Toolyard

Как придумать надёжный пароль

Длина важнее сложности

Злоумышленники подбирают пароли, перебирая огромное число комбинаций. Каждый дополнительный символ умножает работу, поэтому длинный случайный пароль намного надёжнее короткого, набитого символами. Для важных аккаунтов стремитесь хотя бы к 16 символам.

Сгенерируйте его

  1. Откройте Генератор паролей.
  2. Задайте длину 16 или больше и оставьте отмеченными заглавные и строчные буквы, цифры и символы. Отметьте «Без похожих символов», если когда-нибудь будете вводить его вручную.
  3. Скопируйте его в менеджер паролей.

Пароли берутся из защищённого генератора случайных чисел вашего браузера и никуда не отправляются.

Везде разные пароли

Когда взламывают один сайт, злоумышленники пробуют утёкшие почту и пароль на других сайтах. Уникальный пароль для каждого аккаунта не даёт одной утечке превратиться во многие. Менеджер паролей (подойдёт встроенный в браузер или телефон) запомнит их за вас.

Пароли, которые нужно помнить

Для тех немногих, что вы вводите по памяти, например пароля от компьютера или менеджера паролей, парольная фраза из четырёх-пяти не связанных случайных слов длинная, надёжная и запоминается легче, чем мешанина символов.

Включите двухфакторную аутентификацию

С приложением-аутентификатором или ключом безопасности одного украденного пароля недостаточно, чтобы войти.

Сколько времени нужно, чтобы подобрать каждый вид

Стойкость измеряют в битах: каждый лишний бит удваивает число попыток. Время рассчитано для десяти миллиардов попыток в секунду, что реально при офлайн-атаке на утёкшую базу паролей с быстрым хешем.

ПарольБитВремя на перебор всех вариантов
8 случайных символов всех типов52около 7 дней
12 случайных строчных латинских букв56около 3,5 месяца
5 случайных слов из списка в 7776 слов65около 90 лет
12 случайных символов всех типов79около 1,5 миллиона лет
16 случайных символов всех типов105гораздо дольше возраста Вселенной

Эти числа верны только для паролей, выбранных случайно. Пароль, придуманный человеком, подбирается гораздо быстрее.

Пароли, которые выглядят стойкими, но не являются ими

  • Шаблоны вроде Summer2026! Время года или имя, год и символ в конце — первое, что пробуют программы взлома.
  • Заменённые буквы вроде P@ssw0rd. Замена a на @ и o на 0 встроена в любую программу взлома и почти ничего не добавляет. То же касается русских слов, набранных в английской раскладке.
  • Цитаты и строки из песен. Известные фразы есть в списках слов, которыми пользуются атакующие, какой бы длины они ни были.

Контрольные вопросы

Ответы вроде девичьей фамилии матери или первой школы часто можно найти в интернете. Относитесь к ним как к дополнительным паролям: давайте случайный ответ и храните его в менеджере паролей.

Инструменты из этого руководства

Другие руководства