Что такое пароль как его написать

Согласно статистике от агентства We Are Social, в 2019 году аудитория интернета насчитывает 4,39 миллиарда человек, то есть больше 50% населения Земли. Но далеко не каждый пользователь знает, что такое браузер, как зарегистрироваться на веб-сайте и что вообще представляет собой этот ваш интернет.

Новоиспеченного пользователя поджидает куча неизвестных терминов, которые молодежи и продвинутым взрослым кажутся элементарными, но у новичков вызывают трудности. Мы уже рассмотрели, что такое браузер и зачем он нужен, а также я рассказал, что такое электронная почта и как ее зарегистрировать. В этой статье я хочу подробнее рассказать о регистрации на различных сайтах, для чего обязательно понадобится придумать логин и пароль.

Без пары логин и пароль вы не сможете полноценно пользоваться Интернетом, а именно: заказывать товары в интернет-магазинах, завести электронную почту, общаться с друзьями в социальных сетях, оставлять посты на форумах и так далее.

В статье я простым языком расскажу, что такое логин и пароль. Вы узнаете, где они используются и поймете, как их придумать. В этом ничего сложного нет — сначала мы рассмотрим немного теории, а потом применим знания на практике, когда будем регистрироваться на различных сайтах. Также я разберу вполне обычные ситуации, когда человек либо хочет сменить логин и пароль, либо напрочь забыл их. Обязательно затрону тему мошенничества и как можно обезопасить свои данные.

Что такое логин и пароль простыми словами

Термин логин произошел от английского словосочетания «Log in», которое переводится как «Авторизоваться» или «Войти в систему». Если копнуть глубже, то слово «Log», в данном контексте, переводится как «журнал регистраций».

Дело в том, что любой сайт, на котором нам нужно зарегистрироваться и войти под своим уникальным именем, представляет собой базу данных, где каждому пользователю присваивается свое индивидуальное имя. Создавая на сайте нового пользователя – мы создаем целую инфраструктуру, которая в дальнейшем регистрирует каждое действие данного пользователя, дабы не спутать его с другими. Эти действия фиксируются в журнале базы данных. Сам журнал, как правило, доступен только техническим специалистам (программистам). По нему разработчик может отслеживать возникающие ошибки на сайте и устранять их.

Выкладывание фотографий в соцсетях, комментарии, создание новых тем на форумах, получение услуг на портале Госуслуги, перевод денег через Сбербанк Онлайн и т.д. – все это невозможно без привязки к конкретному пользователю. Для идентификации пользователей и нужен логин. Таким образом логин – это уникальное имя пользователя, необходимое для регистрации на каком-либо сайте и последующих действий на нем.

У каждого сайта существуют свои правила при создании логина. В общем смысле, логин может состоять из любых символов. Но на практике чаще всего допускается создание логина с применением латинских букв, цифр, а также некоторых символов, таких как точка (.), тире (-) и нижнее подчеркивание (_). Остальные символы, например, точка с запятой (;) или знак доллара ($) запрещены, так как могут внести ошибки в работе базы данных сайта.

У логина уже давно появился целый список синонимом, в основной массе состоящий из других английских слов – это никнейм (nickname, с англ. прозвище), ник (сокращение от никнейм), юзер (user, с англ. пользователь), юзернейм (username, с англ. имя пользователя). Сюда же можно отнести такие синонимы как кличка, псевдоним.

На некоторых сайтах логин и никнейм могут быть двумя разными сущностями. Логин выступает как уникальная запись в базе данных, а никнейм может отличаться и необходим для отображения вас на сайте для других пользователей (подробнее об этом ниже).

В отличие от логина, пароль никак не отражает и не обозначает пользователя в интернете, а служит для его безопасности. Пароль — это секретный набор различных символов. Он не должен быть читаемым, главное требование — следует делать его запоминаемым и сложным, чтобы его не могли методом подбора найти хакеры и мошенники.

Далее мы рассмотрим примеры логинов и паролей.

Как выглядят логин и пароль

Некоторые сайты, при регистрации, сами предлагают на основе вашего имени уже готовые варианты логинов. Вот что мне предложил сервис mail.ru, когда я регистрировал там почтовый ящик:

Что такое логин и пароль, как их создать и где лучше хранить

Подобные логины выглядят длинными и сложными для запоминания. Я не советую выбирать что-то подобное, так как вам часто потом придется забивать эти данные вручную. Логин лучше всего придумывать коротким, запоминающимся и простым в наборе (подробнее об этом ниже), например:

Примеры коротких и звучных логинов:

  • Serg
  • Anuta
  • Foma
  • Bizon

Примечание: в качестве логина также может использоваться адрес электронной почты и номер мобильного телефона.

Чаще всего встречаются логины именно на английском языке, но не исключены варианты и на русском.

В компьютерных онлайн играх я часто видел абсурдные логины, такие как: Nagibator56, VashyaMama, FuckYou и так далее. И если в играх люди с такими логинами вызывают только улыбку, то, например, на серьезном форуме о финансах человек с таким логином будет выглядеть нелепо.

Пароли же выглядят менее читаемо:

  • tyasdifh1;
  • 12345678;
  • qwerty56;
  • ipodrom67volk12
  • utghdsfjgh;
  • fasdh!hgf!;

Конечно, вы можете придумать адекватный вариант, чтобы не забыть его, но для большей надежности пользователи придумывают именно подобные варианты.

Итак, выяснили, как выглядят логин и пароль — давайте теперь разберемся, для чего они нужны в Интернете.

Для чего нужны логин и пароль

Некоторые сервисы в интернете действительно не требуют регистрации и доступны для каждого. Но чтобы завести электронную почту, оставить комментарий на форуме или том же YouTube, совершить покупку в интернет-магазине, зарегистрировать электронный кошелек и прочее, понадобится зарегистрироваться.

Регистрация в интернете — это процесс создания учетной записи в базе данных (учетки, аккаунта, акка) веб-сайта. Аккаунт позволяет вам вести полноценную деятельность на сайте и пользоваться всеми его функциями. На многих сайтах аккаунт называется по другому — страничка, профиль, личный кабинет.

Регистрация в интернете

Для регистрации понадобится логин и пароль! Стандартная регистрация включает ввод следующих данных:

  • Логин;
  • Пароль;
  • Адрес электронной почты. Об этом я подробно рассказываю в статье Как создать электронную почту на Mail.ru, Яндексе и Gmail.

После регистрации логин и пароль будут использоваться для авторизации, то есть для повторного входа в аккаунт.

Некоторые сайты при регистрации могут потребовать и другую информацию. Например, ФИО, город проживания, дату рождения и так далее. Обычно эти данные нигде не показываются, только если это не социальная сеть (и то с разрешения пользователя).

Еще один вариант — вместо логина может использоваться адрес электронной почты или номер телефона. Все зависит от требований сайта!

Вот как выглядит стандартная форма регистрации:

Регистрация в интернете

А так — расширенная:

Регистрация в интернете

ВАЖНО: есть логин, а есть имя пользователя. Логин — это то, что нужно вам для регистрации учетной записи и дальнейшего входа в нее. А имя пользователя — это то, как вас увидят другие пользователи в системе. 

Например, при регистрации в Скайпе система потребует придумать логин, а также указать ФИО. Логин должен состоять из латинских букв и цифр, а ФИО можно указать кириллицей. При общении с пользователями они будут видеть Имя и Фамилия, в то время как логин будет нужен для входа в программу.

Регистрация в интернете

Некоторые сервисы при регистрации создают вашу учетную запись автоматически. Логин высылают вам на почту, либо email используют в качестве логина.

Например, чтобы попасть в личный кабинет Сбербанк Онлайн, нужно распечатать чек в банкомате, где будут указаны ваши персональные логин и пароль (после входа их можно изменить):

Регистрация в интернете

Иногда, вместо логина, вам могут прислать ID — уникальный набор из цифр. Например, как на сайте для заработка денег SurfEarner:

Регистрация в интернете

Итак, мы выяснили, что такое логин и пароль и для чего нужны эти данные. Теперь приступим к их созданию!

Как создать уникальный логин

В этом разделе вы узнаете, как создать хороший, уникальный логин.

В качестве логина люди чаще всего выбирают:

  • Свои имя и фамилию;
  • Имена литературных, игровых персонажей из фильмов или актеров. Пример — Также популярностью пользуются американские имена, например John, David, Henry, Robert, James и так далее.
  • Известные английские и русские слова;
  • Названия фирмы, торговой марки, бренда. Пример — Pepsi, Coca, Mers, Samsung и так далее;
  • Географические названия. Canada (Канада), Australia (Австралия), Las_Vegas (Лас-Вегас), Europe (Европа).
  • Названия каких-либо событий (природных явлений, катастроф и так далее). Пример — Hurricane (ураган), Earthquake (землетрясение), Rainbow (радуга)
  • Названия животных. Пример — Dog (собака), Cat (кот), Parrot (попугай)
  • Любые другие слова.

Логин зависит от фантазии человека и его стремлении сделать его уникальным, неповторимым. Вы можете особо не напрягаться и приплюсовать к своим ФИО дату рождения, а можете придумать что-то свое, необычное.

