Пароли используются в современном информационном обществе много где: email, Вконтакте, Одноклассники, форумы, да банковский счет в конце-концов. А известно ли вам, что встречаются люди, использующие пассы наподобие “123456″, “password”, собственная дату рождения и т.д. Не стоит говорить, на сколько опасно использовать такой простой пароль, особенно если он для всех аккаунтов один и тот же. Злоумышленику достаточно будет узнать его и все – прощайте такие дорогие и милые душе аккаунты в социалках, почте, форумах… Чтобы обезопасить себя, следует придумывать уникальные и сложные для взломов пароли.
А как придумать сложный пароль? Кроме того, как его можно запомнить, тем более не один? В статье приведено несколько “фишек”, которые помогут в этом.
Помните признаки безопасного пассворда
- он не должен присутствовать в словаре;
- должен содержать специальные символы и цифры;
- должен содержать символы как верхнего, так и нижнего регистра;
- минимальная длина – 10 символов;
- не должен быть связан с личной информацией пользователя (дата рождения, почтовый индекс, номер телефона и т.д.)
Создание легкого для запоминания пароля
Можно использовать несколько способов для того чтобы создать надежный пароль, который легко запомнить. Ниже приведены несколько советов:
- случайный образом замените буквы на цифры, например, flirt можно превратить в fl1r7;
- возьмите предложение, которое будет вашим ключем для создания пароля, и первые буквы каждого слова и составят ваш пароль. Например, из “Everything I Do I Do It For You” получим EIDIDIFY;
- берем слово, и переворачиваем его. Например, берем neighborhood и получаем doohrobhgien.
Эти примеры, конечно не идеальны. Хотя ваш пароль и не присутствует ни в одном словаре мира, он все еще не соответствует остальным признакам безопасного. Поиграйтесь, и попробуйте найти комбинацию, которая позволила бы учесть все.
Например, после непродолжительного придумывания можно получить наш базовый – “E1d_1D!4Y:)”
Как видите, этот пароль соответствует всем критериям безопасного пассворда. Его нельзя найти в словаре, он содержит спец символы, буквы встречаются как верхнего так и нижнего регистра, его длина 11 символов и он не может быть вычислен по моей личной инфе (поверьте на слово :))
Будьте креативными и мыслите шире
Компьютер может считать очень и очень быстро, быстрее чем самый умный человек в мире, но он не может созидать, творить, обладать креативностью. И это самое главное наше преимущество перед ним и хакерскими программами!
Как вы можете видеть, при придумывании пароля я руководствовался простейшими правилами. Я заменил “I” на “1″ или “!”. Придумывание собственных правил для замены символов – очень полезная вещь. Например, можно еще “a” заменять на “@”, “S” на “$” и т.д. Это все сделает ваши пароли на 99% неуязвимыми.
Еще парочка советов, которые сделают ваш пароль “бронебойней” для хакеров:
- не пользуйтесь всем известными общими правилами для замен, вроде вышеупомянутой замены “a” на “@”;
- если в пароле есть несколько одинаковых букв, то заменять их желательно разными символами;
- можно набирать слова в другой, “не родной” раскладке. Например, берем слово “пароль” и вбиваем его в английкой раскладке клавиатуры. Получаем “gfhjkm”;
- определите для себя какое-то правило нажатия Shift при наборе пароля. Например, каждый второй символ будет набираться с “шифтом”. Например, “password” -> “pAsSwOrD”
Проверяем пароль на надежность
Хотите проверить свой пароль на надежность? Есть специальный онлайн сервис – The Password Meter, который проанализирует ваш пассворд и скажет, на сколько он надежный. Критереев оценки много, тем лучше и объективней будет результат.
Создавайте для каждого аккаунта свои пароли
Несколькими абзацами выше мы получили базовый пароль, который будет использоваться для дальнейшей генерации пассвордов для различных аккаунтов. Например, простым добавлением 3-х символов из названия сервиса, на котором регистрируемся. Что имеется в виду? Все очень просто. Наш базовый пароль “E1d_1D!4Y:)”. Регистрируемся на gmail.com. Наш пароль “E1d_1D!4Y:)GMa”. Вконтакте? Пожалуйста – “E1d_1D!4Y:)VKo”. Ну и т.д.
