Список по популярности
|
Список по порядку
|
Надежные пароли: как их создать и чем они полезны?
w3.org/1999/xhtml»>Почему важно иметь надежный парольНадежный пароль – это главный барьер, который мешает взломать большинство ваших аккаунтов в сети. Если вы не пользуетесь современными методиками создания паролей, то вполне возможно, что мошенники смогут подобрать их буквально за несколько часов. Чтобы не подвергать себя риску кражи идентификационных данных и не стать жертвой вымогательства, вам нужно создавать пароли, которые могут противостоять усилиям хакеров, вооруженных современными средствами взлома.
Слабость вашего аккаунта – это настоящая мечта для киберпреступника. Но этим мечтам лучше никогда не сбываться, и поэтому вам нужно предпринять определенные действия, чтобы укрепить стойкость своих паролей.
Угрозы безопасности паролей
Скомпрометированные пароли открывают киберпреступникам доступ к вашим важнейшим личным данным. Так что вам нужны такие пароли, которые хакерам нелегко будет угадать или подобрать.
Большинство пользователей сейчас умеют создавать пароли, которые тяжело подобрать вручную. Когда-то этого было достаточно, чтобы противостоять краже данных. Помните, что преступники будут использовать любую информацию о вас, которую смогут найти, а также распространенные способы составления паролей, чтобы угадать ваш пароль. Когда-то вы могли использовать простую «хu7р0с7b» – подстановку похожих символов. Но сейчас она уже известна хакерам.
Современные киберпреступники используют сложные технологии, чтобы украсть ваши пароли. Это очень важно знать, потому что многие пытаются составлять пароли, которые трудно отгадать человеку, но не принимают в расчет существование эффективных алгоритмов и специальных программ, которые учитывают пользовательские «хитрости» при разгадывании паролей.
Вот некоторые из методов, которые помогают хакерам проникнуть в ваш аккаунт:
w3.org/1999/xhtml»>Перебор по словарю: использование программы, которая автоматически комбинирует распространенные слова из словаря, используя их часто встречающиеся сочетания. Пользователи стараются придумывать пароли, которые легко запомнить, так что подобные методы взлома следуют очевидным шаблонам.Данные из социальных сетей и другая раскрытая вами личная информация также могут оказаться полезными злоумышленникам. Пользователи часто используют для составления паролей имена и дни рождения, клички домашних животных и даже названия любимых спортивных команд. Всю эту информацию очень легко узнать, потратив немного времени на изучение ваших аккаунтов в соцсетях.
При брутфорс-атаках используются автоматические программы, перебирающие все возможные сочетания символов до тех пор, пока не найдется ваш пароль. В отличие от перебора по словарю, брутфорс-алгоритмы с трудом справляются с длинными паролями. А вот короткие пароли в некоторых случаях удается подобрать буквально за несколько часов.
Фишинг – это попытка заставить вас самостоятельно отдать мошеннику деньги или важную информацию. Мошенники обычно пытаются выдать себя за представителей организаций, которым вы доверяете, или даже за ваших знакомых. Они могут позвонить вам по телефону, написать SMS, электронное письмо или сообщение в соцсетях. Кроме того, они могут пользоваться поддельными приложениями, сайтами или аккаунтами в социальных сетях. Если вы считаете, что вам нужна защита от фишинга, рекомендуем вам установить Kaspersky Internet Security.
Утечки данных – это еще одна опасность, угрожающая и паролям, и другой важной информации. Компании все чаще становятся жертвами взлома; хакеры могут продавать или публиковать украденные данные. Утечки данных представляют для вас особенно большую угрозу, если вы используете один и тот же пароль в разных местах: весьма вероятно, что ваши старые аккаунты могут быть скомпрометированы, и это открывает для злоумышленников доступ и к другим вашим данным.
Как создать надежный пароль
Чтобы защититься от новейших методов взлома, вам нужны сверхнадежные пароли. Если вы хотите узнать, насколько надежен ваш пароль, и повысить его стойкость, мы подготовили несколько вопросов и советов, которые помогут вам:
- Ваш пароль длинный? Постарайтесь создать пароль длиной как минимум 10–12 символов, а лучше даже еще длиннее.
- Ваш пароль трудно угадать? Избегайте простых последовательностей («12345», «qwerty») – такие пароли подбираются за считаные секунды. По той же причине избегайте распространенных слов («password1»).
- Разнообразен ли состав символов в вашем пароле? Заглавные и строчные буквы, символы, цифры – всем им найдется достойное место в вашем пароле. Чем больше в пароле разнотипных символов, тем он менее предсказуем.
- Есть ли в вашем пароле очевидные подстановки символов? Например, ноль вместо буквы «О».
Современные хакерские программы учитывают подобные замены, так что старайтесь их избегать.
- Есть ли в вашем пароле необычные сочетания слов? Кодовые фразы надежнее, если слова в них идут в неожиданном порядке. Даже если вы используете обычные слова, берите такие, которые не связаны друг с другом по смыслу, и расставляйте их нелогичным образом. Это поможет противостоять словарному подбору.
- Сможете ли вы запомнить свой пароль? Составляйте пароль так, чтобы он был понятен вам, но труден для машинного подбора. Даже случайные наборы символов можно запомнить, если они хоть сколько-нибудь читаемы, а также благодаря мышечной памяти. Но вот пароль, который не пустит в ваш аккаунт даже вас самих, бесполезен.
- Пользовались ли вы этим паролем раньше? Повторное использование паролей может скомпрометировать сразу несколько аккаунтов. Каждый пароль должен быть уникальным.
- Используете ли вы правило, которое трудно разгадать компьютеру? Например, пароль из трех 4-буквенных слов, в которых первые две буквы заменяются цифрами и символами.
Выглядит это так: «?4ей#2ка?6цо» вместо «улейрукалицо»
Типы надежных паролей
Существует два основных подхода к составлению надежных паролей.
Кодовые фразы основаны на сочетании нескольких существующих слов. В прошлом довольно часто использовались редкие слова с подстановкой символов и вставкой случайных символов посередине, например «Tr1Ck» вместо «trick» или «84sk37b4LL» вместо «basketball». Сейчас алгоритмы взлома уже знакомы с этим методом, так что хорошие кодовые фразы обычно представляют собой сочетание распространенных слов, не связанных друг с другом и расположенных в бессмысленном порядке. Или, как вариант, – предложение, которое разбивается на части, и эти части расставляются по правилам, известным только пользователю.
Пример кодовой фразы – «коровА!жгИ%алыЙ?фагоТъ» (здесь использованы слова «корова», «жги», «алый» и «фагот»).
Кодовые фразы работают, потому что:
- их легко запомнить;
- они устойчивы и к словарным, и к брутфорс-алгоритмам подбора.
Цепочки случайных символов – это бессистемные сочетания символов всех видов. В таких паролях задействованы строчные и прописные буквы, символы и числа в случайном порядке. Поскольку расстановка символов не следует никакому определенному методу, угадать такой пароль невероятно трудно. Даже специализированным программам могут понадобиться триллионы лет, чтобы взломать такой пароль.
Пример цепочки случайных символов: «f2a_+Vm3cV*j» (ее можно запомнить, например, с помощью мнемонической фразы: «фрукты два ананаса подчеркнули и добавили VISA музыка 3 цента VISA умножает джинсы»).
Цепочки случайных символов работают, потому что:
Примеры надежных паролей
Теперь, когда вы ознакомились с типами надежных паролей и правилами их составления, давайте закрепим эти знания.
Для этого мы возьмем несколько примеров хороших паролей и попробуем сделать их еще лучше.
Пример 1: dAmNmO!nAoBiZPi?
Почему этот пароль считается надежным?
- Он соответствует кодовой фразе: «Дай мне мороженого! на обед из Питера?»
- В нем используется правило: берутся только две первые буквы из каждого слова, каждая вторая буква пароля – прописная.
- Пароль длинный – 16 символов.
- В нем используются специальные символы: «!» и «?».
- В нем используются прописные и строчные буквы.
Как улучшить этот пароль?
- Добавьте символы, чтобы сделать его еще длиннее.
- Добавьте цифры.
- Пример: dAmNmO!7nAoBvPi?6
Пример 2: !HMnrsQ4VaGnJ-kK
Почему этот пароль считается надежным?
- Он сгенерирован случайно с помощью генератора паролей.
- Пароль длинный – 16 символов.
- В нем используются специальные символы: «!» и «-»
- В нем используются прописные и строчные буквы.
Как улучшить этот пароль?
- Придумайте мнемоническую фразу, чтобы его запомнить.
- Пример: «! ХЭВИ МЕТАЛ не решает слушай QUEEN 4 ВЕСЕЛЫХ ананаса ГОЛЬФЫ не ДЖИНСЫ — короче КОРОТКОГО»
Почему этот пароль считается надежным?
- Он основан на кодовой фразе, использующей несколько распространенных, но не связанных между собой слов.
- Пароль длинный – 20 символов.
Как улучшить этот пароль?
- Используйте разнообразные символы – строчные и прописные буквы, символы, числа.
- Замените некоторые символы одного типа символами другого.
- Пример: !Рость%Тка?Росто4Уна (использовано следующее правило: вторая буква каждого слова заменяется на строчную, первая – на символ).
Как пользоваться паролями и как их запоминать
Пароли предоставляют вам доступ ко множеству важных сервисов, так что храните их как можно надежнее.
w3.org/1999/xhtml»>Чтобы обеспечить безопасность:- Не записывайте пароли на бумажках.
