Где и как хранить пароли от своих аккаунтов, чтобы их никогда не украли

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Гайд | Программы, сервисы и сайты

Пожалуй, у каждого есть зарегистрированные аккаунты в социальных сетях, электронной почте или других развлекательных ресурсах, а у большинства скорее всего, еще и не по одной учетной записи. Как обезопасить себя и свою личную информацию от мошенников, промышляющих в сети при использовании различных ресурсов. В этой статье я предлагаю рассмотреть различные варианты хранения паролей с сохранением их уникальности.

Правила создания правильных паролей

Конечно, это не панацея, что после хорошего пароля вас не взломают или его не украдут, но все же защита будет чуть выше. Пожалуй, сейчас уже на всех сайтах внедрена проверка на сложность пароля и задать слишком простой пароль у вас не получится. Хотя он и запоминается намного проще. Простой пароль с низкой надежностью обычно состоит из клички животного, имени пользователя или даты рождения. Но бывают и объединенные случаи. При таком раскладе злоумышленникам довольно просто будет подобрать пароль, так как можно будет воспользоваться информацией о пользователе или простым методом перебора, но затратив чуть больше времени. Также встречал уж совсем легкие пароли содержавшие в себе набор цифр 123456 или набор букв йцукен (qwerty).

Когда у вас несколько учетных записей, то с запоминанием даже простого пароля могут возникнуть сложности. При этом сюда еще и добавляются имена пользователей (логин/login), который тоже надо запоминать. А сейчас представим, если один из ваших паролей скомпрометирован и попал в руки злоумышленников, при этом доступ к вашим другим социальным сетям, почтовым ящикам и другим площадкам будет полностью открыт.

Сложный пароль — состоит из набора букв разного регистра, цифр и  символов. При этом длина пароля должна быть не менее 8 символов. Все это максимально усложняет подбор пароля, но ввод такого на гаджетах не всегда удобен. Ни один метод создания пароля не дает 100% гарантии уникальности и защиты от взлома. А теперь представьте, что для каждого аккаунта мы будем использовать свой уникальный пароль, то возникает вопрос как их все запоминать. Держать в голове не вариант, ведь даже самые простые можно забыть. Да и кроме паролей надо запоминать еще и логины.

Поэтому предлагаю рассмотреть небольшой рейтинг вариантов хранения паролей и других конфиденциальных данных.

Хранение на внешних или локальных носителях

Часто встречал набор символов написанных на мониторе или клавиатуре у пользователя, что само собой указывало на использование его в роли каких-либо данных. Это не самый лучший способ хранения пароля, так как он всегда на виду у человека, который может просто проходить рядом. Хотя данный способ и убережет вас от онлайн-взлома. 

Записать пароль на бумажку или в блокнот, я считаю тоже не самый лучший способ. Во-первых, доступ к блокноту может получить совершенно посторонний человек. Во-вторых, блокнот может потеряться или информация на его листочках повредиться. А в третьих, из-за кривого подчерка можно неправильно разобрать набор символов пароля. Кроме перечисленного стоит учитывать, что пароль всегда вводится вручную, что также накладывает свои отпечатки с возможными ошибками.

Если с бумагой разобрались, то с хранением паролей на внешнем цифровом носителе или компьютере, может быть еще хуже. 

  • внешний диск или компьютер может сломаться;
  • не исключается физический доступ третьих лиц к компьютеру в ваше отсутствие;
  • онлайн-доступ к сетевой информации также не исключается. 
Запоминание конфиденциальной информации в интернет браузере

В большинстве браузеров предустановлена возможность сохранения логин/пароля в памяти программы. И во время ввода имя пользователя, он автоматически подставляет полное имя и вводит пароль закрытый звездочками или точками. Некоторые браузеры и сайты еще и поддерживают возможность просмотреть пароль, скрытый под звездочками. 

