Полное руководство по : безопасности/анонимности/конфиденциальности в сети. (Приложение A2: Рекомендации по паролям и парольным фразам)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
3.676
Реакции
3.518

Приложение A2: Рекомендации по паролям и парольным фразам

Мое мнение (и мнение многих ) состоит в том, что парольные фразы, как правило, лучше, чем пароли. Так что вместо того, чтобы думать о лучших паролях, забудьте о них вообще и вместо них используйте парольные фразы (когда это возможно). Или просто используйте менеджер паролей с очень длинными паролями (например, KeePassXC, предпочтительный менеджер паролей в этом руководстве).

Хорошо известный показанный ниже XKCD по-прежнему действителен, несмотря на то, что некоторые люди оспаривают его (см. ). Да, сейчас он довольно старый, немного устарел и может быть неверно истолкован. Но в целом это по-прежнему действует и является хорошим аргументом в пользу использования кодовых фраз вместо паролей.

(Иллюстрация Рэндалла Манро, xkcd.com, лицензия CC BY-NC 2.5)

Вот несколько рекомендаций (на основе Википедии ):

  • Достаточно длинный, чтобы его было трудно угадать (как правило, четыре слова — это минимум, пять или более — лучше).
  • Не известная цитата из литературы, священных книг и так далее.
  • Трудно догадаться интуитивно — даже тому, кто хорошо знает пользователя.
  • Легко запомнить и правильно напечатать.
  • Для большей безопасности может быть применена любая легко запоминающаяся кодировка на собственном уровне пользователя.
  • Не используется повторно между сайтами, приложениями и другими источниками.
  • Не используйте только «общие слова» (например, «лошадь» или «правильно»)
Вот хороший веб-сайт, на котором показаны некоторые примеры и рекомендации:

Посмотрите это полезное видео от Computerphile:

Если возможно, используйте разные для каждой службы/устройства. Не позволяйте злоумышленнику легко получить доступ ко всей вашей информации, потому что вы везде использовали одну и ту же кодовую фразу.

Вы спросите как? Просто: используйте менеджер паролей, такой как рекомендованный KeePassXC. Запомните только парольную фразу, чтобы разблокировать базу данных, а затем сохраните все остальное в базе данных KeePassXC. Затем в KeePassXC вы можете создавать очень длинные пароли (более 30 случайных символов) для каждого отдельного сервиса.
 

Похожие темы

Цифровой и онлайн-OPSEC Не забудьте использовать парольные фразы или наборы слов вместо коротких паролей и используйте разные пароли для каждой службы. Убедитесь, что вы не храните копию этого руководства в каком-либо опасном месте после этого. Само присутствие этого руководства, скорее всего...
Ответы
2
Просмотры
781
KeepassXC: Вам понадобится что-то для хранения ваших данных (логины/пароли, идентификационные данные и информация TOTP ). Для этой цели мы настоятельно рекомендуем KeePassXC из-за встроенной функции TOTP. Это возможность создавать записи для аутентификации 2FA с функцией аутентификатора...
Ответы
2
Просмотры
876
KeePassXC: Вам нужно будет где-то хранить ваши данные (логины/пароли, идентификационные данные и информацию TOTP ). Для этой цели рекомендуется KeePassXC из-за встроенной функции TOTP. Это возможность создавать записи для аутентификации 2FA с функцией аутентификатора. В контексте ОС Qubes вы...
Ответы
2
Просмотры
789
Firefox: Нормальные настройки: Откройте Firefox На домашней странице Firefox: Нажмите Персонализировать Снять/отключить все Открыть настройки: Перейти в поиск Измените поисковую систему (см. Приложение A3: Поисковые системы ) Зайдите в Конфиденциальность и безопасность Установить на...
Ответы
2
Просмотры
Плохая криптография В сообществе информационной безопасности часто встречается поговорка: «Не сворачивайте свою собственную криптографию!». И тому есть причины : Мы бы не хотели, чтобы из-за этой пословицы люди отказывались от обучения и инноваций в области криптографии. Поэтому вместо этого...
Ответы
2
Просмотры
665
Назад
Сверху Снизу