- Не храните пароли в приложении «Заметки» на телефоне.
- Не сохраняйте пароли в автозаполнении браузера.
Вместо этого пользуйтесь следующими методами:
Активируйте двухфакторную аутентификацию на всех ваших самых ценных аккаунтах. Это дополнительная проверка безопасности после успешного ввода пароля. Для двухфакторной аутентификации используются методы, доступ к которым есть только у вас: электронная почта, SMS, биометрия (например, отпечаток пальца или Face ID) или USB-ключ. Двухфакторная аутентификация не пропустит мошенников и злоумышленников в ваш аккаунт, даже если они украдут ваши пароли.
Часто обновляйте самые важные пароли. И старайтесь, чтобы новый пароль был не похож на старый. Менять лишь несколько символов в прежнем пароле – вредная практика. Обновляйте пароли регулярно, например каждый месяц. Даже если вы обновляете не все пароли, регулярно меняйте их хотя бы для следующих сервисов:
- интернет-банкинг;
- оплата счетов;
- основной пароль менеджера паролей;
- социальные сети;
- электронная почта;
- личные кабинеты телефонного оператора и интернет-провайдера.
Наконец, помните: если ваш пароль удобен для вас, скорее всего, он удобен и для взломщиков. Сложные пароли – лучший способ защитить себя.
Используйте менеджер паролей, например Kaspersky Password Manager. Главное достоинство менеджера паролей – шифрование и доступ из любого места, где есть интернет. Некоторые продукты уже содержат встроенное средство для генерации и оценки надежности паролей.
w3.org/1999/xhtml»>Статьи по теме:200 наиболее распространенных паролей 2020 года
NordPass опубликовал ежегодное исследование самых распространенных паролей этого года. Наиболее популярными паролями 2020 года были легко угадываемые комбинации цифр, такие как «123456», а также слова «password», «qwerty», «iloveyou» и другие незамысловатые пароли.
Список паролей был составлен в партнерстве со сторонней компанией, специализирующейся на исследовании утечек данных. Они оценили базу данных, включающую 275 699 516 паролей, из которых только 122 894 788 были уникальными. Это лишь 44% уникальных паролей.
Вот 20 паролей, которые ни в коем случае не следует использовать. Полный список доступен здесь.
1. 123456
2. 123456789
3. picture1
4. password
5. 12345678
6. 111111
7. 123123
8. 12345
9.1234567890
10. senha (Примечание: senha означает «пароль» на португальском)
11. 1234567
12. qwerty
13. abc123
14. Million2
15. 000000
16. 1234
17. iloveyou
18. aaron431
19. password1
20. qqww1122
Друзья! Не используйте простейшие пароли, они элементарно взламываются! Не используйте простейшие пароли даже для сервисов, которые вы считаете не слишком значимыми. Не используйте один и тот же пароль на разных сервисах!
Самый правильный вариант — использовать какой-нибудь из менеджеров паролей, для которого вам нужно будет придумать один длинный и устойчивый мастер-пароль, а все остальные пароли менеджер придумает и сохранит для вас!
Если по каким-то причинам вы не хотите использовать менеджер паролей, тогда по крайней мере придумайте для себя алгоритм, по которому вы сможете запоминать длинные пароли. Длина — это самое главное! Короткий пароль даже со спецсимволами и буквами в разных регистрах взламывается проще, чем длинный пароль безо всяких ухищрений.
Ну и напоминаю о своей статье, посвященной тому, какими должны быть пароли, как их придумывать и как запоминать.
Как создать и запомнить надёжный пароль
Большинство злоумышленников не заморачиваются с изощрёнными методами кражи паролей. Они берут легко угадываемые комбинации. Около 1% всех существующих на данный момент паролей можно подобрать с четырёх попыток.
Как такое возможно? Очень просто. Вы пробуете четыре самые распространённые в мире комбинации: password, 123456, 12345678, qwerty. После такого прохода в среднем открывается 1% всех «ларчиков».
Допустим, вы попадаете в те 99% пользователей, чей пароль не столь прост. Даже в таком случае необходимо считаться с производительностью современного программного обеспечения для взлома.
Бесплатная программа John the Ripper, находящаяся в свободном доступе, позволяет проверять миллионы паролей в секунду. Отдельные образцы специализированного коммерческого ПО заявляют о мощности в 2,8 миллиарда паролей в секунду.
Изначально программы для взлома прогоняют список из статистически наиболее распространённых комбинаций, а затем обращаются к полному словарю. С течением времени тенденции пользователей в выборе паролей могут слегка меняться, и эти изменения учитываются при обновлении таких списков.
Со временем всевозможные веб-сервисы и приложения решили принудительно усложнить пароли, создаваемые пользователями. Добавились требования, согласно которым пароль должен иметь определённую минимально длину, содержать цифры, верхний регистр и специальные символы. Некоторые сервисы отнеслись к этому настолько серьёзно, что придумывать пароль, который приняла бы система, приходится реально долго и нудно.
Ключевая проблема в том, что практически любой пользователь не генерирует действительно устойчивый к подбору пароль, а лишь пытается по минимуму удовлетворить требования системы к составу пароля.
В результате получаются пароли в стиле password1, password123, Password, PaSsWoRd, password! и невероятно непредсказуемый p@ssword.
Представьте, что вам нужно переделать пароль spiderman. С большой вероятностью он примет вид наподобие $pider_Man1. Оригинально? Тысячи людей изменят его по такому же, либо очень схожему алгоритму.
Если взломщик знает эти минимальные требования, то ситуация лишь усугубляется. Именно по этой причине навязанное требование к усложнению паролей далеко не всегда обеспечивает лучшую безопасность, а зачастую создаёт ложное чувство повышенной защищённости.
Чем легче пароль для запоминания, тем более вероятно его попадание в словари программ-взломщиков. В итоге получается так, что действительно надёжный пароль просто невозможно запомнить, а значит, его нужно где-то фиксировать.
По мнению экспертов, даже в нашу эпоху цифровых технологий люди по-прежнему могут полагаться на листочек бумаги с записанными на нём паролями. Такой лист удобно держать в скрытом от посторонних глаз месте, например в кошельке или бумажнике.
Впрочем, лист с паролями не решает проблему. Длинные пароли тяжело не только помнить, но и вводить. Ситуацию усугубляют виртуальные клавиатуры мобильных устройств.
Взаимодействуя с десятками сервисов и сайтов, многие пользователи оставляют за собой вереницу идентичных паролей. Они пытаются использовать один и тот же пароль для каждого сайта, полностью игнорируя риски.
В данном случае некоторые сайты выступают в роли няньки, принуждая усложнять комбинацию. В итоге пользователь просто не может вспомнить, каким образом ему пришлось видоизменить свой стандартный единый пароль для данного сайта.
Масштаб проблемы получилось полностью осознать в 2009 году. Тогда из-за дыры в безопасности хакеру удалось украсть базу логинов и паролей RockYou.com — компании, издающей игры на Facebook. Злоумышленник поместил базу в открытый доступ. Всего в ней содержалось 32,5 миллиона записей с именами пользователей и паролями к аккаунтам. Утечки случались и ранее, но масштабность именно этого события показала картину целиком.
Самым популярным паролем на RockYou.com оказалась комбинация 123456. Её использовали почти 291 000 людей. Мужчины до 30 лет чаще предпочитали сексуальную тематику и пошлости. Более взрослые люди обоих полов зачастую обращались к той или иной сфере культуры при выборе пароля. Например, Epsilon793 кажется не таким уж плохим вариантом, вот только эта комбинация была в Star Trek. Семизначный 8675309 встречался много раз, потому что этот номер фигурировал в одной из песен Tommy Tutone.
На самом деле создание надёжного пароля — задача простая, достаточно составить комбинацию из случайных символов.
Вы не сможете создать идеально случайную комбинацию в математическом понимании в своей голове, но от вас это и не требуется. Существуют специальные сервисы, генерирующие действительно случайные комбинации. К примеру, random.org может создавать такие пароли:
- mvAWzbvf;
- 83cpzBgA;
- tn6kDB4T;
- 2T9UPPd4;
- BLJbsf6r.
Это простое и изящное решение, особенно для тех, кто использует менеджер для хранения паролей.
К сожалению, большинство пользователей продолжают использовать простые ненадёжные пароли, игнорируя при этом даже правило «разные пароли для каждого сайта». Для них удобство стоит выше, чем безопасность.
Ситуации, при которых сохранность пароля может быть под угрозой, можно разделить на 3 большие категории:
- Случайные, при которых пароль пытается узнать знакомый вам человек, опираясь на известную ему информацию о вас. Зачастую такой взломщик хочет лишь подшутить, узнать что-то о вас либо подгадить.
- Массовые атаки, когда жертвой может стать абсолютно любой пользователь тех или иных сервисов. В данном случае используется специализированное ПО. Для атаки выбираются наименее защищённые сайты, позволяющие многократно вводить варианты пароля за короткий промежуток времени.
- Целенаправленные, сочетающие в себе получение наводящих подсказок (как в первом случае) и использование специализированного ПО (как при массовой атаке).
Здесь речь идёт о попытке заполучить действительно ценную информацию. Защититься поможет только достаточно длинный случайный пароль, на подбор которого уйдёт время, сравнимое с длительностью вашей жизни.
Как видите, жертвой может стать абсолютно любой человек. Утверждения типа «мой пароль не будут красть, потому что я никому я нужен» не актуальны, потому что вы можете попасть в подобную ситуацию совершенно случайно, по стечению обстоятельств, без каких-либо видимых причин.