Я пользуюсь браузером Chrome, поэтому покажу на нем как это выглядит. Для просмотра используемых паролей, их удаления или замены нужно перейти в соответствующие настройки, а для этого в поисковую строку вводим chrome://settings/passwords, либо переходим в соответствующее меню расположенное в Настройках / автозаполнение / пароли.

 Сохранение паролей в браузере вроде бы и надежно, но их может заполучить любой, кто останется с вашим компьютером один на один. Но бытует мнение, что во время обновления или очистки кэше они могут слететь, и вы потеряете все.

Из плюсов использования хранения учетных записей в браузере я могу выделить то, что после синхронизации они станут на всех устройствах подключенных к учетной записи, а это мега удобно, когда вы владеете смартфоном, планшетом, телевизором и другими гаджетами.

Облачное хранилище

В принципе этот способ почти не отличается от хранения паролей на локальном диске персонального компьютера, но хитрость заключается в размещении отдельного файла на сетевом облачном хранилище. При таком размещении он всегда доступен для пользователя при доступе в интернет. Сервисов предоставляющих облачные хранилища предостаточно и, к примеру, я использую Google Drive и Яндекс Диск. Что для меня наиболее удобны и актуальны. 

Размещенный файл не занимает много места, поэтому и не помешается при размещении на этом же хранилище и больших объемов других файлов. Но, пожалуй, стоит выбирать бесплатные тарифы хранилищ, иначе можно остаться без него, после окончания подписки.

После размещения файла обязательно вносим изменения в параметры доступа. Так, обязательно стоит отключить публичный доступ, во избежание случайного попадания файла другим пользователям. Ну и следующим пунктом, стоит защитить сам доступ к облачному хранилищу и использовать сложный пароль.

Сторонние программные менеджеры паролей 

На самом деле я не агитирую использование сторонних менеджеров паролей, потому как их структура и вовсе не известна. И не факт, что ваши пароли не передаются на сервера мошенников сразу после ввода. Но все же есть проверенные варианты с хорошими отзывами. 

Менеджеры паролей позволяют сохранять ваши личные учетные данные в шифрованном виде, а значит защищены в каком-то роде от взлома. 

Принцип работы этих программ заключается в установке сторонней программы на персональный компьютер или удаленный сервер, где и будет размещаться база данных в зашифрованном виде. Доступ можно получить как в локальном режиме, так и используя мобильные приложения при доступе со смартфона. Но не стоит забывать, что для доступа к самой программе требуется master-пароль, а при его утере вся база данных будет потеряна. 

Несмотря на свою простоту, многие программы хранения паролей могут генерировать новые пароли, создавать синхронизацию между различными устройствами, осуществлять многофакторную аутентификацию, поиск по базе паролей.

Из наиболее распространенных и используемых я могу указать LastPass и KeeWeb. Каждая имеет свои преимущества и скрытые возможности.

В заключение
  • пароль должен быть обязательно сложным, а именно содержать буквы, цифры и специальные символы;
  • использовать всегда уникальные пароли на разные аккаунты, сайты и приложения;
  • не хранить пароли на бумажных носителях, предметах размещающихся на рабочем месте и на мобильных носителях информации не защищенных от внешнего несанкционированного доступа;
  • при сохранении паролей на облачном хранилище не забывайте использовать максимально сложный пароль для доступа к нему;
  • менеджер паролей не панацея и не всегда правильное решение, так как нужен все тот же мастер-пароль.

А каким способом хранения паролей пользуетесь вы?

37 комментариев

bobster-vit
Афтар, не пиши пожалуйста больше про то, о чем не имеешь понятия. Зачем всем демонстрировать собственную глупость так вызывающе?

