Через один ненадійний пароль може виникнути багато проблем. Припустимо, хакер підібрав пароль до вашої основної пошти. З листів він дізнався, що ви користуєтеся Айклаудом, відновив доступ і заблокував ваш айфон. Після цього скинув пароль до вашої сторінки на Facebook, і отримав доступ до особистих повідомлень. У листуванні зловмисник знайшов фото ваших документів, номер телефону та банківської картки. Він використовував ці дані в чаті з банком, прив’язав до облікового запису інший номер, потрапив усередину і отримав доступ до ваших грошей. У цій статті розберемося, як вигадати складний пароль і захиститися від злому.
Які паролі ненадійні
Ненадійні паролі — це звичайні слова чи фрази, літери чи цифри, що йдуть поспіль. Люди часто використовують їх, коли не замислюються про безпеку або просто хочуть якнайшвидше закінчити реєстрацію. Пароль ненадійний, якщо він складається з:
- послідовності цифр: 12345, 337799, 10011001
- дати народження: 13051990, 19900513, 0513
- номеру телефона: 0998765432, 0976543210
- поширених слів: password, qwerty, administrator
- вашого імені, імен родичів або домашніх тварин: anton, alex, sveto4ka, barsik, kesha
- географічної назви: ukraine, mississippi, pacificocean
- користувача або його частини: username_example, antonio
- електронної пошти: example@ukr.net, pochta@gmail.com
Такі паролі просто підібрати. Наприклад, хакеру знадобиться менше доби, щоб підібрати пароль anton13051990 і всього 13 секунд для пароля qwerty12345.
Перевірте ваш в аналізаторі надійності паролів.
Які паролі надійні
Надійні паролі — це комбінації з великих і малих літер, цифр та спеціальних символів. Спробуйте пробігтися пальцями по клавіатурі і отримаєте такий пароль:
Qi@8zh0!kX74a
E5u73$zOf&9azUa
YgC3£i4%rJqyB80
Oz!x43cVe$oz5S
84aP@E&39uzxC1ka0
Щоб підібрати такий пароль, знадобиться кілька століть. Навіть найрозумніші хакери стільки не живуть.
Як створити надійний пароль
Можливо, у вас вже з’явилася ідея як створити пароль. Якщо нічого не спадає на думку, спробуйте такий спосіб:
1. Візьміть будь-яку випадкову фразу, наприклад ЛондонПариж.
2. Напишіть її транслітом: LondonParizh.
3. Замініть частину літер на спеціальні символи. Простіше запам’ятати, якщо заміните літери за принципом схожості. Наприклад, а на @, i на !, о на 0. Ось що вийшло: L0nd0nP@r!zh.
4. Тепер додайте до кінця кожного слова цифри. Це можуть бути ваші улюблені числа, ваш вік або код оператора.
Подивимося, що сталося у результаті: L0nd0n13P@r!zh097.
Замість випадкової фрази можете вибрати будь-яку комбінацію, що запам’ятовується. Наприклад, кольори веселки, ноти чи дні тижня. З днями тижня це виглядатиме так:
1. Беремо дволітерні скорочення непарних днів тижня і пишемо транслітом: PnSrPtNd.
2. Додаємо в кінці кожного дня тижня число таблиці множення на 5: Pn5Sr10Pt15Nd20.
3. Додаємо спеціальні символи — змінюємо t на +, s на $: Pn5$r10P+15Nd20.
4. Вийшло 15 символів. Неважко запам’ятати, складно зламати. Такі способи хороші, якщо ви хочете легко запам’ятати свій пароль і не копіювати його щоразу з менеджера паролів. Що це — читайте нижче.
Де зберігати паролі
Найкраще зберігати паролі в умі. Туди хакерам точно не дістатися. Якщо вирішите записати його на папірці або зберегти в нотатках смартфона, пам’ятайте — ці способи ненадійні. Тому будьте обережні. Завжди є шанс, що нотатки побачать інші.
Новий пароль завжди важко запам’ятати. Найкращий спосіб це зробити — спочатку не зберігати пароль, а вводити його вручну. Після кількох десятків спроб виробиться механічна пам’ять, і ви почнете вводити пароль рефлекторно.
Складніше запам’ятати багато паролів одночасно. Для таких випадків є менеджери паролів KeePass, LastPass або Roboform. Це програми, які запам’ятовують та зберігають паролі за вас. Вам потрібно лише придумати та запам’ятати головний пароль — для входу до програми. Якщо це головний пароль, нехай він буде найдовшим і найскладнішим.
Про те, який менеджер паролів вибрати, ми напишемо окрему статтю. А поки ще раз про те, що робити зі своїми паролями:
Так
Запам’ятати
Завести менеджер паролів
Ні
Записати на папірці
Зберегти у нотатках смартфона
У текстовому документі на комп’ютері
В айклауді
Як не розсекретити пароль
Мало придумати надійний пароль — потрібно ще бути обережним, щоб не розкрити його для хакерів. Зберігати паролі у голові — це перший крок. Але цього мало, тому що хакери можуть перехопити їх у момент введення. Щоб зберегти свої паролі в таємниці, спробуйте:
- Створити новий пароль кожного важливого сервісу.
- Включити двофакторну автентифікацію скрізь, де є ця опція.
- Не зберігати паролі у браузері.
- Не вводити паролі на сайтах без SSL-сертифіката.
- Нікому не довіряти та не називати пароль. Навіть друзям. Навіть батькам.
- Міняти пароль щоразу, коли здається, що його могли вкрасти. В інших випадках змінювати пароль не рідше ніж раз на 6 місяців.