Как пароль придумать и сохранить?

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем Hermanicus, 20 мар 2017.

  1. Всем доброго времени суток!

    Кому-то тема покажется бредом, кто-то найдет что-то новое, а кто-то задумается и не допустит моих ошибок.

    Сидишь в интернете? Скорее всего у тебя есть учетные записи формата мыло-пароль. От социальных сетей, мессанджеров, форумов, досок объявлений, почты, систем оплаты, игровых аккаунтов и тд.

    Выделим три основных подхода к хранению всех эти паролей:

    1) Придумаем легкий-сложный, но главное запоминающийся пароль, который используем везде. Храним в своей голове. Как только вы теряете пароль на одном из аккаунтов - вы теряете доступ во всем аккаунтам сразу, что как-то не возбуждает.
    2) Придумываем пароли для каждого сервиса. Храним в своей голове. 100% рано или поздно забываем часть из них - опять в лучшем случае потраченое время.
    3) Придумываем пароли для каждого сервиса. Храним в записанном виде. Самый логичный вариант, к которому приходят обычные юзеры. Храня txt файлик с названием "пароли" на рабочем столе. Ну или записывая его на бумажке рядом с ноутбуком. Таким рекомендуется еще на кредитке с обратной стороны написать пин код, сфоткать с двух сторон и выложить в инстаграмм.

    Как стоит действительно хранить пароли: один сервис - один сгенерированный пароль. Храним в специальных программах, отлично подходит Keepass. В результате у нас достаточно длинный и устойчивый к брутфорсу пароль на каждый сервис. Единственное, что стоит запомнить - пароль доступа к файлу. Ну а также то, что стоит иметь резервную копию этого файла=). Также не забываем иногда менять пароли.

    Дополнительно к паролю в Keepass можно выбрать фаил-ключ, например аудио-фото. Разумеется, если используете такую функцию - сделайте массив похожих файлов (много фоток, плейлист). И да, файл нельзя изменять.

    Как придумать сложный пароль?

    [​IMG]

    Пароль с вами никак не должен быть связан - те не содержать ФИО, дат рождения, цифр телефона, фрагмента адреса и тд ваших или ваших близких.
    Пароль должен быть криптоустойчивым, его невозможно подобрать перебором. Для этого используйте цифры, буквы обоих регистров, спец символы.
    Пароль запирает наш фаил, открывая который, некто получает доступ ко всем нашим профилям, контактам, платежкам, отнеситесь к этому серьезно.

    Очевидно, запомнить комбинацию из 64 абсолютно бессвязных символов сложно. Но можно запомнить, как получить эту комбинацию.
    Комбинация текста:
    Классика жанра. Книга котороя всегда под рукой (путеводтель по Лондону, например, если вы понимаете, о чем я), запоминаем номер страницы, номер строчки - перепечатываем строку - пароль готов.

    Модифицируем классику на современный лад: всегда доступная страница в интернете, адрес которой вы запоминаете, а также сколько текста копируем. Ну как вариант - страница про персоналия в англоязычной вики. Если таки страница вдруг изменится - сможем посмотреть исходный текст через сохраненную копию в гугле, например.

    Комбинация цифр:
    Запоминаем комбинацию цифр (например 28071914) и совершаем математические действия, приводящие к увеличению длины (повышая криптоустойчивость) - умножаем, возводим в степень, считаем факториал.
    Если юзаем какие-то дикие последовательности считая N -ый ее член, то не забудьте на всякий случай уточнить, по какому способу он считается - вдруг онлайн-расчет накроется (как это и было со мной)

    Не забывайте, что пароль-не вся безопасность. А еще, что любой сложный пароль можно у вас вытянуть, например, при помощи паяльника. Поэтому, имеет смысл создавать крипто-контейнеры с двойным дном ( внутри которых хранить ваш кеепасс) и длинным паролем.
    Последние данные очков репутации:
    Blokkmonsta: 3 Очки 20 мар 2017
    Последнее редактирование: 20 мар 2017
    Предлагаю услуги по:
    1. Сделаю зеркало любого сайта в сети ТОR
    2. Блокировка ЛЮБОГО QIWI Номера (Быстро)


    [​IMG]
    Мануалы и софт выложены в ознакомительных целях вся ответственность за использования ложится на вас.
    Софт советую использовать на виртуалке.
     

Поделиться этой страницей