Hello, камрады
Многие после первого взлома спрашивают (и осознают, что дата рождения в пароле была фиговым вариантом) - а как мне сделать надежный пароль? Вдруг я его забуду? Комбинаторы для создания паролей делают хорошие версии, но их невозможно запомнить (многим)! А ведь пароли от всех сайтов должны быть разные! Сегодня я решил поделиться с вами собственным способом созданию достаточно секьюрных паролей, которые сложно подобрать, легко запомнить и удобно использовать.
На всякий случай напомню главные требования к надежному паролю: длина, наличие символов разного регистра, спецсимволов и цифр, не является словом из словаря.
У всех есть любимая музыка. Берем за основу ее.
1. Выбираем песню с английским названием (не выбирайте слишком длинные, лучше не более 12 символов). Лучше использовать названия из нескольких слов.
2. Переводим ее на русский.
3. Записываем ее на русском, но в АНГЛИЙСКОЙ (латинской) РАСКЛАДКЕ. Используйте разные регистры (т.е. оставляйте первые буквы слов заглавными). Если слов несколько, пробелы можно упразднить или заменить подчеркиванием.
4. Добавляем спецсимвол, который вам нравится (_-%^*).
5. Добавляем год выхода песни (выхода альбома, в который включена песня)
6. Считаем символы. Для многих сайтов должно быть не более 20.
Profit!
Пример:
1. Группа Royal Hunt, песня Clown In The Mirror
2. Получаем "Клоун В Зеркале". Сразу решаем, что пишем "КлоунВЗеркале"
3. Переписываем в латинице. Получаем RkjeyDPthrfkt
4. Добавляем нижнее подчеркивание: RkjeyDPthrfkt_
5. Песня вышла в 1993. Продолжаем: RkjeyDPthrfkt_1993
6. Считаем символы. Подходит!
На выходе мы получили сложную комбинацию из символов разного регистра, спецсимволов и цифр - "кандидатский минимум безопасности", выше которого только включение в пароль символов, введение которых невозможно на обычной клавиатуре. В большинстве случаев этого достаточно, чтобы подбором ваш пароль никто не взял, т.к. подавляющее число систем (например, почта) фиксируют попытки брута после определенного их числа и блокируют адреса атакующих. Запоминать вводимые символы не нужно - только схему. А удержать в голове несколько названий песен, которые вы и так знаете - несложно.
Помимо всего, "подсказку" такого рода можно хранить в виде плейлиста. Вы просто забиваете на телефон или плеер список песен, в которые "зашифрованы" ваши данные и перебираете их, если забыли пароль. Плейлист (файл) - не листочек на мониторе с логинами и паролями и не вызывает желания своровать его. Помимо этого, плейлисты полностью игнорируются троянами и большинством известных вирусов.
Минусы - многие брут-системы, использующие словари для подбора, умеют дублировать слова в другой раскладке. Помимо этого вам лучше не распространяться подробно о песнях, которые вам нравятся, если вы использовали их в качестве пароля
Проверить свой пароль на секьюрность можно тут: http://blog.kaspersky.ru/password-check/ [ссылка на сайт Касперского]. Достоверность там не 100%, но весьма высокая.
Сам я таким методом пользуюсь уже более 5 лет и отмечу, что ни один мой аккаунт не был сломан, а имевшие место попытки брута - провалились. Удачи вам и не ходите за "бесплатными кредитами".
_________________________________________________________
P.S. Я в курсе, что у этого метода есть минусы, что есть более надежные способы создания пароля и т.д., но для большинства они слишком сложны в повседневном использовании. Это - всего лишь предложение, которое, возможно, кому-то покажется удобным и точно защитит больше аккаунтов, чем пароль qwerty123.