уникальный логин

Зачем же пользователям нужен хороший, читаемый логин? Основные причины следующие:

  • Банально — чтобы не забыть. Если комбинация получилась чересчур сложной, вы можете в нужный момент забыть ее, что вызовет дополнительные трудности;
  • Создание первого впечатления перед интернет-пользователями. Если вы планируете общаться с другими людьми в интернете, то логин должен быть запоминающимся и говорить что-либо о вас. Например, если это имя литературного персонажа, то о вас подумают как о начитанном человеке, а те, кто узнают это произведение, наверняка захотят обсудить его с вами;
  • Ваш аккаунт может быть рабочим. Вы можете устроиться в какую-либо фирму, которая предлагает работу на дому или заняться интернет-заработком. Для рабочих сфер важен солидный никнейм, который увидят потенциальные заказчики и клиенты.

То есть, если у вас логин Нагибатор_2001, Изи_мани и прочие, то скорее всего на вас не обратят внимания. Конечно, человек может оказаться профессионалом в своем деле, но с таким ником до дела вряд ли дойдет.

Теперь приступим к созданию уникального логина, опираясь на написанное выше!

Стандартные требования к логину

Определились с выбором логина? Парочка простых советов помогут вам сделать его уникальным. В качестве примера будем использовать мои имя и фамилию на английском (SapykinSergey).

Перед этим хотел бы упомянуть о стандартных требованиях, которые сайты предъявляют к логину пользователя:

  • При создании логина пользователь может использовать латинские буквы a-z, цифры 0-9 и разделители дефис(-) или нижнее подчеркивание (_);
  • Не менее 6 символов, не более 20 символов;
  • Недопустимы следующие символы: @, пробел;
  • Логин не может заканчиваться точкой или запятой.

На самом деле, нет какого-либо определенного стандарта, но сайты придерживаются этих правил. Сделано это затем, чтобы какой-нибудь va&sya$#!19.4 не восстанавливал логин кучу раз подряд, ибо такую комбинацию запомнить проблематично.

Вот еще несколько советов по созданию уникального логина:

  • Добавьте цифры. Если желаемый логин занят, то вы можете добавить к нему какую-либо комбинацию цифр, например, дату рождения. Например, я добавлю к логину SaprykinSergey16. Такую цифру выбрал, потому что с ней связана дата моего рождения;
  • Сокращайте. Можно написать не SaprykinSergey16, а SaprSerg16 или Serg16. Так короче и читается лучше! Но последний вариант выглядит не очень солидно. Для какого-нибудь форума вполне подойдет, но для email адреса, который, возможно, вы будете использовать для связи с потенциальным работодателем или заказчиком – не очень. Лучше тогда оставить первый длинный вариант.
  • Вид деятельности. Например, я студент, и могу преобразовать логин до stud-serg. А еще я копирайтер. Тогда ник будет Sergwriter.

Генератор логинов + подсказки сайта при выборе логина

Генератор логинов — это онлайн-сервисы, на которых можно в один клик получить случайно собранный логин. Примеры таких сайтов:

  • Genword.ru;
  • Megagenerator.ru;
  • Nick-name.ru;

Пользователю также предлагаются различные настройки (можно указать ФИО, выбрать длину и так далее). Разберем пример работы на основе Nick-name.ru:

Генератор логинов

В результате сервис сгенерировал ник Hanavin. Я поиграл с ним, выбирая различные буквы и получил еще варианты: Deverit, Likoria, Ntyon, Frenn. Вполне читаемые, необычные никнеймы. Если они вас не устраивают, можно попробовать преобразить их по моим советам выше или найти другой генератор.

В выборе логина вам также помогут веб-сайты. При регистрации система самостоятельно подберет для вас различные варианты. Особенно в том случае, если человек с идентичным логином уже зарегистрирован в системе.

Примечание: такая функция встроена не на всех сайтах!

Проверим, как это работает, на примере сайта Яндекс. При попытке регистрации сервис, опираясь на имя и фамилию, предложит варианты логина:

Генератор логинов

А если мы введем какой-либо ник и он окажется занят, то система и тут вам поможет:

Генератор логинов

Подобранные варианты мне, мягко говоря, не нравятся. Не очень читаемые, хоть и легкие в запоминании. Но никто не принуждает пользоваться этими подсказками — это просто варианты на основе которых вы можете придумать что-то свое.

Как создать хороший пароль

Этот раздел посвящен созданию хорошего, надежного пароля. Сделав это однажды, вы надежно обезопасите свои аккаунты и сможете спать спокойно. Но прежде обсудим почему нужно тщательно подойти к этому вопросу.

Зачем создавать надежный пароль

1 Через интернет мошенники и хакеры могут завладеть вашими личными данными, например, паспортными, благодаря которым в дальнейшем могут оформить кредит или микрозайм.

Такой случай недавно произошел с беременной москвичкой, которая узнала о том, что у нее есть просроченный займ от коллекторов. Но что там просроченный займ, по сравнению с потерянной жилплощадью? В середине 2019 года злоумышленники украли паспортные данные некого Романа, обманом оформили цифровую подпись и с ее помощью переоформили квартиру. Правительство борется с таким видом мошенничества, но лучший способ защиты — это перестраховаться лично.

2 Получив доступ к вашим соцсетям, мошенники могут развести ваших знакомых на деньги, сообщив им от вашего имени, будто у вас беда и срочно нужны деньги. Я сам стал жертвой такого случая. Однажды ко мне обратилась знакомая в VK, которая сообщила, что ее мама в больнице, денег на телефоне нет, чтобы позвонить и попросила 300 рублей. Почему я повелся на это? Потому что в разговоре упомянули маму девушки, которую я хорошо знал и первое что я подумал: «Разве мошенники могут знать о маме?». В общем, это было очень убедительно и примеров, подобных моему, много.

Как мошенники снимают деньги с банковской карты

Списали деньги с карты, что делать? Как мошенники, и не только, снимают деньги с банковской карты и что сделать, чтобы их вернуть

Еще один случай — хакерам удалось взломать инстаграм еще одной москвички и опубликовать крайне убедительное сообщение, из-за чего знакомые и друзья девушки стали переводить ей деньги. Конечно, они ушли в карман мошенникам.

3 Получив доступ к вашему компьютеру, мобильному телефону и хранящимся там фотографиям – мошенники могут начать шантажировать вас.

Подобная история приключилась с 23-летней девушкой из Подмосковья, которая, став жертвой хакера, вынуждена была лицезреть свои интимные фотографии на своей же странице Вконтакте. До и после содеянного преступник просил деньги и добился своего, но после перевода не отстал и начал преследовать не только девушку, но и ее парня.

4 Получив доступ к личному кабинету Сбербанк Онлайн или другого, используемого вами банка, мошенники могут завладеть хранящимися там деньгами.

Причем, в основном преступники получают данные не одного человека, а целую базу данных. Такая неприятная ситуация случилась в конце 2019 — персональные данные клиентов (около 60 млн. кредитных карт) утекли на «черный рынок Интернета». Конечно, эта утечка произошла со стороны банка, но после таких новостей я бы лучше сменил пароль.

5 Взломав ваш аккаунт на каком-либо форуме, хакеры, используя вашу репутацию и опыт общения с другими участниками, могут «развести» других людей на деньги.

хороший пароль

Можно еще долго приводить подобные примеры, надеюсь, что этого достаточно, чтобы вы осознали всю важность личных данных и подошли серьезно к созданию пароля.

Плохие пароли, которые точно нельзя использовать

В разделе «Как выглядят логин и пароль» я перечислил несколько примеров паролей, и внимательные читатели могли понять, какие из них являются плохими. Согласно статистике, самыми популярными паролями являются: 123456789, qwerty, 123456, 11111111, 123456qwerty. Обычно такую комбинацию используют потому, что она удобно набирается на клавиатуре:

Плохие пароли

И если вы используете подобный — у меня плохие новости! Вашу почту, аккаунт в соцсети, электронный кошелек, аккаунт на Госуслугах или личный банковский кабинет могут легко взломать хакеры.

К плохим паролям также относятся:

  • Дата рождения;
  • Номер телефона;
  • Стандартные слова, такие как user, password, admin, default, guest. Эти слова частенько мелькают перед глазами, если сидишь в Интернете. Например, когда сайт предлагает зарегистрировать логин, вы можете увидеть не русскоязычное, а англоязычное название этого слова, то есть username;
  • Двухсловные пароли, по типу sergeysergey, saprykinsaprykin и так далее;
  • Фамилия (имя) + год рождения. Примеры: sergey1997, saprykkin1997 и подобные. Для логина подобные варианты использовать можно, но для пароля ни в коем случае.

Ниже вы узнаете, как быстро создать хороший, надежный пароль.

Советы по выбору пароля

Чтобы создать надежный пароль, нужно следовать простым правилам:

  • Пароль должен состоять не менее, чем из 10 символов. Чем длиннее, тем сложнее хакерам будет его подобрать.;
  • Можно и нужно использовать как можно больше различных символов, которые вы увидите на клавиатуре, а именно: заглавные и прописные буквы (желательно вперемешку), цифры, специальные символы (*,$,#,«»,<>), точки, запятые, разделители (дефис, нижнее подчеркивание);
  • Используются только английские буквы (кириллицу нельзя).

