Длина важнее сложности
Злоумышленники подбирают пароли, перебирая огромное число комбинаций. Каждый дополнительный символ умножает работу, поэтому длинный случайный пароль намного надёжнее короткого, набитого символами. Для важных аккаунтов стремитесь хотя бы к 16 символам.
Сгенерируйте его
- Откройте Генератор паролей.
- Задайте длину 16 или больше и оставьте отмеченными заглавные и строчные буквы, цифры и символы. Отметьте «Без похожих символов», если когда-нибудь будете вводить его вручную.
- Скопируйте его в менеджер паролей.
Пароли берутся из защищённого генератора случайных чисел вашего браузера и никуда не отправляются.
Везде разные пароли
Когда взламывают один сайт, злоумышленники пробуют утёкшие почту и пароль на других сайтах. Уникальный пароль для каждого аккаунта не даёт одной утечке превратиться во многие. Менеджер паролей (подойдёт встроенный в браузер или телефон) запомнит их за вас.
Пароли, которые нужно помнить
Для тех немногих, что вы вводите по памяти, например пароля от компьютера или менеджера паролей, парольная фраза из четырёх-пяти не связанных случайных слов длинная, надёжная и запоминается легче, чем мешанина символов.
Включите двухфакторную аутентификацию
С приложением-аутентификатором или ключом безопасности одного украденного пароля недостаточно, чтобы войти.
Сколько времени нужно, чтобы подобрать каждый вид
Стойкость измеряют в битах: каждый лишний бит удваивает число попыток. Время рассчитано для десяти миллиардов попыток в секунду, что реально при офлайн-атаке на утёкшую базу паролей с быстрым хешем.
| Пароль | Бит | Время на перебор всех вариантов |
|---|---|---|
| 8 случайных символов всех типов | 52 | около 7 дней |
| 12 случайных строчных латинских букв | 56 | около 3,5 месяца |
| 5 случайных слов из списка в 7776 слов | 65 | около 90 лет |
| 12 случайных символов всех типов | 79 | около 1,5 миллиона лет |
| 16 случайных символов всех типов | 105 | гораздо дольше возраста Вселенной |
Эти числа верны только для паролей, выбранных случайно. Пароль, придуманный человеком, подбирается гораздо быстрее.
Пароли, которые выглядят стойкими, но не являются ими
- Шаблоны вроде Summer2026! Время года или имя, год и символ в конце — первое, что пробуют программы взлома.
- Заменённые буквы вроде P@ssw0rd. Замена a на @ и o на 0 встроена в любую программу взлома и почти ничего не добавляет. То же касается русских слов, набранных в английской раскладке.
- Цитаты и строки из песен. Известные фразы есть в списках слов, которыми пользуются атакующие, какой бы длины они ни были.
Контрольные вопросы
Ответы вроде девичьей фамилии матери или первой школы часто можно найти в интернете. Относитесь к ним как к дополнительным паролям: давайте случайный ответ и храните его в менеджере паролей.