Еще серьёзнее стоит относиться к защите паролей тем, кто обладает ценной информацией, связан с бизнесом либо находится с кем-то в конфликте на финансовой почве (например, раздел имущества в процессе развода, конкуренция в бизнесе).
В 2009 году Twitter (в понимании всего сервиса) был взломан лишь потому, что администратор использовал в качестве пароля слово happiness. Хакер подобрал его и разместил на сайте Digital Gangster, что привело к угону аккаунтов Обамы, Бритни Спирс, Facebook и Fox News.
Акронимы
Как и в любом другом аспекте жизни, нам всегда приходится искать компромисс между максимальной безопасностью и максимальным удобством. Как найти золотую середину? Какая стратегия генерации паролей позволит создавать надёжные комбинации, которые можно без проблем запомнить?
На данный момент наилучшим сочетанием надёжности и удобства является конвертация фразы или словосочетания в пароль.
Выбирается набор слов, который вы всегда помните, а в качестве пароля выступает комбинация первых букв из каждого слова. К примеру, May the force be with you превращается в Mtfbwy.
Однако, поскольку в качестве изначальных фраз будут использоваться самые известные, программы со временем получат эти акронимы в свои списки. Фактически акроним содержит только буквы, а потому объективно менее надёжен, чем случайная комбинация символов.
Избавиться от первой проблемы поможет правильный выбор фразы. Зачем превращать в пароль-акроним всемирно известное выражение? Вы наверняка помните какие-то шутки и высказывания, которые актуальны только среди вашего близкого окружения. Допустим, вы услышали очень запоминающуюся фразу от бармена в местном заведении. Используйте её.
И всё равно вряд ли сгенерированный вами пароль-акроним будет уникальным. Проблема акронимов в том, что разные фразы могут состоять из слов, начинающихся с одинаковых букв и расположенных в той же последовательности. Статистически в различных языках наблюдается повышенная частотность появления определённых букв в качестве начинающих слова. Программы учтут эти факторы, и эффективность акронимов в изначальном варианте понизится.
Обратный способ
Выходом может стать обратный способ генерации. Вы создаёте в random.org совершенно случайный пароль, после чего превращаете его символы в осмысленную запоминающуюся фразу.
Часто сервисы и сайты дают пользователям временные пароли, представляющие собой те самые идеально случайные комбинации. Вы захотите сменить их, потому что не сможете запомнить, но стоит чуть приглядеться, и становится очевидно: пароль помнить и не нужно. Для примера возьмём очередной вариант с random.org — RPM8t4ka.
Хоть он и кажется бессмысленным, но наш мозг способен находить некие закономерности и соответствия даже в подобном хаосе. Для начала можно заметить, что первые три буквы в нём заглавные, а следующие три — строчные. 8 — это дважды (по-английски twice — t) 4. Посмотрите немного на этот пароль, и вы обязательно найдёте собственные ассоциации с предложенным набором букв и цифр.
Если вы можете запоминать бессмысленные наборы слов, то используйте это. Пусть пароль превратится в revolutions per minute 8 track 4 katty. Подойдет любая конвертация, на которую лучше «заточен» ваш мозг.
Случайный пароль — это золотой стандарт в информационной безопасности. Он по определению лучше, чем любой пароль, придуманный человеком.
Минус акронимов в том, что со временем распространение такой методики снизит её эффективность, а обратный метод останется столь же надёжным, даже если все люди земли будут использовать его тысячу лет. 8 = 218 триллионов вариантов.
Даже если количество попыток в течение определённого временного промежутка не ограничено, самое коммерческое специализированное ПО с мощностью 2,8 миллиарда паролей в секунду потратит в среднем 22 часа на подбор нужной комбинации. Для уверенности добавляем в такой пароль всего 1 дополнительный символ — и на его взлом понадобятся уже многие годы.
Случайный пароль не является неуязвимым, так как его можно украсть. Вариантов множество, начиная от считывания ввода с клавиатуры и заканчивая камерой за вашим плечом.
Хакер может ударить по самому сервису и достать данные непосредственно с его серверов. При таком раскладе от пользователя ничего не зависит.
Единая надёжная основа
Итак, мы добрались до главного. Какую тактику с использованием случайного пароля применять в реальной жизни? С точки зрения баланса надёжности и удобства хорошо покажет себя «философия одного надёжного пароля».
Принцип заключается в том, что вы используете одну и ту же основу — супернадёжный пароль (его вариации) на самых важных для вас сервисах и сайтах.
Запомнить одну длинную и сложную комбинацию по силам каждому.
Ник Берри, консультант по вопросам информационной безопасности, допускает применение такого принципа при условии, что пароль очень хорошо защищён.
Не допускается присутствие вредоносного ПО на компьютере, с которого вы вводите пароль. Не допускается использование этого же пароля для менее важных и развлекательных сайтов — им вполне хватит более простых паролей, так как взлом аккаунта здесь не повлечёт каких-то фатальных последствий.
Понятно, что надёжную основу нужно как-то изменять для каждого сайта. В качестве простого варианта вы можете добавлять в начало одну букву, которой заканчивается название сайта или сервиса. Если вернуться к тому случайному паролю RPM8t4ka, то для авторизации в Facebook он превратится в kRPM8t4ka.
Злоумышленник, увидев такой пароль, не сможет понять, каким образом генерируется пароль к вашему банковскому аккаунту. Проблемы начнутся, если кто-то получит доступ к двум или более вашим паролям, сгенерированным таким образом.
Секретный вопрос
Некоторые угонщики вообще игнорируют пароли. Они действуют от лица владельца аккаунта и имитируют ситуацию, когда вы забыли свой пароль и хотите восстановить его по секретному вопросу. При таком сценарии он может изменить пароль по собственному желанию, а истинный владелец потеряет доступ к своему аккаунту.
В 2008 году некто получил доступ к электронной почте Сары Пэйлин, губернатора штата Аляска, а на тот момент ещё и кандидата в президенты США. Взломщик ответил на секретный вопрос, который звучал так: «Где вы познакомились с мужем?».
Через 4 года Митт Ромни, также являвшийся кандидатом в президенты США в то время, потерял несколько своих аккаунтов на различных сервисах. Кто-то ответил на секретный вопрос о том, как зовут питомца Митта Ромни.
Вы уже догадались о сути.
Нельзя использовать в качестве секретного вопроса и ответа публичные и легко угадываемые данные.
Вопрос даже не в том, что эту информацию можно аккуратно выудить в интернете или у приближённых персоны. Ответы на вопросы в стиле «кличка животного», «любимая хоккейная команда» и так далее прекрасно подбираются из соответствующих словарей популярных вариантов.
В качестве временного варианта можно использовать тактику абсурдности ответа. Если просто, то ответ не должен иметь ничего общего с секретным вопросом. Девичья фамилия матери? Димедрол. Кличка домашнего животного? 1991.
Впрочем, подобный приём, если найдёт широкое распространение, будет учтён в соответствующих программах. Абсурдные ответы зачастую стереотипные, то есть какие-то фразы будут встречаться гораздо чаще других.
На самом деле нет ничего страшного в том, чтобы использовать реальные ответы, нужно только грамотно выбирать вопрос. Если вопрос нестандартный, а ответ на него известен только вам и не угадывается с трёх попыток, то всё в порядке. Плюс правдивого ответа в том, что вы не забудете его со временем.
PIN
Personal Identification Number (PIN) — дешёвый замок, которому доверены наши деньги. Никто не беспокоится о том, чтобы создать более надёжную комбинацию хотя бы из этих четырёх цифр.
А теперь остановитесь. Вот сейчас. Прямо сейчас, не читая следующий абзац, попробуйте угадать самый популярный PIN-код. Готово?
По оценкам Ника Берри, 11% населения США использует в качестве PIN-кода (там, где есть возможность самому его изменить) комбинацию 1234.
Хакеры не уделяют внимания PIN-кодам потому, что без физического присутствия карты код бесполезен (отчасти этим можно оправдать и маленькую длину кода).
Берри взял списки появлявшихся после утечек в сети паролей, представляющих собой комбинации из четырёх цифр. С большой вероятностью человек, использующий пароль 1967, выбрал его не просто так. Второй по популярности PIN — это 1111, и 6% людей предпочитают такой код. На третьем месте 0000 (2%).
Предположим, что у знающего эту информацию человека в руках чья-то банковская карта. Три попытки до блокировки карты. Простая математика позволяет подсчитать, что у этого человека есть 19% шансов угадать PIN, если он последовательно введёт 1234, 1111 и 0000.
Наверное, по этой причине абсолютное большинство банков задают PIN-коды к выпускаемым пластиковым картам сами.
Впрочем, многие защищают PIN-кодом смартфоны, и тут действует такой рейтинг популярности: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 3333, 5555, 6666, 1313, 8888, 4321, 2001, 1010.
Часто PIN представляет собой какой-то год (год рождения или историческая дата).
Многие любят делать PIN в виде повторяющихся пар цифр (причём особо популярны пары, где первая и вторая цифры отличаются на единицу).
Цифровые клавиатуры мобильных устройств выводят в топ комбинации наподобие 2580 — для её набора достаточно сделать прямой проход сверху вниз по центру.
В Корее число 1004 созвучно слову «ангел», что делает эту комбинацию там довольно популярной.
Итог
- Зайдите на random.org и создайте там 5–10 паролей-кандидатов.
- Выберите пароль, который вы сможете превратить в запоминающуюся фразу.
- Используйте эту фразу для того, чтобы вспомнить пароль.