Вот и все! На эти правила опирается большое количество методик по созданию паролей. Вот парочка из них:

  • Мнемонический пароль. Нужно взять отрывок (или целое предложение) из песни, книги, стихотворения. Например, беру строчку из песни Oxygen (TFK) «I‘ve Never Prayed, So Can We Just Talk?». Суть метода заключается в использовании первых букв этой строки, в данном случае это INPSCWJT. С виду покажется, что вы просто ударились головой по клавиатуре, но вы то знаете смысл! И поэтому пароль легко запомнится;
  • Смешивание последовательных символов клавиатуры с датой рождения (или другой числовой последовательностью). Например, берем дату 15.04.1987 и сокращенное имя, в моем случае SERG. Смешиваем, перчим, солим, получаем: S15E04R19G87;
  • Смена раскладки клавиатуры. Например, используем слово «превращение». Меняем раскладку на английский язык, получаем пароль GHTDHFOTYBT. Опять же, легко запоминается!

Конечно же, пароли можно разбавлять различными символами и цифрами, а также «баловаться» с заглавными и строчными буквами. Например, возьмем INPSCWJT и преобразуем. Получаем: IN13PSC23W_JT.

Старайтесь для каждого сайта создавать отдельные пароли. Иметь одну связку логин и пароль и использовать ее везде — небезопасно, так как если мошенники получат доступ к одному аккаунту, им не составит труда взломать и другие.

Как проверить, надежный ли пароль? В этом нам помогут различные сервисы, о которых я расскажу чуть ниже!

Генератор паролей

Генераторы паролей — это точно такие же сервисы, как и генераторы логинов. То есть, можно сделать его в пару кликов! Примеры подобных сайтов:

  • Onlinepasswordgenerator.ru;
  • LastPass.com;

Пользователю предложат различные настройки: выбрать длину и «состав» (например, можно включить цифры и символы, или только символы и так далее). Рассмотрим пример работы на основе сервиса LastPass.com:

Генератор паролей

На сервисе пароль генерируется мгновенно. Пользователь может менять настройки и тут же получить результат. Как видите, пароли не примитивные, а сложные. Даже если выбрать настройки «Легко произнести» и «Легко прочесть», то вы увидите следующее:

Генератор паролей

Генератор паролей

За читаемость и прочтение не уверен, а вот за надежность — не переживаю! :)

При регистрации сайт также может подсказать вам в составлении пароля. Нет, система не предложит готовые варианты, как в случае с логином, но подскажет о том, достаточно сложный у вас пароль или нет. Пример при регистрации в Яндексе:

Генератор паролей

Обратите внимание на красный индикатор, который означает, что пароль совсем ужасный. Желтый говорит о том, что он нормальный, но мог быть и лучше, а зеленый — все отлично.

Как только мы добьем порог по символам, система даст очередную подсказку:

Генератор паролей

Добавляем завершающие штрихи:

Генератор паролей

Готово! Короткий, но надежный пароль, по мнению Яндекса, создан.

Проверка надежности пароля

Проверить надежность пароля можно не только при регистрации, но и на специальных сервисах. Парочка подобных:

  • Password.kaspersky.com;
  • Roboform.com;

Проверим созданный мною пароль на сайтах Roboform.com:

Проверка надежности пароля

Пароль сильный, но его еще можно улучшить. Сделать это просто — нужно увеличить количество символов. Я дописал всего две строчные буквы и надежность улучшилась:

Проверка надежности пароля

Пример регистрации на сайте с созданными логином и паролем

Попробуем зарегистрироваться, используя следующие данные:

  • Логин — SaprSerg-16dono;
  • Пароль — IN13PSC23W_JT;
  • Адрес электронной почты.

Зарегистрируемся на форуме автолюбителей. При открытии сайта ищем кнопку «Регистрация» или «Зарегистрироваться»:

Пример регистрации

Откроется страница с формой регистрации, где мы увидим следующие поля:

  • Имя пользователя (логин, никнейм);
  • Адрес электронной почты;
  • Пароль, подтверждение пароля;
  • Пол;
  • Автомобиль (не обязательно);
  • Контрольный вопрос (так сайт проверяет, что вы не бот).

Примечание: поля, помеченные звездочкой, обязательны для заполнения!

Пример регистрации

Заполняем:

Пример регистрации

Вы увидите, что каждая система имеет свои требования к логину. Например, на этом форуме нельзя использовать знак «-», поэтому я его убрал и сайт одобрил мой ник:

Пример регистрации

Когда все готово — опускаемся ниже, соглашаемся с условиями использования и жмем на «Создать аккаунт»:

Пример регистрации

Далее нас попросят подтвердить email-адрес:

Пример регистрации

Для этого нужно перейти в почтовый ящик и открыть письмо, которое пришло с этого сайта:

Пример регистрации

Внимание: такие письма могут попасть в папку «Спам», поэтому, если не обнаружили на основном ящике, ищите там!

Переходим по ссылке в письме для подтверждения:

Пример регистрации

Регистрация завершена! Теперь я стал полноправным участником форума автолюбителей, то есть, завел аккаунт. Я могу оставлять свои комментарии, общаться с пользователями, а также создавать темы.

Пример регистрации

При повторном входе на сайт достаточно ввести только логин и пароль:

Пример регистрации

В регистрации нет ничего трудного, а если у вас возникли вопросы — пишите в комментариях, я с радостью отвечу! Далее мы разберемся, как сменить логин и пароль, и что делать, если их забыл.

Как сменить логин и пароль

Логин. К сожалению, на подавляющем большинстве сайтов смена логина невозможна. Это уникальный идентификатор по которому определяется пользователь. Он прописывается в базе данных и сменить его там может только технический специалист. Гораздо проще завести новый аккаунт с нужным вам логином.

Пароль. Со сменой пароля не возникнет никаких проблем. Нужно в настройках аккаунта на сайте найти раздел «Личные данные», «Персональная информация», «Пароль», «Изменить аккаунт» или с другим подобным названием и в нем сменить пароль.

Проверим на практике:

Как сменить логин и пароль

В настройках переходим в раздел «Пароль»:

Как сменить логин и пароль

И видим форму для заполнения:

Как сменить логин и пароль

Заполняем, предварительно изменив пароль:

Как сменить логин и пароль

Все! Пароль успешно изменен.

Как сменить логин и пароль

Дополнительно на почту, указанную при регистрации, вам придет извещение о смене пароля. Если такое письмо пришло, но вы ничего не делали — значит, вас взломали, и нужно обращаться в техническую поддержку.

Как сменить логин и пароль

Что делать, если забыл логин или пароль

Благодаря тому, что при регистрации мы указываем адрес электронной почты, эти данные легко восстанавливаются.

Для восстановления нужно в форме авторизации нажать на «Забыл пароль» или аналогичную надпись. Далее вы указываете адрес электронной почты и на нее приходит письмо. Обычно вам присылают логин, а пароль предлагают сменить. В редких случаях просто высылают прежние данные об аккаунте.

Вернемся на автомобильный форум, предварительно выйдя из аккаунта:

забыл логин или пароль

Указываем адрес электронной почты, который был использован при регистрации:

забыл логин или пароль

Получаем на почту письмо и находим в нем логин, а также предложение о смене пароля:

забыл логин или пароль

Примечание: если такое письмо пришло, но вы не запрашивали данные, не кликайте по ссылке! Так мошенники пытаются украсть у вас логин и пароль!

Перейдя по ссылке, вы сможете установить новый пароль для своего аккаунта.

забыл логин или пароль

Вопросы безопасности

Мошенники используют различные методы, чтобы украсть данные пользователя. Но этого не произойдет, если человек внимателен и использует надежные логин и пароль. В 99% случаев взлома пользователь сам, не ведая того, выдал свои данные мошенникам.

Как же так получается? Рассказываем об основных способах выманивания мошенниками информации о пользователе.

Фишинг

Фишинг — это совокупность методов, позволяющих обмануть пользователя и выдать конфиденциальную информацию о себе (логин и пароли от сайтов, норме банковской карты и так далее). Обычно преступники используют фишинговые письма и сайты, выдавая себя за представителей известных компаний/организаций.

Пример:

Человеку приходит на электронную почту письмо, якобы от технической поддержки Instagram, с просьбой обновить аккаунт. Для этого они просят перейти по ссылке в письме, а также ввести логин и пароль. Пользователь делает это, но после ввода страница почему-то начала выдавать ошибку.

Немного подумав, человек забудет об этом «странном» глюке, но позже обнаружит, что его реальную страницу в Инстаграме взломали. Как это произошло? В письме от липовой тех. поддержки была ссылка на поддельный сайт, а не на настоящий Instagram. Поэтому он и не будет правильно функционировать, а выдаст ошибку после того, как капкан захлопнется.

