Как думать о настройках
- Проверяйте лимит услуги и не делайте его короче необходимого
- Комбинируйте заглавные и строчные буквы, цифры и символы в пределах разрешенного диапазона.
- Исключите похожие символы, если требуется их чтение вслух или ввод вручную.
- Сначала проверьте запрещенные символы и необходимые условия для каждого сайта.
От генерации к хранению
- Проверьте максимальную длину, необходимые типы символов и используемые символы.
- Задайте условия и сгенерируйте кандидатов с помощью инструмента генерации, использующего криптографически безопасные случайные числа.
- Убедитесь, что вы не используете его с другим сервисом, и сохраните его в своем менеджере паролей.
- Если возможно, используйте также многофакторную аутентификацию и ключи доступа.
Методы, которых следует избегать
| Примеры, которых следует избегать | причина |
|---|---|
| имя + день рождения | Легко угадать с помощью общедоступной информации или словарных атак. |
| Повторное использование, изменяя только окончание | О других сервисах можно догадаться по одной утечке |
| короткая комплексная строка | Эффект недостаточной длины больше, чем тип символа. |
| Сохранить в чат или по электронной почте | Могут быть утечки из истории, поиска и пересылки. |
Не сохраняйте сгенерированные пароли на скриншотах или в текстовых заметках. Также проверьте историю буфера обмена на общем компьютере.
попробуйте в браузере
Ваш ввод будет обработан в вашем браузере. Пожалуйста, оставьте исходные данные и проверьте результаты перед сохранением и публикацией.
Откройте генератор безопасных паролей