Читайте также:
Как сделать пароль надежным и запоминающимся / Блог компании ua-hosting.company / Хабр
Пароли стоят на страже наших данных. И степень их надежности играет важную роль. Понятно, что сложный пароль и взломать будет непросто. Вот только личных счетов и систем, требующих авторизацию, очень много. И помнить десятки, если не сотни различных комбинаций из символов — практически невозможно.Как сделать пароль более надежным и при этом его не забыть? Есть несколько вариантов…
Шифр простой замены
Шифры замены — класс методов шифрования, существующий практически столько же, сколько и алфавит. Его суть состоит в замене букв другими буквами, числами или символами (отсылка к криптографии).
Не углубляясь в особенности и тонкости шифра, можно выбрать самый простой метод шифрования — тот, где заменяется каждая буква следующей за ней в алфавите. Для примера возьмем слова «cat» и «dog». Зашифровываем: за с в алфавите идет d (c=d), за a будет b (a=b), ну и за t следует u (t=u). Ta же формула и для второго слова: d=e, o=p, g=h. В результате получаем два шифра — dbu и eph.
Шифр простой замены букв (через две)
Шифр простой замены нельзя назвать очень уж надежным. Его совсем не сложно взломать, если сопоставить несколько зашифрованных предложений или знать принципы использования. Но можно поэкспериментировать и разнообразить метод. Например, задать собственный порядок замены букв, добавить числа и т.д.
Один из вариантов шифрования, описанного в рассказе Конана Дойля «Пляшущие человечки»
Мнемонический код
Можно воспользоваться излюбленным методом фокусников и магов — мнемоникой. Она помогает визуализировать объект с помощью его полного описания, упрощая тем самым запоминание или идентификацию. Подобный принцип используется в известной поговорке про цвета радуги: «Каждый (Красный) охотник (Оранжевый) желает (Желтый) знать (Зеленый), где (Голубой) сидит (Синий) фазан (Фиолетовый)».

В упрощенном виде все выглядит примерно так: «а — это ананас, б — это банан, в — это вишня». Для построения пароля, используйте слова, соответствующие буквам.
Запоминание последовательности цветов радуги
Например, нужно создать пароль для сайта bank.com. Возьмем за основу код из первых двух букв от названия веб-ресурса «b» и «a». Согласно конструкции «b is for banana, a is for apple» получится «bananaapple». Добавьте между ними дефис и пароль приобретет еще и необходимый символ. А если объединить это все с шифром простой замены, пароль для bank.com станет по-истине надежным nsmsms=s[[;r.
Название сайта в конце пароля
Технический директор компании по сетевой безопасности Panda Security Луис Корронс предлагает следующий вариант:
Чтобы сделать пароль уникальным для каждого сайта (без необходимости его записывать) можно добавить название веб-ресурса в его конец.
Рассмотрим подробнее на примере все того же сайта bank.

Временные рамки
Есть компании, которые вынуждают своих клиентов менять пароли раз в полгода или год. Тут тоже можно найти решение. Просто добавляйте необходимый год, квартал к началу или концу пароля. Возьмем за основу уже знакомый пароль «banana», добавим к нему наступающий 2016 год и 1-й квартал. Получается banana-16-q1. А если произвести перемещения всего по одному ключу на клавиатуре, пароль существенно усложнится и обретет вид nsmsms=3-25=j3.
И вот — наш уникальный пароль, довольно сложный, надежный, который можно запомнить и без особого труда регулярно изменять (по месяцам или годам).
Размер имеет значение
Помимо шифровки стоит поговорить и о качестве самого пароля.

По словам генерального директора фирмы сетевой безопасности FlowTraq Винсента Берка:
Большинство веб-сайтов и компаний нуждаются в паролях, которые насчитывают комбинацию как минимум из 10 символов нижнего и верхнего регистра, при этом включают число и один или несколько специальных знаков
В последнее время специалисты по безопасности рекомендуют увеличивать длину пароля вообще до двенадцати знаков. По их мнению 12 — минимум. Данная теория сформировалась на основе исследования, которое было проведено в Технологическом институте (штат Джорджия, США). Исследователи использовали группы видеокарт, чтобы взломать восьмизначные пароли и пришли к выводу, что для этого достаточно двух-трех часов. Для взлома были задействованы графические процессоры — системные компоненты, разработанные для удовлетворения потребностей современных геймеров.
Пароли из семи символов квалифицируются, как «безнадежно несоответствующие». Исследователи, занимающиеся вопросами безопасности данных, пришли к заключению, что на взлом паролей из двенадцати символов с современными технологиями уйдет около 17,000 лет. Правда, технологическое развитие настолько стремительно, что сложно давать точные прогнозы.
Оригинальность пароля
Разумеется, не одна только длина делает пароль надежным. Он не должен быть легким для угадывания или предсказуемым. Например, пароль LadyGaga — хорош только для преданного поклонника или для самой певицы. Набор цифр 1234567890 тоже не пойдет — слишком очевидно, что даже ребенок может его взломать, набирая подряд все десять цифр на клавиатуре. Ненадежной будет и комбинация из серии password1234, пусть даже она состоит из двенадцати символов.
Стоит придумывать сложные и не распространенные пароли. Лучше избегать слов, которые можно найти в словарях любого языка. Популярные замены букв числами (0 вместо «o», 4 вместо «a») не играют особой роли. Не желательно повторять один и тот же пароль много раз. Хотя именно это и делают пользователи, согласно ноябрьскому исследованию RSA 69%. Результаты продемонстрировали, что потребители многократно используют однажды придуманный ими пароль (при том, что почти 50% из них были жертвами атак со стороны хакеров).
Предложения-подсказки
Большинство экспертов по безопасности сходятся во мнении, что пароли должны быть легко запоминающимися, но трудно угадываемыми. Слишком сложные и непонятные комбинации из символов попросту забудутся. А записывать пароли на стикерах, бумажках, в блокнотах или где-то еще — не самая удачная идея. Тут уж лучше ограничится подсказкой, понятной только хозяину, но не кому-то другому.
Один из параметров, делающий пароль более сложным, состоит в том, чтобы использовать действительно жесткие конструкции. Вряд ли кто-то сможет запомнить набор из двадцати знаков, вроде GdzIQaZyVaFgbh7dlu46. Фактически, такие пароли довольно «болезненно» использовать вообще. С другой стороны, их в самом деле будет трудно взломать. Подобные пароли хороши для систем, требующих особой безопасности и не используемых часто.
В качестве пароля можно использовать фразу, предварительно кодируя ее. Например на английском «I want to be at the beach» в кодировке может выглядеть, как iw2b@theBeach. Запоминающийся пароль, который будет достаточно сложным для взлома. Под каждую систему возможно подобрать различное окончание. Некоторые системы позволяют даже использовать полные предложение в качестве паролей. Такие пароли не забудутся и будут довольно надежными.
В целях повышения безопасности данных известным облачным хранилищем данных Dropbox был создан список из паролей, которые запрещено использовать. В списке находится около 85100 паролей.
А Университет Южного Уэльса провел исследования, результаты которого показали, что:
4,7% пользователей используют пароль password;
8,5% пользователей выбирают один из двух вариантов: password или 123456;
9,8% пользователей выбирают один из трёх вариантов: password, 123456 или 12345678;
14% пользователей выбирают один из 10 самых популярных паролей;
40% пользователей выбирают один из 100 самых популярных паролей;
79% пользователей выбирают один из 500 самых популярных паролей;
91% пользователей выбирает один из 1 000 самых популярных паролей.
password
123456
12345
12345678
qwerty
123456789
1234
baseball
dragon
football
pussy
1234567
monkey
letmein
abc123
111111
mustang
access
shadow
master
michael
superman
696969
123123
batman
Придумать надежный пароль и запомнить его
Как сгенерировать уникальный пароль и запомнить его без программ?
Тебе нужен пароль? Тебе нужен длинный пароль? Тебе нужен длинный пароль с цифрами, заглавной буквой и спецсимволом? Ты его получишь и запомнишь, обещаю! Я расскажу тебе один проверенный прием.
Не важно, где ты регистрируешься, на любом сайте ты оставляешь личную информацию о себе, защищенную паролем. Чем раньше ты придумаешь себе сложный и уникальный пароль, тем быстрее приучишь себя к порядку и сделаешь все возможное, чтобы твои учетные записи не были взломаны.
Да, сейчас наиболее важные сервисы используют двухфакторную авторизацию. Даже узнав твой пароль, мошенник не войдет в учетку, так как вход надо подтвердить кодом, который пришел к по смс на твой телефон.
Но согласись — мало приятного, осознавать, что твой единственный пароль от всех сервисов стал известен кому-то. И теперь только вопрос времени, когда он попробует его ввести на других сайтах в связке с твоим емейлом. А там — бонусные баллы в магазинах, твои адреса доставки и другие персональные данные.
Чем популярнее сайт, тем сложнее у него требования к паролю. Уже недостаточно иметь просто длинный пароль, наверняка уже не раз встречался с назойливыми и, порой, неадекватными требованиями.
Формула
Всё дело в Формуле. Она состоит из 4 частей.
Сначала тебе потребуется простое слово. Желательно, чтобы это слово легко переводилось на английский и содержало не меньше 5 символов. Для примера возьмем слово пианино. И пишем так, будто оно расположено в начале приложения, с большой буквы: Pianino.
Затем понадобится комбинация из цифр, 2-3 достаточно. Желательно не иметь повторений символов и подряд идущих цифр. Некоторым сайтам это может не понравиться. Возьми число твоего рождения или счастливое число, чтобы легче запоминать.