Наиболее популярные фишинговые методы обмана:

Фишинговые письма на электронную почту. Они, в свою очередь, делятся по содержанию:

1 Просто текст, в котором вас попросят отправить ответное письмо со своей персональной информацией;

Фишинг

2 С ссылкой на фишинговый сайт. При этом сайты стараются делать максимально похожими на оригинал, но при внимательном рассмотрении можно найти разницу;

Фишинг

3 С вложениями. Обычно используют файлы с расширениями pdf, doc и html. Текстовые файлы присылают для того, чтобы сделать переписку как можно короткой, и в ней также содержится ссылка на фальшивый сайт.

Фишинг

Если в письме есть файл html, то он представляет собой уже готовую фишинговую страницу (вместо ссылки). Такую страничку не надо размещать в интернете, но при этом она содержит всю необходимую функциональность.

Фишинговые сайты. Веб-сервисы, созданные мошенниками, которые максимально стараются быть похожими на оригинал. Используются идентичные логотипы, тексты и так далее.

Обратите внимание на адрес сайта на картинке ниже. В нем допущена ошибка — подлинный Вконтакте ранее имел адрес vkontaKTe.ru (сейчас vk.com), а не vkontaLKe. То есть, мошенники создали аналогичный сайт, но реальное название отличалось всего одной буквой.

Фишинговые сайты

С какими просьбами обращаются мошенники:

  • Обновить данные о себе;
  • Исправить проблему с учетной записью (например, в нее был совершен вход без вашего ведома, ненадежный пароль, оповещения о нарушениях и так далее). От пользователя потребуется зайти в свой аккаунт по ссылке в письме, иначе он будет удален в течении какого-то времени;
  • Имитация деловой переписки. При этом мошенник не сразу потребует данные о вас в замаскированной форме, а будет вести обычную, как вам покажется, переписку.

Как распознать фишинговое письмо:

  • Проверить адрес, с которого пришло письмо, или адрес сайта. Это главный признак, который сразу выдаст мошенника. Если адрес отличается от оригинала, написан с ошибками или в нем присутствуют специальные символы — знайте, это мошенник! Например, у рассмотренного в статье сайте Wmmail адрес почты, с которой мне пришли данные от аккаунта, это robot@wmmail.ru. Преступники могут использовать robat@wmmail.ru, robot_1@wmmail.ru и подобные комбинации.

Фишинговые сайты

  • Проверить текст на наличие ошибок (пунктуационных, синтаксических и так далее). В официальных письмах или на оригинальных сайтах обычно их нет — их либо заметили преданные пользователи, либо сами модераторы. А мошенники об этом не заботятся! Пример такого письма:

Фишинговые сайты

  • Проверить текст на наличие символов из другого языка. Например, могут написать не «логин», а «логuн», использовать не букву c, а ç и так далее.
  • Если есть временные рамки на совершение действия, то это мошенники;

Как распознать фишинговый сайт:

  • Адрес сайта не совпадает с оригинальным (используются лишние символы, или вовсе адрес сгенерирован случайно);

Фишинговые сайты

  • Не работают другие страницы (Контакты, О нас и так далее);
  • На сайте внезапно появился таймер, по истечению которого, якобы, вы будете заблокированы.

Фишинг — наиболее популярный, но не единственный способ мошенничества.

Брутфорс

Брутфорс — метод взлома, суть которого заключается в подборе паролей к аккаунту. Существуют специальные программы, которые автоматически подбирают всевозможные пароли к аккаунту.

Брутфорс

Атака хакеров производится на конкретный ресурс, например, на сайт Сбербанка. Но на практике у таких крупных компаний работают целые отделы, которые занимаются предотвращением подобных атак. А вот более мелкие сайты, например, форумы – защищены менее надежно. Хакер создает программу, которая под видом пользователя заходит на сайт, жмет кнопку Войти и в открывшейся форме начинает подставлять разные логины и пароли, сгенерированные в случайном порядке. Чем сложнее ваш пароль, тем труднее хакеру будет его подобрать. Рано или поздно владелец даже самого маленького форума, обнаружит атаку хакеров и заблокирует ее.

Взлом через SMS

Для этой уловки преступник должен знать номер жертвы. При восстановлении аккаунта практически от любого сайта пользователю нужно ввести свой номер, но если это сделает мошенник, то он получит доступ к вашим данным. Как это происходит:

  1. Недоброжелатель заходит на сайт и начинает процесс восстановления пароля, выбирая способ «получить код через SMS»;
  2. В этот момент код приходит на телефон жертвы;
  3. Следом приходит фальшивое сообщение якобы от этого сайта, но написано оно мошенником. Например, «на вашем аккаунте замечена подозрительная активность, перешлите сюда код, пришедший ранее»;
  4. Если жертва пересылает код, то преступник без проблем не только получит доступ к аккаунту, но и может сменить пароль.

Наглядно этот способ мошенничества показан в следующем видео, где демонстрируется «угон» Google-аккаунта (видео на англ., но интуитивно все ясно):

Видео: СМС- фишинг для учетных записей электронной почты

Кража данных через Wi-Fi

Это достаточно простой способ кражи данных, основанный на желании людей сэкономить. Бесплатным wi-fi пользуются очень многие люди, и при этом они заходят в соц. сети, личную почту или работают с банковскими счетами.

Все дело в том, что такой трафик можно перехватить с помощью программы сниффер. Тот, кто раздает бесплатный wi-fi, получает пакеты данные, расшифровывает их и получает логины и пароли от различных сайтов, которые были введены пользователями за сессию.

Видео: Уязвимость беспроводных сетей (кража пароля через WiFi)

Вирус троян

Троян — наиболее распространенный вирус, которые могут всячески изменять информацию на компьютере, а также извлекать данные (делать скриншот рабочего стола, собирать пароли и так далее). Заразиться подобным вирусом можно, если посещать небезопасные сайты, переходить по вредоносным ссылкам, через общественный wi-fi. Еще один способ подцепить заразу — через зараженные флешки.

Особенность троянов заключается в том, что они могут вносить свой код в код других программ, что делает их трудно-отслеживаемыми и сложно-удаляемыми.

Кража cookies

Cookie файлы хранят информацию о пользователе, чтобы тот, заходя повторно на сайт, снова не вводил логин и пароль. Это обычный файл на компьютере, и он может быть украден хакерами. Расшифровав его, преступник может получить ваши логины и пароли.

Перехват cookie-файлов может осуществиться из-за вирусов или при пользовании общественным интернетом.

Видео: Перехват cookie через Wi-Fi

Социальная инженерия

Данный способ не подразумевает использование каких-либо программ. Вместо этого мошенник начинает собирать всю информацию о своей жертве дабы использовать ее в корыстных целях. Например, можно узнать, где работает человек, и далее позвонить ему «якобы с работы» и под различными предлогами выманить ценную информацию (адрес личной почты, данные банковской карты, номер мобильного и так далее).

Видео: Социальная инженерия — манипуляция человеческими эмоциями и страхами

Как хранить логин и пароль

Отлично, если вы для каждого сайта используете разные логины и пароли, причем хорошие и уникальные. Но не каждый сможет запомнить всю эту информацию. Так как же ее хранить? Есть несколько способов.

Способ Надежность Описание
В письмах на электронной почте Низкая Как я и показал, после регистрации сайты отправляют письма, где указаны ваши данные от аккаунта. Это ненадежный вариант, потому что почтовые ящики часто взламывают и воруют письма. Лично я не советую хранить информацию от важных для вас сайтов на электронной почте.
В текстовом файле на компьютере Низкая Определенно ненадежный вариант. На компьютер могут попасть вирусы, которые извлекут эти данные или сотрут их. Или же вашим компьютером могут воспользоваться другие люди (в том числе и дистанционно). Даже если вы исключите эти «лазейки», все равно существует вероятность, что эти данные попадут в третьи руки.
В браузере Низкая При авторизации браузер спросит у вас, нужно ли запоминать ему данные для быстрого входа. Это очень удобно — не нужно постоянно заполнять поля «Логин» и «Пароль» — браузер сделает все за вас. Но это тоже ненадежный вариант, поскольку файлы cookie, в которых и хранится эта информация, могут быть перехвачены третьими лицами путем взлома или благодаря работе вирусов.
В блокноте/на листочек/в тетради Средняя Проще говоря, на физическом носителе. Это достаточно надежный вариант — я лично так долгое время хранил пароли и логины. Но проблема в том, что бумажка может потеряться/порваться/износиться. Как вариант хранения стоит рассматривать, если вы будете бережно хранить физический носитель.
В специальной программе Высокая Наиболее надежный вариант хранения логинов и паролей. Программы могут сохранять регистрационные данные и защищать их от взлома. При этом информация хранится либо на защищенном файле в компьютере, либо на удаленных серверах (грубо говоря, в Интернете).

С блокнотом все предельно ясно, но что за программы? Это мы сейчас и разберем!