в чем глупость о всезнающий?
DAY_MEN
Например глупость, что «в браузере вроде бы и надежно, но их может заполучить любой, кто останется с вашим компьютером один на один». Что бы посмотреть сохраненные пароли в хроме нужно ввести пароль учетной записи.
Например глупость, что " очистки кэше они могут слететь, и вы потеряете все". Они в кэшу никакого отношения не имеют.
Остальное — вода, на что собственно указывает школьная концовка: «А каким способом хранения паролей» (маслом для мотора/ножами для арбуза/фонариком/предохранения от беременности/провели лето/отпугивания тигров итд) «пользуетесь вы»?
А
В учетку можно войти и без пароля в некоторых случаях (в быту очень часто встречающихся, заметим).
По Ctrl + Shift + Del удаление всех паролей и данных для входа доступно в соседней вкладке.
DAY_MEN
Я не знаю в каких «некоторых случаях» можно войти в учетку без пароля (может заработаете немного наградных денег рассказав о таких критических ощибках Гугловским спецам?), но если юзер извернулся и убрал пароль с учетки, то какой смысл вообще париться о защите паролей?
Ctrl + Shift + Del — да, откроется окно очистки кэша, еще умение читать, пара кликов и можно добраться до удаления паролей в локальном браузере. Вот только они остаются на юзеровском passwords.google.com и восстановятся при следующей синхронизации. Это тот альтернативный метод, который автор «изобрел» и предлагает, как их хранение в облаке?
p
От одной мысли что будет утечка у гугла и все пароли утекут у миллиардов пользователей становится страшно
DAY_MEN
Становится страшно жить, страшно весело или страшно лень вставать?
C
Заголовок статьи: «Где и как хранить пароли от своих аккаунтов, чтобы их никогда не украли». Ответа в статье нет.
Не понял о чем смысл статьи. Где выводы?
bobster-vit
Заголовок статьи: «Где и как хранить пароли от своих аккаунтов, чтобы их никогда не украли». Ответа в статье нет.
Не понял о чем смысл статьи. Где выводы?

В банковской ячейке?
C
Про что статья? Почему не соответствует заголовку?
bobster-vit
Который раз убеждаюсь что 90% пишущих, просто бестолочи, не представляющих какой они бред несут, бог им судья.

Который раз убеждаюсь, что в ваших комментариях нет ничего полезного
h
Дух яндекс зена добрался до ихбт… Печалька.
bobster-vit
Это метастазы ЕГЭ.

к сожалению я далек от ЕГЭ так как учился в СССР. хотя вы наверное это и не проходили
I
Не надо ругаться на ЕГЭ. Это прекрасная система, качественно разделяющая умных ребят от глупых. Автор «статьи» отлично продемонстрировал, что и «идеальная система образования в СССР» порождает глупышей.
R
Знаю таких людей, хранят в голове пароль. Одинаковый для всех сайтов :)
Два десятка ссылок, логинов и паролей типа tu$8Z%K держать в голове может наверное только уникум =)
h
Автор, зачем эта бесполезная статья? Вы графоман?
118046338395709076948@google
Для журнала Лиза збс по моему
m
Мда… А ведь еще 20 лет назад методику тестирования процессоров делал сайт…
Куда катится мир?
S
Причем тут сайт? Это блоги, где статьи пишут обычные пользователи, хотя статьи от редакторов сайта тут тоже иногда попадаются, когда авторы считают, что в качестве статьи для основного раздела материал по какой-то причине не подходит. И вы тоже можете написать, если есть о чем. Посмотрите, что в конце статьи написано: «Автор не входит в состав редакции iXBT.com»
m
Из того, что забор предоставлен для написания некоторой жиденькой субстанцией со специфическим запахом и для этого активно используется следует ли некоторые оценочные суждения в отношении владельца забора?
bobster-vit
Из того, что забор предоставлен для написания некоторой жиденькой субстанцией со специфическим запахом и для этого активно используется следует ли некоторые оценочные суждения в отношении владельца забора?

как вы интересно извернулись, не подскользнулись пока писали?
m

как вы интересно извернулись, не подскользнулись пока писали?

