Как создать надежный пароль (и запомнить его)

«Обязательно используйте надежный пароль» - это совет, который мы все постоянно слышим в Интернете. Вот как создать надежный пароль и, что более важно, как его запомнить.

Здесь помогает менеджер паролей, так как он может создавать надежные пароли и запоминать их за вас. Но даже если вы используете менеджер паролей, вам, по крайней мере, необходимо создать и запомнить надежный пароль для своего менеджера паролей.

Простая работа с паролями

СВЯЗАННЫЕ: Почему вам следует использовать менеджер паролей и как начать работу

На множестве веб-сайтов, на которых у вас, вероятно, есть учетные записи, просто невозможно легко запомнить каждый пароль без дублирования паролей или использования какого-либо шаблона. Здесь на помощь приходит менеджер паролей - пока вы создаете надежный мастер-пароль, который можете запомнить, это последний пароль, с которым вам придется иметь дело.

Существует несколько менеджеров паролей, но Dashlane, вероятно, лучший выбор для обычного человека. У них есть простые в использовании приложения для каждой отдельной платформы, они интегрируются с каждым веб-браузером и совершенно бесплатно использовать базовые функции. Если вы хотите синхронизировать пароли между разными устройствами, вам необходимо перейти на премиум-аккаунт, но мы рекомендуем сначала протестировать бесплатную версию на вашем основном компьютере.

Менеджеры паролей имеют массу замечательных функций, таких как панель безопасности, средство смены паролей и многое другое. Если вы серьезно относитесь к безопасности, обязательно используйте надежные пароли повсюду, и самый простой способ управлять ими - это менеджер паролей, такой как Dashlane.

Традиционный совет по паролю

Согласно традиционному совету, который по-прежнему хорош - надежный пароль:

  • Состоит из 12 символов, минимум : вам нужно выбрать достаточно длинный пароль. Не существует минимальной длины пароля, с которой все согласны, но обычно вы должны использовать пароли длиной от 12 до 14 символов. Еще лучше будет более длинный пароль.
  • Включает числа, символы, заглавные и строчные буквы : используйте сочетание различных типов символов, чтобы затруднить взлом пароля.
  • Это не словарное слово или комбинация словарных слов : держитесь подальше от очевидных словарных слов и комбинаций словарных слов. Любое слово само по себе плохо. Любое сочетание нескольких слов, особенно если они очевидны, тоже плохо. Например, «дом» - ужасный пароль. «Красный дом» тоже очень плох.
  • Не полагается на очевидные замены : также не используйте обычные замены - например, «H0use» не является сильным только потому, что вы заменили o на 0. Это просто очевидно.

Попробуйте смешать это - например, «BigHouse $ 123» соответствует многим требованиям здесь. Это 12 символов и включает буквы верхнего и нижнего регистра, символ и некоторые цифры. Но это довольно очевидно - это словарная фраза, в которой каждое слово написано правильно. Есть только один символ, все числа в конце, и их легко угадать.

Уловка для создания запоминающихся паролей

С помощью приведенных выше советов довольно легко придумать пароль. Просто ударьте пальцами по клавиатуре, и вы сможете придумать надежный пароль, например 3o (t & gSp & 3hZ4 # t9. Это довольно хороший пароль - он 16 символов, включает в себя множество различных типов символов, и его трудно угадать, потому что он серия случайных персонажей.

Единственная проблема здесь - запомнить этот пароль. Предполагая, что у вас нет фотографической памяти, вам придется потратить время на врезание этих персонажей в свой мозг. Существуют генераторы случайных паролей, которые могут придумать этот тип пароля для вас - обычно они наиболее полезны как часть диспетчера паролей, который также запоминает пароли за вас.

Вам нужно будет подумать, как придумать запоминающийся пароль. Вы не хотите использовать что-то очевидное со словарными символами, поэтому подумайте об использовании какого-нибудь трюка, чтобы запомнить это.