Двойная безопасность
Чтобы еще сильнее обезопасить себя от взлома, лучше всего иметь два базовых пароля. Первый будет использоваться для очень важных аккаунтов, например PayPal, GMail, а второй при регистрации на различного рода форумах и т.д.
Периодически меняйте свой пароль
Это очень важно. Каждые три месяца, в крайнем случае каждые полгода меняйте пароли на всех своих аккаунтах. Чем чаще, тем лучше. Сделать это можно несколькими способами:
- изменение базового пароля
- изменяйте логику замены обычных символов на специальные;
- меняйте регистр символов с верхнего на нижний и наоборот;
- набирайте пароль с зажатым “шифтом”.
- изменение обычного пароля
- измените логику определения символов, которые будут добавляться к базовому паролю от названия сервиса, на котором зарегистированы. Например, раньше к базовому паролю добавляли первые три символа, теперь берем и приклеиваем последние три. Таким образом, наш пароль на гугл.почте из “E1d_1D!4Y:)GMa” превращается в “E1d_1D!4Y:)ail”. На Вконтакте меняется с “E1d_1D!4Y:)VKo” на “E1d_1D!4Y:)kte”;
- меняйте положение символов, которые идентифицируют ваш пароль для определенного аккаунта. Например, раньше они цеплялись в конец базового пароля, теперь можно их клеить в начало. Было “E1d_1D!4Y:)GMa”, стало “GMaE1d_1D!4Y:)”;
- можно добавить дату изменения в конце пароля, и отметить ее где-то в календаре, или просто запомнить.
Другими словами, будьте изобретательны! Используйте преимущества человека разумного перед тупыми железяками, что из себя и представляют компьютеры. Лучше перебдеть чем недобдеть.
Вольный перевод статьи How To Create A Good Password That You Will Not Forget

Для начинающих параноиков могу порекомендовать выбрать какое-нибудь нестандартное словосочетание английского и неанглийского слова, плюс несколько цифр. В большинстве случаев это можно считать довольно стойким паролем.
А для опытных?
Для опытных – найдите способ сгенерить и запомнить (псевдо)случайный текст, и будет вам щасте. Первые/последние буквы слов в ни разу не публиковавшемся или очень редком стихотворении сойдут.
P.S. Вы же знаете, что любой пароль раскрывается с помощью нагревательных приборов.
Знаю
Но чтобы пустить в ход нагревательные приборы необходимо наличие носителя пароля. А если он находится за тысячи километров, и цена пыток – пароль от шестизначной аськи, то кто будет пускать в ход такие методы? Верно, никто, цена не та. Вот хотя бы для таких случаев и надо придумывать хороший пароль
Ну и про принцип слабого звена стоит упомянуть – никакие пароли не помогут, если вы через IE работаете в интернете
…Вот теперь нуб вооружен тремя основными концепциями: системный подход, принцип разумной достаточности и алгоритм генерации сложного пароля
полезная статья.. а то мы ставим такие пароли как 111111 ил 123456 или 1967 например. А есть еще генератор паролей прога такая
очень интересная статья! Автору спасибо.
Я пароли генерю программкой и храню на флэшке
главное не забыть пароль от проги с паролями, а то ппц будет :))
Пароли придумывать непросто. Qwerty или 12345 прочно держат первенство в хит-парадах паролей
Никогда не думала, что тема генерации паролей может быть такая смешная
Можно быть параноиком и придумывать длинющие пароли, но от человеческого фактора и социальной инженерии никуда не спрячешься.
Интересная статья, особенно понравился совет набирать пароль в русской раскладке. Жаль конечно, что даже самый “непробиваемый” пароль не поможет при “дырявом” движке.
Прикольная инфа. Нужно будет пересмотреть свой способ создания паролей
Я всегда для генерации паролей пользовалась и пользуюсь сервисом сайта: p.zeos.in или как-то так! Очень быстро и удобно и показывает сразу сложность пароля. Но за статью спасибо