А теперь лайфхак. 3 часть не надо придумывать или запоминать! Просто берем первые 3 (или больше) символа того сайта, куда заходим. К примеру, мы регистрируемся на yandex.ru, значит берем YAN, или на GOOGLE.COM — значит будет GOO.
3 части пароля готовы. И теперь вишенка на торте. Выбирай любой спецсимвол, который тебе нравится, пусть будет знак вопроса “?”.
Финальный аккорд. Записываем пароль по формуле, которую ты сам себе сейчас сочинишь, расположив эти части как тебе угодно.
Формулу компонуем по принципу:
или
Вот лишь некоторые примеры, что может получиться:
12Pianino?YAN
?YANPianino12
Pianino?YAN12
Pianino12YAN?
Главное запомнить формулу, по которой ты будешь его генерировать. Экспериментируй с вариантами и дальше, перемещай заглавную букву, дублируй части и так далее.
Резюме
Конечно это не панацея. Не стоит рассчитывать, что такой пароль спасет от взлома, так как нет гарантии, что пароль не будет скомпрометирован самим сервисом, где ты его вбивал. Однако, гарантирую, что он удовлетворяет подавляющему большинству сайтов с самыми жесткими требованиями к паролям и то, что такого пароля нет ни в каких базах паролей. А самое главное, что если такой пароль похитят, то он не сможет быть применен в другом месте, так как он уникален за счет частички адреса.
Интернет без бед на весьма неплохом канале
Данная статья в видео формате.
Уважаемый, хочу представить твоему вниманию проект «Интернет без бед».
Советы и приемы, которыми может воспользоваться каждый пользователь домашнего компьютера, чтобы обезопасить себя в интернете, а не только профессионал в этой области.
Контент только начинаю генерить. Буду откровенно рад любым замечаниям или вопросам, которые не дают спать спокойно, от продвинутой аудитории на Хабре. Спасибо.
Подробней о миссии: https://www.youtube.com/watch?v=bt6Us…
Телеграм-канал о безопасности в сети: https://t.me/internetnotbad
#internetnotbad #интернетбезбед
PS> UPD. 20.11.2020
Спасибо сообществу за активную жизнь в комментариях. Это очень полезно и все вы по-своему правы.
Как я и говорил, цель статьи: предложить легкую для запоминания в уме формулу создания пароля с всеми требуемыми самой жесткой парольной политикой составляющими. Помочь тем людям, которые не хотят связываться с доп. ПО, но им приходится выдумывать пароли с усложнениями из-за этих требований, после чего они их благополучно забывают.
Вопрос надежности тут стоит довольно просто: любой такой пароль будет сложнее подобрать, чем просто набор строчных букв. Проверил на сайте https://www.security.org/how-secure-is-my-password/
Проверка пароля по формуле
Проверка VASYA123
Для аналитики могу предложить почитать статью:
Исследование на тему паролей
Здесь я постараюсь собрать воедино и проанализировать всю информацию о пользовательских паролях на р. ..
Из которой можно взять на заметку, что обычные юзеры популярных сайтов очень часто используют лишь буквенные пароли и не заморачиваются. Знание мнемонических приемов, которыми не ограничивается приведенный в этой статье вариант, значительно помогает запоминать важную информацию, в частности — пароль.
Лучшие менеджеры паролей на все случаи жизни
Менеджер паролей — это программа, которая запоминает пароли, поэтому вам не нужно это делать. Если вы запомните один мастер-пароль, все остальные пароли будут надежно сохранены для восстановления, когда они вам понадобятся.
Каждый должен пытаться надежно хранить свои пароли.Наряду с двухфакторной аутентификацией это один из лучших методов блокировки ваших ценных онлайн-учетных записей. Но какой менеджер паролей подходит вам?
Сегодня мы постараемся ответить на этот вопрос.
Лучшие бесплатные менеджеры паролей
Хотите обеспечить безопасность своих учетных записей, но не можете позволить себе платить за платное решение? Иногда безопасность не стоит ни копейки.
KeePass
KeePass — это легкий менеджер паролей с открытым исходным кодом.Официальный клиент KeePass разработан для Windows (доступна портативная версия). Однако существует бесчисленное множество альтернативных проектов, которые позволяют использовать KeePass практически на любой платформе.
Клиент KeePass хранит ваши учетные данные в файле базы данных.Этот зашифрованный файл защищен мастер-паролем или ключевым файлом. KeePass — это простое решение для управления учетными данными, в котором отсутствуют многие необычные функции, которые можно найти в проприетарных приложениях по подписке.
Нет встроенной синхронизации между версией KeePass, которую вы используете на настольном компьютере, и вашим смартфоном.Если вам нужен доступ к той же базе данных на другом устройстве, вам придется поделиться ею вручную, используя облачные хранилища, такие как Dropbox или Google Drive. Это достаточно просто сделать, но это отчасти ручной процесс, который не для всех.
KeePass может хранить различные пароли в папках или категориях с полями для такой информации, как имена пользователей, пароли и дополнительные примечания.Некоторые клиенты включают безопасные генераторы паролей, возможность экспорта содержимого вашей базы данных в другие форматы, поддержку AutoType для заполнения веб-форм и плагины.
Скачать: KeePass для Windows (бесплатно) | KeePassXC для Mac / Linux (бесплатно)
Bitwarden
Bitwarden — еще один менеджер паролей с открытым исходным кодом, но он также предлагает премиум-вариант.В отличие от перечисленных ниже премиальных услуг «попробуйте перед покупкой», Bitwarden не налагает ограничений на бесплатные учетные записи.
Услуга является онлайн-делом.Зарегистрируйте учетную запись Bitwarden, затем загрузите клиент для выбранной вами платформы. Синхронизация осуществляется сервером, и вы можете разместить свою собственную версию облачной службы Bitwarden, если хотите. Нет необходимости обмениваться файлами базы данных через сторонние облачные сервисы, как в случае с KeePass.
Имеется отличная поддержка широкого спектра платформ, включая клиенты для Windows, Mac и Linux.Существуют также плагины для браузеров Chrome, Firefox, Safari и Edge, в том числе для обеспечения доступа к соответствующим паролям при необходимости. Если вы застряли и вам нужен пароль, вы можете войти в веб-хранилище Bitwarden и получить оттуда доступ к своим учетным данным.
Еще одно преимущество перед KeePass — это возможность хранить четыре различных типа конфиденциальной информации: учетные данные для входа, информацию о дебетовой или кредитной карте, документы, удостоверяющие личность, и защищенные заметки.Вы можете дополнительно организовать эти записи по папкам, добавить в избранное или выполнить поиск в базе данных.
Загрузка: Bitwarden (бесплатно)
LastPass
LastPass теперь можно использовать бесплатно на любом устройстве в любом месте.Ранее LastPass предлагал свои бесплатные услуги только для одного устройства, а это означало, что вам нужно было подписаться, если вы хотите синхронизировать пароли между устройствами. Это уже не так, поскольку вы можете использовать LastPass для хранения всех ваших паролей и их бесплатной синхронизации с любым устройством.
По-прежнему существует услуга премиум-класса за 2 доллара в месяц, которая обеспечивает 1 ГБ зашифрованного хранилища файлов, поддержку клиентов и биометрическую аутентификацию.LastPass Free также включает в себя рекламу в хранилище, которую удаляет премиальный пакет за 36 долларов в год. Бесплатное решение, которое обрабатывает все технические детали за вас, это кража.
LastPass позволяет хранить как учетные данные для входа на веб-сайт, так и защищенные заметки в вашей учетной записи.Notes может иметь более конкретную метку, такую как лицензия на программное обеспечение, номер социального страхования или пароль Wi-Fi. В LastPass также можно добавить «заполнение форм» для добавления информации в веб-формы для идентификации, доставки, оплаты и других обстоятельств.
Имея такую прекрасную бесплатную опцию, вы будете вправе задумываться, зачем вообще отдавать деньги LastPass.
Ответ может заключаться в таких функциях, как экстренный доступ (для предоставления другим пользователям доступа к вашим учетным записям в исключительных обстоятельствах), общий доступ «один ко многим» для обмена учетными данными с несколькими другими пользователями и расширенная многофакторная аутентификация для дополнительной безопасности.
Загрузить: LastPass (бесплатно)
Лучшие менеджеры паролей премиум-класса
Если вы готовы подписаться на менеджер паролей, вы получите несколько дополнительных приятных функций, которые сделают жизнь немного проще.
1 пароль
Один из старейших менеджеров паролей, 1Password несколько лет назад перешел с высокой разовой платы на скромную модель подписки.Теперь вы можете попробовать 1Password бесплатно в течение 30 дней, после чего с вас будет взиматься плата в размере, эквивалентном 2,99 доллара США в месяц, или 4,99 доллара США за семейный пакет до пяти человек.
1Password имеет отличные нативные приложения для Windows, Mac, Linux, iOS, Android и Chrome OS.Уровень полировки превосходит такие бесплатные, как KeePass, с ярлыками для различных служб, несколькими хранилищами для каждой учетной записи и возможностью просмотра старых паролей записи. Синхронизация между разными экземплярами 1Password выполняется автоматически с использованием собственных серверов компании.
Организация паролей довольно проста, с использованием категорий для разделения большого количества различных записей.Храните логины, платежные реквизиты, документы, учетные данные банковского счета, защищенные заметки и многое другое. Используйте расширение 1Password для Chrome, Firefox, Opera и Safari, чтобы получить доступ к своему хранилищу паролей при просмотре веб-страниц.