Я очень рад, что Вас так заботит мое здоровье. Чем я для Вас так небезразличен?
S
То есть вы считаете, что в ixbt/live все публикации дерьмо, и, более того, раздел специально для для этого и создан? Да тут чувствуется великий критик уровня Белинского!
m
То есть вы считаете, что в ixbt/live все публикации дерьмо, и, более того, раздел специально для для этого и создан? Да тут чувствуется великий критик уровня Белинского!

Спасибо за столь высокую оценку, но мне кажется, что вы делаете не верные выводы. Как известно ложка пахучей субстанции в бочке меда… Ну а дальше Вы уж сами… думайте, решайте…
I
>пароль должен быть обязательно сложным, а именно содержать буквы, цифры и специальные символы
Про сложность паролей немного устарело. Сейчас рекомендуется использовать мнемонические формулы чтобы получить сложный, но хорошо запоминающийся пароль.
bobster-vit
>пароль должен быть обязательно сложным, а именно содержать буквы, цифры и специальные символы
Про сложность паролей немного устарело. Сейчас рекомендуется использовать мнемонические формулы чтобы получить сложный, но хорошо запоминающийся пароль.

где про это посмотреть?
I
Например здесь:
https://begeton.com/blog/1919-mnemonicheskij-generator-parolej-kak-sozdavat-i-zapominat-slozhnye-paroli/
bobster-vit
Например здесь:
https://begeton.com/blog/1919-mnemonicheskij-generator-parolej-kak-sozdavat-i-zapominat-slozhnye-paroli/

не убедительно
H
точно, что не в Ввшей статье)).
bobster-vit
точно, что не в Ввшей статье)).

)
a
Bitwarden, KeePass, или шифрованная табличка Excel, лежащая в гугло/эпло облаке и пережатая с шифрованием архиватором…
113715920327257137637@google
0 информации. Всё это и так понятно. Вопрос об отечественных или не отечественных, но безопасных для России, менеджеров паролей ни слова. Всё в общих чертах и ни какой конкретики. Вода водой. Бесполезная информация.
Анна Лебедева
Я что-то не доверяю облакам и программам каким-то. Я лучше по старинке, в блокнотик всё запишу…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Справится со всем — от зарослей травы до кустарника: Обзор мощного аккумуляторного триммера Greenworks 2105707

Недавно мы рассмотрели мощную аккумуляторную газонокосилку с батареей на 60В. Она, действительно выручает в вопросах борьбы с травой на ровном участке. Но ее возможности не безграничны. Если у вас...

Идеальное место для лунной базы найдено? NASA обнаружило подземные пещеры в Море Спокойствия

Серебристый диск Луны, безмолвный страж земных ночей, всегда манил человечество обещанием неизведанного. Фантазии о лунных базах и колониях, некогда казавшиеся сюжетами для фантастических романов,...

Охота на темную материю: пульсары — секретное оружие астрономов

Вселенная полна загадок. Черные дыры, квазары, нейтронные звезды — эти астрономические объекты до сих пор ставят в тупик ученых. Но есть тайна, которая стоит особняком, тайна,...

Не Unity, но тоже сносно: обзор игрового движка Godot Engine

Все, кто увлекается разработкой, наверняка знают, что игры создают на специальных движках. Самые популярные из них — это Unity и Unreal Engine. Однако на сегодняшний день их существует...

На каких дровах не стоит жарить шашлык: самые частые ошибки

Приготовление вкусного и ароматного шашлыка — дело, на первый взгляд, простое, но на самом деле оно требует тщательного подхода, особенно к выбору дров. Этот важный момент определяет...

Физики раскрыли секрет квантового перехода изолятор-металл: как вещество меняет свои свойства за мгновение?

Мы привыкли воспринимать мир как нечто статичное, неизменное. Кирпичи остаются кирпичами, вода — водой, а металл — металлом. Однако квантовая физика, подобно неутомимому...