Программы для хранения данных

Рассмотрим 5 надежны программ для хранения логинов и паролей (согласно рейтингу 3D News и на основе личного мнения):

  • LastPass (17.8 млн. скачиваний) Есть как программа, так и расширение для браузера. Программа не только хранит информацию, но и автоматически заполняет ее при посещении сайта. Данными вы можете делиться с друзьями и членами семьи. Логин и пароль шифруются и хранятся на компьютере;
  • 1Password. Программа, которая может работать без интернета. Умеет синхронизировать данные из различных мест, таких как Dropbox, iCloud, сетевые папки на компьютере и так далее. Есть расширение для браузера;
  • KeePass (обзор программы). Отличная программа, предлагающая многофакторную защиту данных. Пароли хранятся в файле, который вы можете поместить на носитель или в облачное хранилище. Доступна абсолютно бесплатно. И не пугайтесь устаревшего дизайна сайта и программы — у книги с такой обложкой мощное содержание!
  • Dashlane. Еще одна хорошая программа, которая предупредит пользователя, если его пароли являются ненадежными, а также оповестит в случае попытки взлома. Может хранить информацию о чеках, банковских счетах, номерах карт и так далее;
  • Sticky Password. Эта программа, в отличие от других, способна работать с другими менеджерами паролей и проводить синхронизацию. Еще одно отличное, бесплатное решение для тех, кто хочет надежно сохранить свои данные.

Программы просты в использовании и схожи в функциональности, а какую выбрать — решать вам!

Ответы на вопросы читателей

Что такое логин унк?

УНК — уникальный номер клиента. Логин УНК — это тот же логин, но предназначен он для входа в интернет-банк. Наглядный пример со Сбербанком я уже показал в начале статьи. То есть, чтобы зайти на сайт Сбербанк.Онлайн, пользователю необходимо получить в банкомате логин УНК и пароль. Они трудны для запоминания, но не переживайте — их можно изменить на более простые и читаемые.

логин унк

Как узнать логин и пароль от роутера?

Логин и пароль от роутера обычно есть на наклейке, которая находится на задней стороне устройства. По умолчанию логин и пароль это admin.

логин и пароль от роутера

Что такое мастер-пароль?

Мастер-пароль — это дополнительная степень безопасности в браузере или программах, предназначенных для хранения паролей. Все просто — без мастер-пароля вы не сможете открыть хранилище паролей.

Мастер-пароль нигде не хранится, поэтому вам потребуется запомнить его или записать. Введя один раз мастер-пароль, вы получите доступ к хранилищу, поэтому достаточно запомнить только его.

Как установить пароль на флешку?

Установить пароль на флешку также можно с помощью следующих программ:

  • CyberSafe Top Secret;
  • MyFolder;
  • USB Safeguard;
  • Lockngo (Keynesis).

Они просты в использовании, и предназначены именно для запароливания физических носителей.

Что значит password?

Password — в переводе с английского означает «пароль».

Сгенерировать пароль на госуслугах — что это значит?

Это значит, что система самостоятельно создаст для вас хороший, длинный и надежный пароль. Работает по такому же принципу, что и генераторы паролей, рассмотренные в текущей статье.

пароль на госуслугах

Как придумать логин для почты?

Логин для почты можно придумать таким же способом, который я описал в статье. Но, в отличие от обычного ника, такой логин будет иметь приписку в конце в зависимости от почтового ящика (@…).

Например, для Яндекс это будет saprserg-16dono@yandex.ru, для Mail.ru saprserg-16dono@mail.ru, для Gmail saprserg-16dono@gmail.com

Что такое логин в скайпе?

Логин в скайпе — это набор из букв и цифр, который вы используете для входа в аккаунт и говорите его пользователям, если те хотят найти вас и добавить в контакты. Логин не отображается при общении с людьми.

Как придумать логин для инстаграма?

Для подбора логина для инстаграма можно воспользоваться советами, которые я привел в статье, включая использование генераторов. Учтите, что для инстаграма, впрочем как и для любого сайта, логин должен быть читаемым и запоминающимся.

Что такое логин и пароль при регистрации в одноклассниках?

В одноклассниках и других социальных сетях в качестве логина выступает номер мобильного телефона, а пароль — обычный, придуманный пользователем самостоятельно. При этом в самой сети вы будете видны всем под привычным именем и фамилией.

логин и пароль при регистрации в одноклассниках

Чем отличается логин от e-mail?

Логин — это уникальный идентификатор пользователя, который используется для входа в аккаунт на веб-сайте. А email — это электронная почта. Адрес вашей почты может совпадать с логином, но будет иметь приписку, которая начинается на @. И его следует указывать, чтобы письма приходили именно на ваш e-mail.

  • Пример логина: saprserg-16dono
  • Пример e-mail: saprserg-16dono@mail.ru

В некоторых сервисах email используется в качестве логина. То есть, при входе нужно указать свою почту, но пароль нужно подставить не от почты, а от сервиса. Пример, сервис платных опросов Анкетка:

логин от e-mail

Что такое платежный пароль?

Платежный пароль — это мера безопасности на ресурсах, на которых можно совершать денежные операции (вносить/переводить/выводить). Это дополнительный пароль, который используется для перевода денежных средств. Им подтверждается операция.

Заключение

Наверняка вы удивлены, что столько всего можно рассказать о таких простых вещах, как логин и пароль. Честно — я тоже. Когда я начинал писать статью, я думал, это будет простенькая и короткая инструкция, но в результате она переросла в нечто большее.

Я рассказал, что такое логин и пароль, для чего они нужны человеку, который посещает интернет. Рассмотрел быстрые, простые, но эффективные способы их создания, а также показал плохие и банальные примеры, которые точно нельзя использовать. На примерах показал, как регистрироваться на сайтах, восстанавливать и менять данные. И, конечно же, затронул актуальный вопрос безопасности.

А какие логины и пароли используете вы? Нет, не пишите их здесь — просто расскажите, задумывались ли вы о безопасности, или используете очевидные данные. Буду рад прочитать ваши комментарии!

Видео на десерт: 15 Самых Неловких Моментов, Снятых на Камеру

Как составить простой и сильный пароль

Автор:

25 июля 2016 19:12

На дворе 21-ый век. Уже никуда не денешься от цифровой техники, интернета, онлайн-магазинов, мобильников и и и… Много всего развелось :-)
«Введите пароль» стало обыденным, но некоторые/многие используют очень слабые пароли: «123456», или «йцукен» :-))), или «qwerty» и тому подобные.

Три простых совета и ряд примеров

Три простых совета и ряд примеров

помогут Вам составить Ваш, простой, но очень сильный пароль:

1. используйте минимум 10 разных символов
2. используйте заглавные и прописные буквы
3. дополните Ваш пароль цифрами

Пример

Пример

Марина Петрова
Московский Проспект 37
105187 Москва

Этих данных уже больше чем достаточно, чтобы составить очень сильный пароль.

Вариант №1

Берём первую и третью букву от каждого слова, пишем первую и каждую третью букву большой, пишем числа в обычном порядке, получается вот что:

МрПтМсПо37105187Мс

Чтобы взломать такой пароль, понадобится очень, очень много времени и очень мощный компьютер.

Пароль получился конечно же очень длинный и не каждый будет этим заморачиваться.

Вариант №2

Можно его сократить только на имя, фамилию (первую + третью букву) и индекс в обратном порядке, получится тоже простой, но уже сильный пароль:

МрПт781501

Вариант №3

Если переключить клавиатуру на латинские буквы, но писать «русскими» (т.е. нажимать те клавиши, на которых стоят Вам нужные русские буквы) то получается вот это:

VhGn781501

Вариант №4

Переключить клавиатуру на латинские буквы и написать просто имя (МаРиНа) и индекс в обратном порядке:

VfHbYf781501

Кстати, провёл тест, над паролем «VfHbYf» (МаРиНа) одна специальная программка поиска паролей парилась безрезультатно больше трёх часов. Хотя пароль достаточно короткий, всего 6 букв, программа его не нашла.
С паролями «marina», «MaRiNa» и «MarIna» программа справилась меньше чем за 10 мин.

Вариант №5

Придумайте себе какое-нибудь предложение. Например:
«я свой пароль никому не скажу мля»

1. используйте первую букву от каждого слова этого предложения
2. используйте заглавные буквы
3. дополняйте пароль цифрами (в этом случае индекс в обратном порядке)

Получается вот такое:

ЯспНнсМ781501

С латинской клавиатурой, получится вот это:

ZchYycV781501

Везде предупреждают (что конечно правильно)

Везде предупреждают (что конечно правильно)

«Не используйте один и тот-же пароль на всех страницах где требуется логин!»

Но как тогда можно разнообразить пароль и при этом сохранить его основу?

Но как тогда можно разнообразить пароль и при этом сохранить его основу?

Добавляйте в пароль адрес страницы, на которой вам нужен пароль, используя например первую и третью букву от названия страницы, и первую букву после «точки».
Например «фишки.нет» и Вариант №5
ЯспНнсМ781501Фшн

или «майл.ру» и Вариант №5
ЯспНнсМ781501Мйр

Основа пароля сохранена, а пароль не будет повторятся на других страницах.

Если нужно часто менять пароль, например для сбербанка.

Если нужно часто менять пароль, например для сбербанка.