1Password не является открытым исходным кодом, но компания поддерживает прозрачность многих своих процессов.Все, что хранится в вашей базе данных 1Password, перед загрузкой на серверы компании зашифровывается с использованием вашего главного пароля и секретного ключа. Это означает, что даже если серверы взломаны, данные все еще в безопасности.
Скачать: 1Password (Бесплатная пробная версия, требуется подписка)
Дэшлейн
Dashlane — это менеджер паролей премиум-класса с приличной бесплатной опцией.Вы можете бесплатно хранить до 50 паролей на одном устройстве. Если вы хотите синхронизировать свои пароли с другими устройствами (например, со смартфоном), вам придется подписаться на ежемесячную плату, эквивалентную 3,33 доллара США, выставляемую ежегодно.
За свои деньги вы получите неограниченное хранилище паролей с автоматической синхронизацией.Просто войдите в приложения Dashlane, и все ваши учетные данные будут там. Приложение может хранить и генерировать пароли, а также автоматически заполнять вашу информацию как на компьютере, так и на мобильном устройстве.
Ваша премиальная подписка также предоставляет вам доступ к собственной VPN Dashlane и Dark Web Monitoring.Первый позволяет вам подключиться к виртуальной частной сети для шифрования вашего веб-трафика. Это не позволяет даже вашему интернет-провайдеру видеть, что вы отправляете или скачиваете онлайн.
Dark Web Monitoring сканирует темную сеть на предмет утечки или кражи личных данных, которые могут иметь отношение к вам. В случае обнаружения чего-либо Dashlane сообщит вам план действий.В этом отношении Dashlane больше похож на пакет личной безопасности, чем на простой менеджер паролей, и он также стоит недорого.
Загрузка: Dashlane (бесплатно)
Лучший менеджер паролей для пользователей iPhone и Apple
Удивлены, узнав, что в iOS и macOS есть встроенный менеджер паролей? Он удобен, бесплатен и имеет свои преимущества и недостатки, о которых должны знать потенциальные пользователи.
Брелок iCloud
Если вы используете исключительно оборудование Apple, связка ключей iCloud может стать для вас решением.Вы можете включить эту функцию, включив Keychain в настройках iCloud на iOS и macOS.
Как только вы это сделаете, Safari предложит вам сохранять пароли по мере их ввода.Если вы зарегистрируете какие-либо новые учетные записи, Связка ключей предложит сгенерировать безопасные пароли и немедленно их сохранить.
Связка ключей iCloud работает как в Safari, так и на системном уровне в macOS и iOS.Многие приложения iOS могут запрашивать в Связке ключей учетные данные, вводить пароли и логины после того, как вы прошли аутентификацию с помощью Face ID и Touch ID.
Если вам нужен доступ к вашему основному списку паролей, вы можете сделать это в разделе «Настройки »> «Safari»> «Пароли ».( Safari> Настройки> Пароли в macOS.) Поскольку служба использует iCloud, все ваши учетные данные надежно хранятся и синхронизируются на всех ваших устройствах Apple. Для Windows или других платформ нет приложения iCloud Keychain.
Не забывайте: приложения iOS также существуют как для платных, так и для бесплатных решений, перечисленных в этой статье.Ознакомьтесь с нашими рекомендациями по лучшим менеджерам паролей iPhone.
Лучший менеджер паролей для пользователей Android
Как и связка ключей iCloud от Apple, у Google есть собственная служба, которая позволяет пользователям Android и ChromeOS хранить
Google Smart Lock
Smart Lock — это аналог Google Keychain для iCloud.Сервис работает на смартфонах Android, ChromeOS и в настольном браузере Chrome. Если вы можете использовать браузер Chrome, вы можете использовать Google Smart Lock для сохранения и синхронизации ваших учетных данных.
Служба включена по умолчанию в том, что Android, ChromeOS и Chrome предложат сохранять и хранить ваши пароли.Когда вы используете другой экземпляр Chrome, ваши пароли будут вам автоматически доступны.
Вы можете просмотреть свой главный список паролей, щелкнув свой профиль и выбрав Пароли в браузере Chrome.Как и решение Apple, Google Smart Lock предназначен исключительно для учетных данных — вы не можете хранить другую конфиденциальную информацию (например, заметки или программные ключи) в Smart Lock.
Не забывайте: приложения для Android также существуют как для платных, так и для бесплатных решений, перечисленных в этой статье.Ознакомьтесь с нашими рекомендациями по лучшим менеджерам паролей Android.
Другие способы защиты ваших счетов
По возможности в ваших учетных записях должна быть включена двухфакторная аутентификация (2FA).Он использует то, что вы знаете (ваш пароль) и что-то, что у вас есть (обычно ваш смартфон), чтобы подтвердить вашу личность, но даже двухфакторная аутентификация уязвима для атак.
Вместо использования SMS или приложений 2FA (например, Authenticator) для генерации кодов наиболее безопасным способом использования 2FA является универсальный ключ второго фактора.Однако большинство из нас по-прежнему использует 2FA, и это нормально, потому что 2FA все же лучше, чем простая комбинация имени пользователя и пароля.
Disney + становится дорожеС марта 2021 года стоимость ежемесячной подписки на Disney + будет увеличиваться.
Об авторе Тим Брукс (Опубликовано 868 статей)Тим — писатель-фрилансер, живущий в Мельбурне, Австралия. Вы можете следить за ним в Twitter.
Ещё от Tim BrookesПодпишитесь на нашу рассылку новостей
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.
Лучшие менеджеры паролей | ITProPortal
Поскольку наша жизнь все больше перемещается в онлайн-сферу, возникает все больше и больше паролей, которые нужно запоминать и отслеживать, что может быть обузой. Чтобы упростить эту задачу, вы можете использовать один из множества менеджеров паролей, которые не только создают безопасное место для хранения всех ваших паролей, но, в зависимости от решения, предлагают дополнительные параметры, такие как хранилища файлов, VPN и хранение других важная информация.
Поскольку на рынке так много продуктов, которые соответствуют описанию, бывает сложно выбрать наиболее подходящий для вас. Вот почему мы решили снять часть нагрузки и сузить выбор до 10 лучших на сегодняшний день менеджеров паролей.
(Изображение предоставлено: Future)1. Dashlane
Выдающийся менеджер паролей, оснащенный удобными дополнениями
Расширения браузера: Chrome, Firefox, Edge | Настольные приложения: Windows, macOS | Мобильные приложения: iOS, Android
Поставляется с VPN
Защищенное хранилище файлов
Многофакторная аутентификация
Просто синхронизируется между устройствами
Немного дорого
Бесплатная версия Dashlane позволяет автоматически сохранять и введите имена пользователей и пароли, контактные данные, адреса доставки и платежную информацию.Логины хранятся в безопасном хранилище и защищены многофакторной аутентификацией (MFA). Бесплатная версия ограничена одним устройством и 50 паролями, но вы получите 30-дневную бесплатную пробную версию премиум-сервиса.
Ожидается, что оплата услуги Premium даст вам еще больше возможностей. Это включает в себя синхронизацию неограниченного количества информации на всех ваших настольных и мобильных устройствах, а также поиск в даркнете на предмет утечек данных, связанных с вашей личной информацией.
Кроме того, вы можете хранить ваши конфиденциальные файлы, такие как сканированные документы и страховые полисы, в безопасном хранилище. Существует даже VPN (виртуальная частная сеть), чтобы оставаться в безопасности и анонимно при использовании потенциально небезопасных точек доступа Wi-Fi. Премиум-пользователи также получают приоритетную поддержку и удаленный доступ к учетной записи.
Тем не менее, цена версии Premium, составляющая 3,33 доллара в месяц (39,99 доллара ежегодно), не очень низкая. Однако качество стоит своих денег, и у этой платформы оно, безусловно, есть.
(Изображение предоставлено в будущем)2.LastPass
Множество дополнительных функций
Расширения браузера: Chrome, Firefox, Internet Explorer, Edge, Opera, Safari | Мобильные приложения: iOS, Android
Очень удобный и интуитивно понятный
Позволяет входить в мобильное приложение
Многофакторная аутентификация учетной записи
Спорадические проблемы с серверами
Другой тяжелый механизм управления паролями, LastPass также поставляется бесплатно и платные версии. Если вы получите его бесплатно, вам будут предоставлены основные функции и многое другое — безопасное хранение имен пользователей и паролей, а также кредитных карт, паспортов, адресов и профилей покупок.
Вы также сможете прикреплять изображения, PDF-файлы, документы, аудио и многое другое. LastPass позволит вам проверять свои пароли, отмечать слабые, генерировать более надежные для их замены и защищать вашу учетную запись с помощью MFA. Эта версия также включает 30-дневную бесплатную пробную версию премиум-версии.
Премиум-аккаунт предоставляет доступ к вашей наиболее важной информации третьему лицу в случае возникновения чрезвычайной ситуации, возможность поделиться одним элементом с несколькими людьми, расширенные параметры MFA через YubiKey, Sesame и аутентификацию по отпечатку пальца, 1 ГБ зашифрованного хранилища файлов, автозаполнение приложений и приоритетная техподдержка.Вы также сможете входить в приложения на своем телефоне. Его цена составляет 3 доллара в месяц (36 долларов ежегодно).
В качестве альтернативы вы можете выбрать пакет Families, который увеличивает количество пользователей до шести (каждый со своим собственным безопасным хранилищем), предоставляет неограниченное количество общих папок и панель управления семейным менеджером. Его цена составляет 4 доллара в месяц (48 долларов ежегодно).