Например, вам будет легче запомнить фразу вроде «Первый дом, в котором я жил, был 613 Fake Street. Арендная плата составляла 400 долларов в месяц ». Вы можете превратить это предложение в пароль, используя первые цифры каждого слова, так что ваш пароль станет TfhIeliw613FS.Rw $ 4pm. Это надежный пароль из 21 цифры. Конечно, настоящий случайный пароль может включать в себя еще несколько цифр, символов и прописных букв, но это совсем не плохо.

Лучше всего то, что это запоминается. Вам просто нужно запомнить эти два простых предложения.

Метод парольной фразы / программного обеспечения

Комикс от XKCD

Традиционный совет - не единственный хороший совет при выборе пароля. Много лет назад XKCD сделали отличный комикс об этом, который до сих пор широко известен. Отбросив все обычные советы, комикс советует выбрать четыре случайных слова и связать их вместе, чтобы создать парольную фразу - пароль, состоящий из нескольких слов. Случайность выбора слова и длины ключевой фразы делает его сильным.

Здесь важно помнить, что слова должны быть случайными. Например, «кот в шляпе» будет ужасным сочетанием, потому что это очень распространенная фраза, и слова имеют смысл вместе. «Мой красивый красный дом» тоже было бы плохо, потому что эти слова вместе имеют грамматический и логический смысл. Но что-то вроде «правильный элемент питания для лошади» или «невидимая патока, сверкающая морскими ракушками» - случайна. Слова не имеют смысла вместе и не находятся в грамматически правильном порядке, и это хорошо. Его также должно быть намного легче запомнить, чем традиционный случайный пароль.

Люди не умеют придумывать достаточно случайные комбинации слов, поэтому есть инструмент, который вы можете использовать здесь. На сайте Diceware есть пронумерованный список слов. Вы бросаете традиционные шестигранные кости, и выпадающие числа выбирают слова, которые вам следует использовать. Это отличный способ выбрать кодовую фразу, потому что он гарантирует, что вы используете случайную комбинацию слов - вы даже можете в конечном итоге использовать слова, которые не являются нормальной частью вашего словарного запаса. Но, поскольку мы просто выбираем из списка слов, запомнить его будет довольно легко.

Создатели Diceware теперь рекомендуют использовать как минимум шесть слов из-за достижений в области технологий, которые упрощают взлом паролей, поэтому имейте это в виду при создании такого рода паролей.

И хотя разная длина слов очень затрудняет грубый ввод пароля, вы всегда можете еще больше усложнить ситуацию с помощью простого для запоминания шаблона, который также заставит пароль пройти проверку для форм, которые проверяют пароли на сложность . Например, возьмите образец пароля из этого комикса XKCD - «правильный конский аккумулятор» - и примените шаблон, в котором вы соединяете слова, чередуя символы и числа, такие как «^» и «2», а затем вводите второй (или любой другой) символ каждого слова с заглавной буквы. . В итоге вы получите пароль «cOrrect ^ hOrse2bAttery ^ sTaple» - длинный, сложный и содержащий цифры, символы и заглавные буквы. Но запомнить его все же намного проще, чем случайный пароль.

СВЯЗАННЫЙ: Как проверить, не просочились ли пароли вашей учетной записи в Интернете, и защитить себя от будущих утечек

Просто помните - надежность пароля не ограничивается. Например, если вы повторно используете пароль в нескольких местах, он может просочиться, и люди могут использовать этот пароль для доступа к другим вашим учетным записям.

Также важно использовать уникальные пароли для каждого сайта или службы, избегать фишинговых сайтов и защищать ваш компьютер от вредоносных программ, перехватывающих пароли. Да, вам следует выбрать надежный пароль, но вам нужно сделать больше. Использование более надежных паролей не защитит вас от всех угроз, но это хороший первый шаг.

Кредит изображения: Лулу Хеллер на Flickr