Можно добавлять в тот-же пароль, например первую и третью букву месяца:
«сбербанк.ру», месяц «июль» и вариант №5:

ЯспНнсМ781501СерИл

Опа, прикольный пароль получился :-))))) можт даже подходящий :-)))

Чтобы не запутаться

Чтобы не запутаться

продумайте одну основу для всех Ваших паролей:
1. какие буквы Вы будете использовать (первую и последнюю или первую и третью от каждого слова и т.д.)
2. какие буквы должны быть заглавными (первая и через одну, каждая четвёртая и т.д.)
3. в каком порядке будете ставить цифры д.рожд., номер дома и/или индекса (в обычном или обратном порядке)

Самое главное

Самое главное

Каким бы простым и/или сильным пароль ни был, память может подвести :-) говорю из собственного опыта.
Записывайте все пароли на листке, следите за их актуальностью и храните его в укромном месте ;-)

Прошу прощения за возможные грамматические ошибки.

Спасибо за просмотр.

Ссылки по теме:

Что такое пароль

Конечно, это понятие всем уже давно знакомо. Но давайте сформулируем ещё раз, чтобы начать с отправной точки. Пароль – это набор специальных символов для ввода в определённой строке, когда требуется подтверждение вашей личности на этапе аутентификации, в момент получения доступа к определённому ресурсу. Конечно, оговоримся, что речь идёт о сфере информационных технологий. Как правило пароли используются совместно с именем пользователя или как ещё его называют: логином, идентификатором, учётной записью.

Какие виды паролей бывают

Пароль может содержать буквы и цифры, а также специальные символы, он может быть разной длинны. Причём, максимального параметра длинны не существует, он можем быть сколь угодно длинным и всё зависит от баланса пользы и сложности обращения с ним или от технических ограничений системы. Когда пароль состоит из нескольких слов, то его называют — парольной фразой, а если он состоит только из цифр, то можно встретить такое наименование, как персональный идентификационный номер (ПИН). Разнообразие и количество символов, включённых в пароль, определяют его сложность или лучше сказать стойкость пароля к взлому. Ведущие эксперты по безопасности рекомендуют использовать парольные фразы. Они обладают достаточной длинной, их легко запомнить, а для стойкости в них можно включить дополнительно цифры и спец. символы.

Как часто нужно менять пароли

Защита паролей от взлома определяется не только длинной и комбинацией различных включённых символов, но сроком действия пароля, т.е. промежутком времени, по истечении которого пароль больше не будет считаться действительным. В компаниях и на предприятиях этот срок определяется парольной политикой, которая разрабатывается и утверждается в организации. В среднем, срок действия пароля в корпоративных политиках определяется +/- 90 дней. И каждый пользователь по истечении срока действия пароля обязан заменить его на новый, иначе не сможет продолжить работу в системе или приложении.

С одной стороны, уже несколько десятилетий пароли являются основным и самым широко используемым механизмом аутентификации пользователей. С другой стороны, парольная защита стала головной болью для подразделений безопасности, потому что именно на средства парольной защиты нацелена значительная часть атак и взломов злоумышленников.

Но если пароли являются недостаточно надёжной защитой, почему мы их до сих пор используем? Конечно, есть альтернативные и более прогрессивные средства аутентификации. Но в каждой конкретной ситуации нужно оценить насколько они экономически эффективны и насколько они подходят пользователям.

Почему появляются проблемы с паролями

почему появляются проблемы с паролями

При компрометации паролей естественно возрастают риски безопасности. Хакеры применяют различные автоматизированные средства по подбору паролей. Это Брут-форс — атака, направленная на перебор возможных вариантов паролей до тех пор, пока не будет найден правильный вариант. Это старый, но всё ещё эффективный метод для взлома распространённых паролей. Слабый пароль может быть взломан за считанные секунды.

При использовании специальных программ «кейлоггеров» хакеры отслеживают и записывают нажатие клавиш на клавиатуре пользователя и таким образом получают комбинацию идентификаторов и паролей. Методы социальной инженерии и фишинг тоже позволяет злоумышленникам получить чужие учётные данные.

К сожалению, низкая кибергигиена и осведомлённость в части информационной безопасности приводит к печальным последствиям. Пользователи записывают пароли и хранят рядом с рабочим местом или в телефоне, часто один и тот же пароль используются для множества различных приложений и систем. По данным исследования, которое было проведено компанией Ростелеком-Солар: 50% пользователей ненадежно хранят пароли: записывают на бумаге, пользуются автозапомнанием в браузере, хранят в файлах на устройстве, с которого осуществляется вход в аккаунты, а 59% пользователей используют одинаковые пароли для разных аккаунтов – всегда или периодически.

ИТ-ландшафт в средней и крупной компании является сложным и многообразным. Часто на предприятии используется несколько сотен информационных систем и различных приложений, которые используют сотрудники в своей ежедневной работе. В связи с этим, количество паролей, которые требуется запомнить работнику может исчисляться десятками. Неудивительно, что сотрудники предпочитают устанавливать простые пароли и повторять их от системы к системе. Кроме того, в отсутствии жёстких мер корпоративной парольной политики, сотрудники предпочитают не менять свои пароли. Так согласно исследованию Ростелеком-Солар 53% пользователей меняют пароли реже одного раза в год, только когда забывают старый или вообще никогда этого не делают. Все эти факторы конечно несут угрозу безопасности и повышаю риски утраты паролей.

Поможет ли шифрование паролей

поможет ли шифрование паролей

Очевидно, что в целях безопасности современные операционные системы и различные приложения не хранят пароли пользователей в открытом виде. Вместо этого, когда пользователь устанавливает новый пароль, введённые буквенно-цифровые символы обрабатываются алгоритмом шифрования, который создаёт уникальное криптографическое хэш-значение, которое и хранится в определённом файле системы. Каждый раз, когда пользователь снова заходит в систему, система генерирует хэш-значение, оно сравнивается с исходным вариантом, который хранится в файле и определяется верен ли введённый пароль.

Ранее хеширование паролей считалось очень надёжным подходом. Потому, что даже если злоумышленник получил системный хэш-файл, требовались огромные вычислительные мощности, чтобы сопоставить введённые случайно комбинации с известными хэш-значениями. Объём оперативной памяти на компьютерах был недостаточен и получение доступа было практически невозможным. Однако, время идёт и вычислительные возможности современных компьютеров изменились. Теперь хакеры могут сопоставить каждую комбинацию последовательностей символов пароля со своим хэш-значением, используя все возможные буквенно-цифровые последовательности. Эти значения сохраняются и откладываются в специализированные общедоступные таблицы, т.н. «rainbow table». На сегодняшний день любой пароль длинной менее 12 символов с большой вероятностью имеет хэш-значение, хранящееся в такой таблице.

Далее эти таблицы используются специальными программами для взлома паролей при атаках на сетевую безопасность. Все компьютерные системы, при доступе в которые требуется аутентификация на основе паролей, хранят базы данных паролей в зашифрованном виде. Как только злоумышленник получает доступ к базе данных паролей системы, он сравнивает предварительно скомпилированный список потенциальных хэшей «rainbow tablee» с хэшированными паролями в базе данных. Находя подходящие комбинации открытого текста с каждым из хэшей, хакер может успешно пройти функцию аутентификации и проникнуть в сеть.

«Rainbow table» значительно ускоряют взлом паролей по сравнению с простым перебором. С их использованием 14-тизначные буквенно-цифровые пароли можно взломать за 160 секунд.

Но даже от таких атак можно защититься, если применять дополнительные меры к шифрованию паролей: использовать современные алгоритмы хэширования и добавлять случайно сгенерированные символы к хэшам паролей.

Как сделать использование паролей более надёжным

как сделать использование паролей более надёжным

В обозримом будущем мы вряд ли сможем совсем отказаться от паролей. Поэтому стоит подумать, как повысить их безопасность. Какие мы предлагаем варианты:

  1. Усложните пароль. Необходимо добавить в пароль сочетание различных символов: прописные и строчные буквы, цифры и специальные знаки. Это позволит увеличить время, которое требуется злоумышленникам на взлом пароля, а вам выиграть время для реагирования и предотвращения кибератаки.

  2. Увеличьте длину пароля. В настоящее время считается, что минимальная длинна пароля должна быть 8 символов. Мы часто сталкиваемся с таким предупреждением, когда меняем пароль в социальных сетях или на общих ресурсах глобальной сети.

А на многих государственных ресурсах или в корпоративных системах такое условие является обязательным, наряду с другими требованиями.

Но, чем длиннее пароль, тем сложнее его запомнить. А если вы его ещё дополнили различными символами, задача запоминания становится невыполнимой.

Вместо того, чтобы создавать длинную строку бессмысленных символов, используйте кодовые фразы или целые предложения, которые вы можете связать с каким-то событием, фактом, произведением и т.п. Такой пароль будет легко запомнить. Вставим в эту фразу несколько символов и его стойкость многократно увеличится.

Давайте сравним:

пример надежного пароля

Дополнительные методы аутентификации

Многие компании, для доступа к своим конфиденциальным ресурсам предпочитают использовать более надёжную защиту, чем парольная аутентификация. Альтернативные методы и средства могут быть использованы как дополнение или полная замена паролей. Это и биометрия, и использование аппаратных или программных токенов, и одноразовые пароли (OTP) направленные через SMS или PUSH-уведомления и другое. Также применяется технология единого входа (англ. Single Sign On, SSO), когда для доступа в разные приложения используется однократный ввод учётных данных. Это серьёзно снижает нагрузку на пользователей по запоминанию и хранению паролей.