(Изображение предоставлено в будущем)3. Keeper
Современный семейный менеджер паролей
Расширения браузера: Chrome, Firefox, Internet Explorer, Safari, Edge, Opera | Настольные приложения: Windows, macOS, Linux | Мобильные приложения: iOS, Android
Обеспечивает биометрическую аутентификацию
Несколько вариантов подписки
Неограниченное количество устройств и хранилище паролей
Только платные версии
Keeper не имеет бесплатной версии, но предлагает 30-дневную бесплатная пробная версия, привлекательные цены и расширенные функции, такие как биометрическая аутентификация, мониторинг и оповещения о взломах, а также анализ слабости паролей.Он также обеспечит экстренный доступ к вашей информации, синхронизацию данных на неограниченном количестве устройств, безопасный обмен записями, неограниченное хранение паролей, идентификационную информацию и информацию о платежах, а также круглосуточную поддержку.
Всего за 2,49 доллара в месяц (29,99 доллара в год) вы можете получить персональный пакет, который включает все вышеперечисленное для одного человека. Если вы хотите охватить этим выдающимся решением всю свою семью, то вам следует выбрать пакет Keeper Family, который будет стоить вам 4 доллара.99 в месяц (59,99 долларов США ежегодно). Он включает в себя пять частных хранилищ и безопасное хранилище файлов на 10 ГБ.
Этот менеджер паролей также можно приобрести как часть пакета, который включает супербезопасный KeeperChat Private Messe
Security — Поддержка — WordPress.com
Безопасность вашего сайта и ваших личных данных всегда является приоритетом. На этой странице описывается, что мы делаем, чтобы защитить ваш сайт и ваши личные данные, а также дополнительные шаги, которые мы рекомендуем вам предпринять, чтобы сделать то же самое.
Содержание
Как мы защищаем ваш сайт и ваши данные
Шифрование по умолчанию
Брандмауэры
Мониторинг подозрительной активности
Тестирование безопасности
Резервное копирование и восстановление данных
Наша группа безопасности
Как вы можете защитить свой сайт и свои данные
Сохраните свои Секреты Секреты
Выберите надежный пароль
Выйдите из своей учетной записи
Контроль доступа к сайту
Двухэтапная аутентификация
Выбор надежного пароля
Традиционные пароли уже не безопасны
Выберите современный метод
Лучший метод: Менеджер паролей
Хороший метод : Парольные фразы
Дополнительные советы для обоих методов паролей
Как мы защищаем ваш сайт и ваши данные
Шифрование, по умолчанию
Надежное шифрование критически важно для обеспечения вашей конфиденциальности и безопасности.Мы шифруем (обслуживаем через SSL) все сайты WordPress.com, включая пользовательские домены, размещенные на WordPress.com. Мы считаем надежное шифрование настолько важным, что не предлагаем возможность его отключения, которое может поставить под угрозу безопасность вашего сайта WordPress.com. Мы также 301 перенаправляем все небезопасные HTTP-запросы на безопасную версию HTTPS. Узнайте больше о HTTPS и SSL для вашего сайта.
Мы автоматически устанавливаем SSL-сертификат для вашего сайта. Очень редко конкретная конфигурация сайта препятствует правильной работе SSL-сертификата.Если возникла проблема с вашим сертификатом SSL, свяжитесь с нами.
↑ Содержание ↑
Межсетевые экраны
У нас есть брандмауэры и процессы, которые предупреждают нас о попытках несанкционированного доступа к учетным записям WordPress.com.
↑ Содержание ↑
Мониторинг подозрительной активности
Мы постоянно отслеживаем веб-трафик и отслеживаем подозрительную активность. У нас также есть меры безопасности для защиты от распределенных атак типа «отказ в обслуживании» (DDoS).
↑ Содержание ↑
Тестирование безопасности
Мы регулярно проверяем безопасность наших сервисов и ищем потенциальные уязвимости. Мы также реализуем программу вознаграждения за ошибки через HackerOne, чтобы вознаграждать людей, обнаруживших ошибки, и помогать нам повышать безопасность наших услуг.
Имейте в виду, что если вы хотите попробовать наши меры безопасности на своем собственном сайте, размещенном на WordPress.com, мы не допускаем внесения в белый список. Вы можете протестировать все, что пожелаете, но поскольку наша система не может гарантировать, что вы не являетесь вредоносным по своей природе, ваш IP-адрес может быть временно заблокирован.
↑ Содержание ↑
Резервное копирование и восстановление данных
Наши системы регулярно выполняют резервное копирование данных вашего сайта WordPress.com, поэтому в случае события, которое приводит к потере данных (например, сбоя источника питания или стихийного бедствия), мы можем восстановить их.
↑ Содержание ↑
Наша служба безопасности
У нас есть специальная группа безопасности, которая заботится о защите ваших данных. Они работают напрямую с нашими продуктовыми группами, чтобы устранить потенциальные риски безопасности и сохранить нашу твердую приверженность обеспечению безопасности ваших данных.
Ни один способ передачи данных через Интернет и ни один метод электронного хранения не является абсолютно безопасным. Мы не можем гарантировать абсолютную безопасность вашего сайта или аккаунта — никто не может. Но обеспечение надежной защиты вашего сайта и личных данных очень, очень, очень важно для нас.
Как защитить свой сайт и свои данные
Есть также несколько способов защитить ваши данные (читайте дальше!).
↑ Содержание ↑
Храните свои секреты в секрете
Самым слабым звеном в защите всего, что вы делаете в сети, является ваш пароль.Это ключ к вашему блогу, электронной почте, аккаунтам в социальных сетях или любой другой онлайн-службе, которую вы используете. Если ваш пароль легко угадать, ваша личность в сети уязвима.
Достаточно одного человека, чтобы угадать ваш пароль, и он сможет удалить каждое сообщение, которое вы когда-либо делали. Они могут испортить ваш сайт. Они могут прочитать вашу электронную почту или украсть ваш адрес и выдать себя за вас. Они могут испортить то, на что вы потратили время.
↑ Содержание ↑
Выберите надежный пароль
Каждый пароль, который вы используете, должен быть легко запоминающимся и трудным для угадывания.Из-за случайного набора цифр и символов пароль трудно угадать, но его также трудно запомнить. С другой стороны, вы, вероятно, никогда не забудете дату своего рождения или имя своего первого питомца, но это делает пароли очень плохими, поскольку их все легче угадать или узнать.
На WordPress.com вы можете использовать очень длинный пароль с любой комбинацией букв, цифр и специальных символов, поэтому безопасность вашего пароля — и, соответственно, вашего блога — зависит от вас.Мы собрали несколько советов по созданию надежных паролей.
↑ Содержание ↑
Выйти из своей учетной записи
Вы можете защитить свою учетную запись, выйдя из системы после завершения работы. Это особенно важно, когда вы работаете на общем или общедоступном компьютере. Если вы не выйдете из системы, кто-то может получить доступ к вашей учетной записи, просто просмотрев историю браузера и вернувшись на панель управления WordPress.com.
Вы можете защитить свою учетную запись, выйдя из системы по окончании работы.
Чтобы выйти из учетной записи WordPress.com, нажмите на свой Gravatar в правом верхнем углу. Затем под Gravatar нажмите Log Out .
↑ Содержание ↑
Доступ к сайту управления
WordPress.com предоставляет многофункциональную многопользовательскую платформу. Хотя у каждого сайта только один владелец, у вас может быть столько пользователей, сколько вы хотите — это идеально подходит для групповых блогов с несколькими авторами, для сайтов в стиле журналов с редакционным рабочим процессом или для любого другого большого сайта, на котором вы хотите поделиться некоторыми административной нагрузки.
Однако разделение нагрузки также означает разделение ответственности. Вот почему на WordPress.com вы можете установить разные ролей и для каждого пользователя, которого вы добавляете на свой сайт. Роли определяют уровень доступа пользователя.
- Участник: самая ограниченная роль, может писать только черновики сообщений, но не может их публиковать.
- Автор: может публиковать сообщения и загружать изображения, но не может касаться сообщений других пользователей.
- Редакторы: может не только редактировать или публиковать любые сообщения пользователей, но также модерировать комментарии и управлять категориями и тегами.
- Администраторы : имеют полный контроль над сайтом — они могут даже удалить его.
При добавлении пользователей постарайтесь найти роль, которая лучше всего описывает то, что вы хотите, чтобы они делали на своем сайте. Если вы настраиваете учетную запись для пользователя, который планирует опубликовать только несколько сообщений, сделайте его участником. Зарезервируйте роли автора и редактора для доверенных пользователей, которые имеют долгосрочные обязательства перед вашим сайтом.
Наконец, будьте особенно скупы с ролью администратора.Когда вы делаете другого пользователя администратором на своем сайте, вы буквально создаете отдельный набор ключей для своего сайта и передаете их кому-то другому. Они не только смогут взять ваш сайт на прогулку, но и наличие дополнительного набора ключей значительно увеличивает риск взлома вашего сайта.
На самом деле, мы предлагаем вам полностью избегать роли администратора. Почти во всех случаях роль редактора была бы лучшим выбором.
Подробнее об этом читайте на страницах поддержки для добавления пользователей и ролей пользователей.
