Большинство «надёжных» паролей на деле слабые. Важны не столько символы и заглавные буквы, сколько длина и настоящая случайность. Ниже — как надёжность пароля работает на самом деле и как сделать пароль, устойчивый к подбору и перебору.
Сгенерировать надёжный пароль →Длина важнее сложности
Каждый дополнительный символ умножает число возможных паролей, поэтому длина даёт больше, чем добавление символов. Длинный случайный пароль взломать куда труднее, чем короткий «сложный». Цельтесь минимум в 16 символов, а для важного — больше.
Случайность решает всё
Пароль, который вы придумали, не случаен — атакующие используют шаблоны, типовые замены и утёкшие словари, чтобы угадать ровно то, что люди считают хитрым. Единственное надёжное решение — настоящая случайность из генератора, использующего криптостойкий источник случайности устройства.
Что такое энтропия
Энтропия измеряет непредсказуемость пароля в битах — каждый дополнительный бит удваивает число вариантов. Грубо: около 60 бит — нормально, 75+ — надёжно, 100+ — очень надёжно. Хороший генератор показывает энтропию, чтобы видеть эффект длины и наборов символов.
Частые ошибки
- Один и тот же пароль на разных сайтах — одна утечка открывает много аккаунтов
- Пароль на основе имени, даты или слова
- Простые замены вроде P@ssw0rd — инструменты подбора их знают
- Короткий пароль, даже «сложный»
Используйте менеджер паролей
Никто не запомнит десятки длинных случайных паролей — и не нужно. Менеджер паролей создаёт и хранит уникальный надёжный пароль для каждого аккаунта, поэтому утечка на одном сайте не затрагивает другие. Сгенерируйте пароль, сохраните его и позвольте менеджеру подставлять его.
Частые вопросы
Безопасны ли случайные пароли, если их не запомнить?+
Да — храните их в менеджере паролей, а не в памяти. Главное правило — никогда не переиспользовать один пароль на разных сайтах.
Нужны ли символы в пароле?+
Они помогают, но длина важнее. Если сайт не принимает символы, добавьте ещё несколько символов длины взамен.
Как часто менять пароль?+
Только при причине — утечке или подозрении на компрометацию. Принудительная частая смена обычно делает пароли слабее, а не сильнее.