Многофакторная аутентификация (англ. Multi-Factor Authentication, MFA), когда применяется два и более различных факторов аутентификации, помогает усилить защиту ресурсов. Возможно сочетание таких факторов: то, что пользователь знает (пароль), то, что у пользователя есть (токен) и чем пользователь является (биометрия). При компрометации одного фактора на защиту встаёт другой и такой подход позволяет надёжно защитить критически важные системы и приложения компании.

Другие способы защиты паролей

другие способы защиты паролей

Помимо уже описанных механизмов, которые обычно присутствуют в парольных политиках компаний, стоит отметить какие ещё меры могут быть предприняты для усиления парольной защиты:

  • Ограничение неудачных попыток ввода пароля. Это правило, на основании которого происходит блокировка пользователя, например, когда он сделал 5 неудачных попыток.

  • Внедрение CAPTCHA (англ. Completely Automated Public Turing Test to Tell Computers and Humans Apart). Это технология, которая предлагает конечным пользователям выполнить какую-то задачу, которую не может выполнить программный бот. Если пользователь может выполнить эту задачу, он подтверждает, что он человек, а не машина и тем самым проходит его аутентификация и он получает доступ к ресурсу.

  • Запрет на ввод повторяющихся паролей. Например, пользователь может повторить пароль только после использования 30-ти уникальных паролей.

  • Запрет паролей из стоп-листа. Стоп-лист содержит слабые пароли, которые легко взломать. Это могут быть комбинации цифр — 12345, идущие подряд буквы на клавиатуре — QWERTY и т.п.

  • Срок действия пароля. Это срок, который может быть определён как для постоянного пароля, так и для первичного (дефолтного), после которого потребуется обязательная смена пароля на новый.

  • И другие

Современные решения по управлению доступом, такие как IdM/IGA-система Solar inRights включают различные методы усиления парольной защиты и предлагают максимально широкий набор характеристик паролей, которые удовлетворяют как внутренним стандартам организации, так и требованиям внешних регулирующих органов.

настройка парольной защиты

Кроме того, при установке нового пароля пользователем, можно воспользоваться функцией автоматической генерации сложного пароля, с учётом утверждённой политики.

смена пароля

Использование такого решения позволяет настраивать единую парольную политику для всех информационных систем компании. Политика паролей в масштабе всей организации устанавливает правила администрирования паролей, даёт рекомендации для пользователей по безопасности паролей, а также описывает процедуры реагирования на нарушения, связанные с использованием паролей. Это важная часть мероприятий по обеспечению безопасности любого предприятия.

Автор:

Людмила Севастьянова, эксперт центра продуктов Solar inRights компании «Ростелеком-Солар»

В настоящее время вряд ли найдется в мире человек, который не пользуется интернетом. Конечно, если не принимать во внимание географическое положение, ментальность или разного рода ограничения, вводимые политическим строем некоторых стран.

Всемирной сетью пользуются все, от мала до велика: для развлечения, общения, образования, шоппинга или ведения бизнеса. Независимо от сути пребывания на том или ином онлайн-сервисе, чтобы иметь возможность совершать какие-либо действия, нужна процедура регистрации личного профиля. И первое, с чем на этом этапе сталкивается новоявленный пользователь ресурса, это создание логина и пароля.

Содержание

  • 1 Что такое логин и пароль
    • 1.1 Для чего нужен
    • 1.2 Как создать
  • 2 Требования и рекомендации для регистрации
    • 2.1 Какой логин лучше придумать
    • 2.2 Какой пароль лучше придумать
  • 3 Зачем нужен сложный пароль
  • 4 Что делать если забыл логин или пароль
    • 4.1 Как сменить

Что такое логин и пароль

Логин
имеет англоязычное происхождение и выражает смысл слова «войти» (дословный
перевод английского login). Его создание – одна
из основных составляющих частей процедуры регистрации. Может состоять из букв
латинского алфавита, символов и цифр.

Следует отметить, что на некоторых ресурсах в
поле регистрации вместо строки логин
используется имя пользователя.
Несмотря на бытующее иное мнение, важно понимать, что это не одно и то же, хотя
на стадии входа в личный аккаунт выполняет одинаковую функцию идентификации
пользователя.

Login является одной из основных частей доступа в личный кабинет, не является общедоступной информацией и известен только непосредственно владельцу профиля и администрации ресурса, на котором открыт аккаунт. В то время как имя пользователя – это реальное имя и фамилия, псевдоним или ник, которое будет видно всем участникам сообщества, подписчикам и т.д. Для сохранения безопасности профиля лучше все-таки разделять два этих понятия и не использовать имя пользователя в качестве логина.

Пароль (Password) для входа в аккаунт
также задается на стадии регистрации и сохраняет в сети интернет свою основную
смысловую нагрузку, то есть, выполняет такие же функции защиты от постороннего
доступа, как и в других сферах жизни.

Для чего нужен

Из сказанного выше можно сделать вывод, что
логин и пароль являются основными идентификаторами пользователя, зарегистрировавшегося
на определенном ресурсе, и используются им для входа в личный кабинет (профиль,
аккаунт). Они, как два сапога, не функционируют отдельно друг от друга, только
порой. При неверном введении в соответствующие строки одного из параметров в доступе
к аккаунту будет отказано.

Как создать

В зависимости от того, на каком ресурсе
необходимо зарегистрироваться, логин и пароль нужно придумывать самостоятельно,
либо они будут предложены системой (в некоторых случаях с возможностью последующего
изменения на свои варианты – рекомендуется).

В связи с тем, что интернет сообщество увеличивается постоянно, при каждой новой регистрации стало довольно сложно придумать уникальный (никем не используемый на конкретном сервисе) логин, а это необходимо для последующей идентификации пользователя. Может возникнуть ситуация, когда вводимое значение не принимается системой и, обычно, предлагаются иные варианты с добавлением к исходнику цифр или символов. Тут дело личного выбора: согласиться с одним из предложенных вариантов или все-таки придумать новый уникальный (рекомендуется).

Создание пароля – дело не менее ответственное. Не желательно использовать
при кодировании имена детей и близких родственников, клички домашних питомцев,
даты рождения или других знаковых событий, о которых можно узнать из
общедоступных источников информации. Именно такие данные используются
мошенниками в первую очередь при попытке взлома.

Требования и рекомендации для регистрации

Обычно длина логина ограничивается интервалом шесть-двадцать символов. Начинается пароль как правило с буквы, а далее можно добавлять цифры или символы (тире, нижнее подчеркивание или точка, но не завершающим символом). Пробелы не допускаются. Так как логин можно вводить в любом регистре, то нет необходимости использовать в нем заглавные буквы: MOREMAN, moreman, mOrEman – это все одни и тот же символы.

Что касается пароля, то в нем наоборот
рекомендуется использование букв в разных регистрах, наряду с цифрами и
символами. Максимальная длина кода не ограничивается и зависит от предпочтений
пользователя. А вот минимальные ограничения есть: восемь символов, не менее.

Какой логин лучше придумать

Несмотря на неоднократно встречающиеся в сети советы типа: «придумайте звучный и легко запоминающийся», не рекомендуется использовать в нем реальные фамилию и имя (пусть даже и на латинице). Как уже говорилось выше логин и имя пользователя – это схожие, но, тем не менее, разные понятия. Достаточно придумать такой, который легко запомнится автором и будет принят системой.

Какой пароль лучше придумать

Как уже сказано выше, количество знаков в
пароле должно быть не менее восьми символов. Хочется больше? – это только
увеличит надежность кода. Использовать лучше строчные и заглавные буквы в
комбинации с цифрами и символами. Также хорошим вариантом кодировки считается
написание слов на русском языке в английской раскладке (только важно помнить,
что слово при этом не должно быть простым). Хорошим подспорьем, помимо
комбинации с цифрами в начале или в конце пароля, будет использование замены
одной или нескольких букв «внутри» слова цифрами с похожим начертанием.

Зачем нужен сложный пароль

Чем сложнее замок, тем труднее подобрать отмычку.

Одна из самых важных рекомендаций: не
использовать один и тот же пароль на разных сервисах. Это, конечно, облегчает
задачу запоминания, но и решение мошенников по взлому сразу нескольких
аккаунтов пользователя будет значительно упрощено. Не стоит давать им такую
фору. Даже если содержащаяся в профилях конфиденциальная информация,
содержащаяся в личном кабинете, на ваш взгляд не представляет никакой ценности,
она может быть использована мошенниками во вред.

Еще один важный момент: не рекомендуется разрешать браузерам запоминание пароля. Лучше пользоваться старым дедовским методом и записывать все в блокнот. Это не очень современно, но зато надежно. Если по роду деятельности или социальной активности у вас имеется большое количество аккаунтов на разных площадках, то есть вариант использования специальных софтов для хранения идентификационных данных. Здесь желательно получить совет у квалифицированного специалиста или продвинутого программиста.

