Як створити безпечний пароль, який ви можете фактично запам'ятати

як створити захищені, незабутні паролі
У нас було багато лякань безпеки в Інтернетіостанні кілька місяців. Від масового компромісу безпеки PlayStation Network до хакерської атаки Gawker Media, схоже, що ми поспішаємо міняти свої паролі кожні два тижні. І ось цей місяць приносить нам повідомлення про безпеку LastPass, яке попереджало, що можливе порушення може статися. Хоча це повідомлення було переважно запобіжним, воно вказує на тривожну реальність для веб-безпеки -Ваш пароль ніколи не є безпечним, навіть із відомим і високо оціненим сервісом зберігання паролів.

У технічних колах із безпеки фахівці завжди утримуютьсяякщо говорити, що будь-яка система на 100% безпечна - тому що нічого не існує. Якщо ваші дані існують у цифровому вигляді десь там, вони можуть бути порушені. Шанси можуть бути невеликими, але, як ми бачили з кількох останніх епізодів, навіть дуже шановані адміністратори персональних даних вразливі (можливо, через їхню видатність, а не попри це; вони більші цілі).

Є одне останнє місце, де ваші паролі можутьпроте будьте безпечні: у вашій локшині. Хоча рішуча атака грубої сили може зламати простий пароль за лічені хвилини, і працівник шахрайства може скомпрометувати гігабайти конфіденційної інформації протягом декількох секунд, єдиний спосіб отримати секрети зсередини вашої голови - це проводка на воді або читання розуму. Але як створити пароль, який вам легко запам’ятати, але неможливо вгадати хакеру?

Незважаючи на те, що веб-сайти фінансовіустанови думають, що питання безпеки не базується на неясних особистих фактах з дитинства. Кожен, хто виріс у моєму маленькому містечку 6000 чоловік, зможе легко вгадати мій талісман середньої школи, ім'я найкращого друга мого дитинства та дівоче прізвище моєї матері.

Стів написав прості вказівки щодо створення захищеного пароля, однак якщо вам все ще потрібен метод для створення пам’ятного унікального пароля - ось він:

Особисті паролі на основі правил

Коли комп’ютерна програма шифрує дані, вона робить цеза допомогою ключа шифрування. Без цього ключа шифрування ви не зможете розшифрувати дані на щось значуще. Створення пароля, який вам легко запам’ятати, а іншим важко вгадати, використовує подібну концепцію. Що вам потрібно зробити, це створити свою власну особисту “ключ шифрування. " Тобто набір правил, які знаєте тільки ви, і які допоможуть вам з’ясувати, який у вас пароль.

Крок 1

Утворіть одне-два слів-дурниць. Це буде ядром вашого пароля. Подумайте, як тут доктор Сюсс, і придумайте безглузде слово, яке ви ніколи не вимовляєте в реальному житті. Наприклад:

  • zyppyPop
  • Пахененок
  • halPenpulpum
  • RiggerRonut

Вперед і пошукайте у вашому анонімному вікні своє безглузде слово (щоб він не зберігався у вашій історії пошуку), щоб підтвердити, що насправді це не іноземне слово чи щось інше. Для решти цього прикладу давайте використаємо “zyppypop" як наше безглузде слово.

як створити безпечний, легко запам'ятовується пароль

Крок 2

Створіть правило використання великих літер. Зараз більшість сайтів вимагають від вас однієї чи двох великих літер. Складання великої літери надто очевидно, тому замість цього створіть правило для конкретного сайту. Наприклад, ви можете просто порахувати кількість букв у URL-адресі, а потім ввести цю букву у ваше велике слівце безглуздо.

Наприклад, Mint.com містить чотири літери. Отже, ви написали б велику четверту літеру в нашому безглуздому слові і отримали б zypPypop.

Тепер, що робить цей пароль більш безпечним, це те, що написання великих літер буде різним для кожного сайту, оскільки він базується на особистому правилі. Дурним словом для Gmail.com буде п’ята буква: zyppYpop.

Подивіться, як це працює?

Звичайно, ви можете не захотіти використовувати правило, яке я щойно описав тут. Можливо, додайте або відніміть довільне число для вашого правила, щоб змінити ситуацію.

Крок 3

Додайте спеціальний символ. До прийнятних символів зазвичай належать:

! ”# $% &‘ () * +, -. /: <=>? @ [] ^ _ `{|} ~

Тут ви можете використовувати будь-яке правило, яке хочете. Щоб змінити це, ви можете мати одного спеціального символу для однієї ситуації та іншого для іншої ситуації. Де ви розміщуєте це залежить від вас, просто переконайтеся, що це не передбачувано (наприклад, знак оклику в кінці пароля), і це запам’ятовується. Наприклад, можливо, ви захочете розмістити його посеред вашої нісенітниці за допомогою вашої великої літери: zyppYp! op

Крок 4

Допишіть числівник. Зробіть це принаймні двома цифрами, оскільки для деяких сайтів потрібно два. Ви можете базуватись на цьому правилі або вибрати щось довільне. Тільки не робіть це 69 або 420 або рік вашого народження чи закінчення.

Приклад: zyppYp! op03

Або ще краще, засуньте його десь посередині: zyppYp! 03op

Крок 5

Додайте додаткові правила, які ви можете придумати. Думаю, комусь важко буде розібратися з вашим безглуздим словом, правилом написання великих літер та правилом спеціальних символів. Але навіть незважаючи на це, вам слід винайти ще одне правило, яке не має нічого спільного з тим, про що я тут говорив. Будьте креативні, але переконайтеся, що ви пам’ятаєте, як перебудувати пароль, потрапивши на сайт.

Результати: Пам’ятний, унікальний пароль для кожного веб-сайту

Я не скажу, що це на 100% безпечно, але переваги цього способу створення пароля в чотири рази:

  • Ви можете це запам'ятати. Не потрібно записувати свої паролі або зберігати їх на локальному або серверному жорсткому диску. Якщо вам потрібна допомога в запам’ятовуванні ваших правил протягом перших кількох днів, запишіть їх на індексну картку та покладіть у гаманець. Подрібніть його, як тільки ви це зрозуміли.
  • У вас буде унікальний пароль для кожного веб-сайту. Ну, це унікально лише для програмного забезпечення для злому - для вас це все буде однаковим. Це заважає людям вгадувати ваш пароль Gmail, а потім використовувати його для входу на ваш банківський рахунок, ваш онлайн-покерний рахунок та ваш магазин Etsy. Наприклад:
    • Gmail.com: zyppYp! 03op
      метод безпечного пароля -
    • Facebook.com: zyppypoP! 03
    • Aol.com: zyP! 03pypop
    • Twitter.com: zyppypO! 03р
  • Ваші паролі матимуть великі та малі літери, цифри та спеціальні символи. Це мінімальна вимога для найбільш безпечних веб-сайтів.
  • Пароль легко змінити. Скажімо, ви могли б зберегти безглузде слово, але змінити цифру чи спеціальний символ. Або ви можете дотримуватися всіх інших своїх особистих правил і змінювати дурницьке слово.

Якщо у вас є якісь інші ідеї щодо створення безпечних, незабутніх паролів, поділіться ними в коментарях нижче.

[Ключове зображення Flickr, що використовується під ліцензією Creative Commons. Кредит: jakeliefer]

0

Подібні статті

Залишити коментар