Як придумувати і не забувати стійкі паролі
Як придумувати і не забувати стійкі паролі
Паролі. У більшості людей є труднощі з запам'ятовування довгих і складних паролів, особливо якщо використовуються різні паролі для різних ресурсів. З цієї ситуації є кілька виходів.
Хтось використовує 2-3 щодо складних пароля на всіх сайтах. Це, безумовно, дуже цікава і просто, але не дуже безпечно. У разі витоку пароля в якомусь "чятіке", з'являється серйозна небезпека втрати поштової скриньки. А вже на нього ретріва вже всі інші паролі.
Інші вважають за краще довіряти різним програмним комплексам, начебто LastPass. Теж, начебто, зручно - треба пам'ятати всього 1 пароль (майстер-пароль), а про решту піклуватися вже не треба - програма сама генерує зламостійкі паролі і сама ж їх запам'ятовує. Але і тут є свої мінуси. Хто може поручитися, що завтра сервер LastPass (якщо вже я кажу на його прикладі) не накаже довго жити? Що тоді робити?
Оптимальний варіант, на мій погляд, це мати для кожного сайту персональний пароль і ніде його не зберігати. У всякому разі повністю. У цій статті я розповім про двох мнемонічних прийомах запам'ятовування паролів будь-якої довжини і складності (в розумних межах).
Спосіб 1. "Римська кімната"
Цей прийом так само називають "метод Цицерона", але мені варіант з заголовка подобається більше - він пафосніше. Коли про нього розповідаєш, слухачі дуже вражаюче. Його сенс у тому, що ви вибираєте пароль, виходячи з умов його введення. Це може бути що завгодно, але це щось повинно обов'язково завжди бути там, де вам може знадобитися цей пароль. Наприклад, візьмемо цей ресурс.

Ось так виглядає екран введення пароля. За що може зачепитися очей? Приклад ланцюжка для генерації пароля: назва rootfront -> РотФронт -> цукерка -> candy; root -> admin -> sudo. sudocandy -> Sud0c @ ndy
Ми отримали 9-значний пароль, легкий в запам'ятовуванні, з підказкою, вбудованої прямо в сайт. Даний прийом підходить далеко не всім, але якщо ви пристосуєтеся до нього, то зрозумієте що придумувати і запам'ятовувати паролі не тільки просто, але й весело.
Спосіб 2. "Два рівня"
У всякому разі я так називаю цей метод запам'ятовування паролів. Цей спосіб заснований на поділі пароля на дві складових.
Перша складова є спільною для ВСІХ ваших паролів. Це своєрідний майстер-пароль. Не потрібно робити цю частину довгої - 3-4 символу вистачить позаочі. Ці символи ви повинні запам'ятати і ніколи нікому їх не повідомляти. І не записувати. Для прикладу візьмемо $ 100 (ну хто не любить 100 баксів?).
Друга складова є індивідуальною для кожного ресурсу. Цю частину ви записуєте на листочок. Припустимо нам треба запам'ятати паролі від 4 ресурсів - rootfront, yandex, mail, pentagon.gov
У цьому випадку ваш листочок буде виглядати наступним чином
Або, якщо параноя долає в повний зріст, то в цьому паролі можна "сховати" вказівку на сайт для якого він підходить: