированный менеджер парол��й, работающий на всех ваших устройствах, будь то настольный компьютер, ноутбук, смартфон или планшет. Они генерируют неугадываемые пароли типа Z~/NQ"e5=|OO=qf9 , запоминают их для вас и автоматически используют эти сохраненные пароли для входа на ваши защищенные сайты.
Но у этого плана есть и обратная сторона. Почти каждый менеджер паролей использует главный пароль для защиты всех индивидуальных паролей. Главный пароль должен быть не поддающимся взлому, поскольку любой, кто получит доступ к этому паролю, сможет разблокировать все ваши защищенные сайты. Но он также должен быть запоминающимся, в отличие от бессмысленного набора случайных паролей. Если вы забудете свой главный пароль, никто не сможет вам помочь. С другой стороны, это также означает, что недобросовестный сотрудник не сможет взломать ваше хранилище паролей, а АНБ не сможет заставить компанию передать ваши данные.
Предположим, вы все сделали правильно с точки зрения безопасности. Вы установили антивирусное программное обеспечение или пакет безопасности. Виртуальная частная сеть, или VPN, шифрует ваш сетевой трафик с помощью защитного шифрования. И вы используете менеджер паролей для управления множеством своих паролей. Вам все равно придется запомнить сверхнадежный мастер-пароль, чтобы заблокировать этот менеджер паролей. Вот несколько советов по выбору пароля, который будет одновременно запоминающимся и трудным для угадывания.
1. Создайте пароль, связанный с поэзией
У каждого есть любимое стихотворение или песня, которые он никогда не забудет. Это может быть стихотворение Шекспира, мелодия Тейлор Свифт или что-то саркастическое от группы Bonzo Dog Doo Dah Band. Любую строфу или строку стихотворения можно превратить в пароль. Вот как это сделать.
Начните с написания первой буквы каждого слога. Используйте заглавные буквы для ударных слогов и оставьте знаки препинания нетронутыми. Например, вот эта строка из «Ромео и Джульетты»: «Но какой тихий свет проникает в то окно?» из этого у вас будет bS,wLtYdWdB? . Вы можете добавить A2S2 для второго акта, второй сцены, если это то, что вы никогда не забудете, или 1597 для года публикации пьесы.
Если в абзаце нет ритма, просто возьмите первую букву каждого слова, используя существующую пунктуацию и заглавные буквы. Используя цитату «Будь собой; все остальные места уже заняты. — Оскар Уайльд» , вы можете сгенерировать пароль By;eeiat.-OW. Добавьте запоминающееся число, чтобы округлить пароль, например, 1854 (его день рождения) или 1900 (дата его смерти).
Конечно, ваши пароли, связанные с поэзией, будут совершенно отличаться от этих примеров. Вы начнете со своей собственной значимой песни или цитаты и превратите ее в уникальный пароль, который никто другой не сможет угадать.
2. Превратите свой пароль в фразу, которую легко забыть
Эксперты по паролям всегда рекомендуют включать все четыре типа символов: заглавные буквы, строчные буквы, цифры и знаки препинания. Причина в том, что, расширяя пул персонажей, вы значительно увеличиваете время, необходимое для взлома пароля. Кроме того, большую длину сложнее взломать, и один из способов получить длинные, запоминающиеся пароли — использовать парольные фразы.
Умный и остроумный веб-комикс XKCD нацелился на необычные схемы создания паролей, предлагая начать с обычного слова, заменить некоторые буквы похожими цифрами, а затем добавить несколько дополнительных символов. Например, Tr0ub4dor&3, Tr0ub4dor3&? или может быть Tr0m30ne&3?. Парольную фразу такого типа значительно сложнее взломать из-за ее длины, но ее также гораздо легче запомнить.
Не все менеджеры паролей допускают использование пробелов в главном пароле. Без проблем! Просто выберите символ, например дефис или знак равенства, для разделения слов. Если у вас возникли трудности с подбором не связанных между собой слов для вашей парольной фразы, существует множество онлайн-генераторов парольных фраз, например CorrectHorseBatteryStaple.net. Если вас беспокоит использование парольной фразы, сгенерированной чужим алгоритмом, в этом случае вы можете создать несколько парольных фраз и сократить одну часть каждой.
3. Сделайте свой пароль длиннее
Уважаемый компьютерный эксперт Стив Гибсон полагает, что секрет создания длинного и надежного пароля заключается в добавлении к нему элементов. Каждый добавленный персонаж значительно усложняет эту атаку.
На сайте Гибсона представлен калькулятор пространства поиска, который анализирует каждый введенный вами пароль на основе типов используемых символов и длины. Компьютер оценивает время, которое потребуется для взлома заданного пароля методом перебора . Обратите внимание, что это не показатель надежности пароля, а показатель времени взлома.
Попробуйте поочередно добавлять в свой пароль что-то вроде vcvcvcvc или выбирать 3 символа, например lkjlkjlkjlkj. Калькулятор Гибсона показывает, что для взлома bS,wLtYdWdB потребуется более 45 лет? (Пароль Ромео и Джульетты в предыдущем примере). Добавление vcvcvcvc увеличит время до более чем триллиона столетий.
К настоящему моменту вы наверняка уже придумали длинный, но легко запоминающийся мастер-пароль. Одно замечание: кто-то с хорошей памятью, увидев, как вы вводите этот пароль, может воспользоваться им, чтобы открыть ваше хранилище паролей. Вероятнее всего, пароль мог получить хакер, использующий троян для кражи данных. Так что же делать?
Решением является усиление защиты главного пароля с помощью другого типа аутентификации. Многофакторная аутентификация обычно включает в себя как минимум 2 из 3 типов: что-то, что вы знаете (например, пароль), что-то, что у вас есть (например, приложение для смартфона), и ваши биометрические данные (например, отпечаток пальца).
Большинство менеджеров паролей позволяют использовать приложения-аутентификаторы для дополнительной безопасности. Теперь злоумышленники не смогут проникнуть в ваше хранилище, зная только пароль. Без кода из приложения-аутентификатора невозможно получить доступ к этим драгоценным паролям учетных записей.
После приобретения менеджера паролей и преобразования всех ваших логинов в надежные уникальные пароли, единственный пароль, который вам все еще придется помнить, — это пароль для открытия самого менеджера паролей. Этот главный пароль откроет доступ ко всему остальному, поэтому вам действительно нужно потратить время, чтобы придумать главный пароль, который вы сможете легко запомнить, но который другие не смогут угадать или взломать.
Создайте пароль на основе известного стихотворения, песни или цитаты. Или создайте парольную фразу, связав несвязанные слова с запоминающимся изображением или историей. Затем добавьте удобные для ввода отступы. В результате вы получите мастер-пароль, который будет и запоминающимся, и не поддающимся взлому.