↑ Содержание ↑
Двухэтапная аутентификация
Благодаря двухэтапной аутентификации вы можете использовать любое мобильное устройство с iOS, Android, Blackberry или SMS в качестве уникального ключа для своего блога. После того, как вы зарегистрируетесь в службе, вам нужно будет вводить специально сгенерированный одноразовый код всякий раз, когда вы пытаетесь войти в свой блог. Это означает, что даже если кто-то узнает ваш пароль, он не сможет войти в систему, не завладев вашим мобильным устройством.
Подробнее об этой услуге можно узнать на странице поддержки двухэтапной аутентификации.
Выбор надежного пароля
Самым слабым местом в системе безопасности ваших учетных записей в Интернете обычно является ваш пароль. В WordPress.com мы делаем все возможное, чтобы ваш контент был безопасным, защищенным и не был доступен никому, кроме вас.
Но если кто-то еще может угадать или восстановить ваш пароль, он обойдет почти все меры безопасности, которые у нас есть, потому что WordPress.com будет видеть этого человека как вас. Затем они могут внести любые изменения в ваш WordPress.com в блоге или учетной записи, включая удаление вашего контента.
Чтобы избежать этого сценария, это руководство поможет вам создать надежные пароли, которые сложно угадать или взломать. Прочтите следующие советы и дважды проверьте свой пароль. Если вы считаете, что ваш пароль недостаточно надежен, мы настоятельно рекомендуем вам изменить его.
↑ Содержание ↑
Традиционные пароли больше не безопасны
Техники взлома паролей быстро и значительно развились за последние несколько десятилетий, но то, как мы создаем пароли, отстает.В результате самый распространенный совет о создании надежного пароля, который вы услышите сегодня, очень устарел и непрактичен.
Пароль, созданный с помощью этого совета, например jal43 # Koo% a , , очень легко взломать на компьютере и очень трудно запомнить и набрать человеку.
Самые последние и наиболее эффективные типы парольных атак могут пытаться до 350 миллиардов попыток угадывать в секунду , и это число, несомненно, значительно увеличится в следующие несколько лет.
Создание надежного пароля сегодня требует современных методов, и мы покажем вам два из них в следующем разделе.
↑ Содержание ↑
Выберите современный метод
Существует множество различных подходов к созданию надежного пароля, но лучше всего подходят менеджеры паролей и парольные фразы. Выберите тот, который вам подходит, а затем прочтите соответствующий раздел в этой статье, чтобы узнать, как начать работу.
↑ Содержание ↑
Лучший способ: Менеджер паролей
Менеджер паролей — это программное приложение на вашем компьютере или мобильном устройстве, которое генерирует очень надежные пароли и сохраняет их в защищенной базе данных.Вы используете одну кодовую фразу для доступа к базе данных, а затем менеджер автоматически вводит ваше имя пользователя и пароль в форму входа на веб-сайт для вас. Если вам нужно запомнить только один пароль, вы можете сделать его случайным и сложным для подбора.
Вам никогда не придется беспокоиться о выборе надежного пароля, его запоминании или повторном вводе. Это самый простой и безопасный метод, доступный на сегодняшний день, и мы настоятельно рекомендуем вам его использовать.
Как использовать менеджер паролей
Существует множество различных приложений-менеджеров на выбор, поэтому вам нужно выбрать, какое из них вы хотите использовать, а затем установить его на свой компьютер.Это общие шаги, но вы можете проверить документацию для вашего конкретного приложения для получения более подробной информации.
- Выберите менеджер паролей. Вот некоторые популярные:
- 1Password (с закрытым исходным кодом, коммерческий)
- LastPass (с закрытым исходным кодом, бесплатный / коммерческий)
- Dashlane (с закрытым исходным кодом, бесплатно / коммерческий)
- KeePass (открытый исходный код, бесплатно)
- RoboForm (закрытый, коммерческий).
- Вы можете найти еще больше вариантов, используя свою любимую поисковую систему.
- Установите его на свой компьютер.
- Установите любые расширения или плагины для используемых вами веб-браузеров.
- Создайте надежный мастер-пароль, чтобы открыть базу данных паролей. См. Раздел Как создать парольную фразу этого документа, чтобы узнать, как это сделать.
- (необязательно) Запишите главный пароль и храните его в надежном месте, например, в сейфе или запертом сейфе. Важно иметь резервную копию на случай, если вы когда-нибудь забудете мастер-пароль.
- (необязательно) Поделитесь своей базой паролей на нескольких устройствах с помощью встроенных инструментов приложения или через такую службу, как SpiderOak. Если вы используете внешнюю службу, убедитесь, что у вас есть надежный пароль, и включите двухфакторную аутентификацию для учетной записи (если возможно).
Теперь, когда у вас настроен менеджер паролей, вы можете начать с его помощью создавать надежные пароли. Найдите встроенный инструмент генерации паролей вашего менеджера и настройте его так, чтобы он создавал 30–50 случайных символов со смесью прописных и строчных букв, цифр и символов.
Вы хотите получить что-то вроде этого: N9}> K! A8 $ 6a23jk% sdf23) 4Q [uRa ~ ds {234] sa + f423 @ .
Это может показаться устрашающим, но имейте в виду, что вам никогда не придется его запоминать или вводить; ваш менеджер паролей сделает это за вас автоматически.
↑ Содержание ↑
Хороший метод: парольные фразы
Парольная фраза похожа на пароль, за исключением того, что она основана на случайном наборе слов, а не на одном.Например, копии указывают на яркость треппинга .
Поскольку длина пароля является одним из основных факторов его надежности, парольные фразы намного безопаснее традиционных паролей. В то же время их намного легче запомнить и набрать.
Они не так надежны, как пароли, генерируемые менеджерами паролей, но они все же хороший вариант, если вы не хотите использовать менеджер паролей. Они также являются лучшим способом сгенерировать мастер-пароль для менеджера паролей или учетной записи вашей операционной системы, поскольку они не могут быть автоматически заполнены менеджером паролей.
Как создать кодовую фразу
Создание парольной фразы следует правилам, аналогичным правилам создания традиционного пароля, но это не обязательно должно быть таким сложным, потому что длина фразы обеспечит достаточную безопасность, чтобы перевесить простоту.
- Выберите 4 случайных слова. Вы можете использовать генератор парольных фраз xkcd, если хотите, но лучше придумать свой собственный.
- Добавьте пробелы между словами, если хотите.
На этом этапе у вас должно получиться что-то вроде: копия указывает на яркую ловушку
Вы можете остановиться на этом, если хотите, или можете добавить немного силы, выполнив следующие действия:
- Сделайте несколько букв заглавными.
- Добавьте несколько цифр и символов.
После применения этих правил это будет выглядеть примерно так: Копия указывает 48 Ловушка (#) яркая
Чего следует избегать:
- Не размещайте слова в предсказуемом образе или не составляйте правильное предложение; так было бы гораздо легче угадать.
- Не используйте текстов песен, цитаты или что-либо еще, что было опубликовано . У злоумышленников есть огромные базы данных опубликованных работ, из которых можно построить возможные пароли.
- Не используйте личную информацию . Даже в сочетании с буквами и цифрами кто-то, кто знает вас или может исследовать вас в Интернете, может легко угадать пароль с этой информацией.
↑ Содержание ↑
Дополнительные советы для обоих методов паролей
Помимо учетной записи на WordPress.com, при составлении паролей следует помнить и о других вещах, которые помогут защитить вашу информацию.
- Не используйте один и тот же пароль дважды. Многие популярные веб-сайты не могут должным образом защитить ваш пароль в своих системах, и хакеры регулярно взламывают их и получают доступ к сотням миллионов учетных записей. Если вы повторно используете пароли с сайта на сайт, то кто-то, взломавший один сайт, сможет войти в вашу учетную запись на других сайтах. По крайней мере, убедитесь, что у вас есть уникальные пароли для всех сайтов, на которых хранятся финансовые или другие конфиденциальные данные, или те, которые могут быть использованы для нанесения ущерба вашей репутации.
- Убедитесь, что ваш пароль электронной почты также надежен. Во многих онлайн-сервисах, таких как WordPress.com, ваш адрес электронной почты служит вашим идентификатором. Если злоумышленник получит доступ к вашей электронной почте, он может легко сбросить ваши пароли и войти в вашу учетную запись.
- Не сообщайте свои пароли. Даже если вы доверяете этому человеку, возможно, злоумышленник сможет перехватить или подслушать передачу или взломать компьютер этого человека. Если вы подозреваете, что кто-то знает ваш пароль, вам следует немедленно его изменить.
- Не отправляйте никому свой пароль по электронной почте. Электронные письма редко зашифровываются, что позволяет злоумышленникам легко их прочитать. Сотрудники WordPress.com никогда не спросят ваш пароль. Если вы должны поделиться паролем, используйте безопасный метод передачи, например pwpush.com, и установите срок действия ссылки после первого просмотра.
- Не сохраняйте пароли в веб-браузере. Они часто не могут безопасно хранить пароли, поэтому используйте вместо этого менеджер паролей. См. Раздел о менеджерах паролей выше для получения дополнительной информации.
- Не сохраняйте пароли и не используйте опцию «Запомнить меня» на общедоступном компьютере . Если вы это сделаете, то следующий человек, который будет использовать компьютер, сможет получить доступ к вашей учетной записи. Также не забудьте выйти из системы или закрыть браузер, когда закончите.
- Не записывайте свой пароль. Если он где-то записан и кто-то может его найти, это небезопасно. Вместо этого храните пароли в диспетчере паролей, чтобы они были зашифрованы. См. Раздел о менеджерах паролей выше для получения дополнительной информации.
Ваш комментарий будет первым