Что делать если забыл логин или пароль

Восстановление конфиденциальной информации
возможно. Главным образом, именно для этого проводится процедура подтверждения
контактных данных в момент регистрации аккаунта. В поле входа на тот или иной
ресурс (обычно внизу окна) находится кнопка «забыли пароль?». Именно
посредством нажатия этой кнопки создается системный запрос на восстановление
логина или пароля. Новые варианты кодов для доступа в профиль будут присланы на
электронную почту. После восстановления доступа рекомендуется изменить пароль в
личных настройках аккаунта.

Как сменить

Чаще всего изменение логина невозможно, за исключением тех сервисов, на которых это адрес электронной почты, указанный при регистрации. Тем не менее, изменение не рекомендуется, так как это основной идентификатор, по которому пользователь распознается системой.

Изменение старого пароля на новый возможно и
даже рекомендуется (один-два раза в год с целью безопасности аккаунта). Обычно
эта процедура доступна в настройках личного кабинета и достигается двойным
введением нового пароля в соответствующем запросе.

Автор - Валерий Москаленко

Маркетолог, вебмастер, блогер с 2011 года. Люблю WordPress, Email маркетинг, Camtasia Studio, партнерские программы)) Создаю сайты и лендинги под ключ НЕДОРОГО. Обучаю созданию и продвижению (SEO) сайтов в поисковых системах. Мои контакты >>>


Чтобы написать эту статью, мы потратили много времени и сил. Мы очень старались и если статья оказалась полезной, пожалуйста оцените наш труд. Нажмите и поделитесь с друзьями в соц. сетях — это будет лучшей благодарностью для нас и мотивацией на будущее!

Что такое логин (имя пользователя) и пароль — как их правильно создать и безопасно хранить

Здравствуйте, уважаемые читатели блога KtoNaNovenkogo.ru. Вроде бы простой вопрос, но он все же зачастую возникает у начинающих пользователей интернета, когда они создают впервые учетную запись их просят придумать ник, логин и пароль.

Коллаж из логинов и паролей

Лучше будет, если я сразу предупрежу и постараюсь пояснить важность придуманных вами своих логинов и паролей, ибо в интернете ломают все подряд, а не только то, где что-то лежит.

Что такое логин

Итак, логин это ваш индивидуальный идентификатор (должен быть уникален для того сервиса, где вы регистрируетесь). Сейчас на многих сервисах допускается использование в качестве своих логинов имен или ников написанных русскими буквами, но раньше поголовно требовалось при его написании использовать исключительно латинские символы и цифры.

Связано это, видимо, с тем, что данные, полученные при регистрации пользователя (login и password), хранятся в базе данных. Поэтому я пользуюсь при вводе моего логина тем же правилом, что и допустимо использовать в Урл адресах — [0-9],[a-z],[A-Z],[_],[-]. Такое написание подойдет при регистрации на любом сервисе.

Что такое имя пользователя

Следуете еще разобраться чем логин отличается от имени пользователя. У этой путаницы ноги растут все из того же упомянутого выше правила использования при регистрации только латинских символов, в то время как на форуме, сайте, блоге и социальной сети, где вы регистрируетесь, было бы уместно использование имен пользователей (настоящих или ников) написанных на русском языке.

Поэтому и приходится зачастую заполнять в форме регистрации два поля: login (только на латинице) и имя (можно по русски). Правда сейчас в интернете идет всеобщая тенденция к упрощению и таких сайтов, где вас путают непонятными полями с двумя похожими понятиями, становится все меньше.

Сейчас зачастую в качестве своего логина используют просто адрес вашего почтового ящика или номер указанного при регистрации мобильного телефона. Причем, можно использовать любой из этих идентификаторов (login, телефон или E-mail). Понятно, что я говорю не про форумы, а про сайты подобные Пейпалу или Ебей.

Придумывать свой логин тоже стоит с умом, ибо указанные в нем ваши личные данные (ФИО) могут помочь злоумышленникам в применении к вам методов социального инжиниринга, если ненароком вы станете объектом интереса подобных личностей (таким образом очень часто уводят кошельки в системах электронных платежей, почтовые и социальные аккаунты, а так же много еще чего).

В наш цифровой век нужно учиться быть бдительным и перебарывать свою врожденную доверчивость. Не думайте, что вы никому не нужны. Нужны, но не вы конкретно, а в купе с еще тысячами таких как вы беспечных юзеров. Аккаунты уводят на потоке, а потом продают их оптом спаммерам и прочим нехорошим личностям.

Кроме этого учтите, что на большинстве сервисов созданный вами логин нельзя будет потом изменить, разве что только путем регистрации нового аккаунта. Поэтому постарайтесь продумать заранее все неловкие моменты, которые могут возникнуть по этому поводу .

Сложный пароль — это то, что позволит вам спать спокойно

Ну, а теперь поговорим про вторую часть личных данных, которая так необходима будет вам при авторизации на каком-либо сервисе в интернете. Я говорю про пароль (password). Что это такое? В идеале, это очень сложно подбираемый и сложно прогнозируемый набор символов, которые не всегда являются буквами или цифрами.

Чем сложнее будет мой пароль, тем труднее будет злоумышленникам взломать мой почтовый ящик, аккаунт на форуме, сайте или соцсети простым перебором по словарям. Примером плохих вариантов может служить ваше имя набранное в латинской раскладке, варианты qwerty, 123456 и тысячи других, списки которых имеются у любого самого завалящегося взломщика.

Понятно, что вы подстраховываетесь на случай, если забудете придуманный вами пароль или потеряете бумажку, на которой его записали. Но все, что поможет вам его восстановить, поможет и взломщику его вычислить. Старая добрая поговорка все еще в силе: подальше положишь — поближе возьмешь.

Лично я осознал необходимость использования надежного менеджера для хранения моих паролей и логинов лишь после кражи средств с моего кошелька в Вебмани и после заражения вирусами почти всех моих сайтов. В обоих случаях была банальная кража паролей (в первом случае, похоже методом перебора взломали мой почтовый ящик с password равным qwertyqwerty, а во втором — вытащили хранящиеся в открытом виде в файлзиле мои пароли доступа к сайтам по ФТП).

Беспечность она всегда наказуема, особенно в интернете, где обстановка похожа на лихие девяностые в России. При выборе менеджера паролей я руководствовался отзывами в интернете, а еще тем, чтобы он был бесплатным и с открытым исходным кодом (любой понимающий программист способен будет выявить лазейки разработчиков, если они существуют).

Последнее важно, ибо доверять все свои данные одной единственной программе довольно чревато. Но если «закладок» в коде нет, то открыть базу без ввода мастер-password или указания ключевого файла будет практически невозможно, ибо взлом сложного ключа шифрования базы с паролями методом подбора может даже на суперкомпьютере занять годы.

Моего хранителя паролей зовут KeePass. Он умеет не только надежно хранить загруженные в него данные (login и password для каждого вашего аккаунта где бы то ни было), но и позволяет их безопасно использовать.

Менеджер паролей Кипас

Имеются горячие клавиши для автоматического заполнения всех полей в форме авторизации на сайте или в любой программе на вашем компьютере. Имеется также и мощный генератор паролей с различной степенью сложности. Данная программа имеет возможность делиться своей зашифрованной базой с различными мобильными приложениями, что делает ее еще более удобной и востребованной.

Настройка автонабора паролей в Кипасе

Про все перипетии работы с KeePass читайте в приведенной статье и обязательно перенесите все ваши логины и пароли с листочка бумажки или файлика в компьютере в зашифрованную базу Кипаса, которую на всякий случай храните в облаке.

Если для созданных login и password вы по-прежнему предпочитаете использовать текстовый файлик на компьютере, то хотя бы храните его в папке с вашим паролем созданным TrueCrypt.

Как создать зашифрованный диск на компьютере

Программа опять же бесплатная и с открытым исходным кодом — надежность проверенная временем. В общем, будьте бдительны и не доверяйте даже самим себе в вопросах безопасности.

[hmenu]Многие начинающие пользователи интернета часто сталкиваются с такими понятиями как: “Логин” и “Пароль”, в этой статье мы подробно разберём — что это такое и зачем это нужно.
[/hmenu]

Логин – это набор символов, имя, сочетание цифр или адрес почтового ящика, использующийся для идентификации пользователя сайта, говоря простым языком – это ваш уникальный идентификатор.

Логин служит для авторизации на сайтах и в большинстве случаев является публичным и открытым.

Пароль – это набор символов (букв, цифр), предназначенный для авторизации под определенным логином (именем) пользователя. 
Смысл пароля заключается в защите ваших персональных данных (личных сообщений, переписок, сохранённой информации), которые доступны при входе на сайт под вашим логином. Пароль обязательно должен быть уникальным и не должен быть показан в публичном доступе.

Как подобрать логин и пароль?

Связка логин-пароль используется на большинстве современных сайтов для регистрации пользователей, как правило, в качестве логина используется адрес электронного почтового ящика или номер мобильного телефона.     
Большинство социальных сетей сегодня используют номер мобильного телефона в качестве логина пользователя поэтому с подбором логина в этом случае проблем возникнуть не может.

Подбор логина

В том случае, если вы регистрируетесь на стороннем сайте или форуме и вам необходимо придумать логин, необходимо придерживаться ряда простых правил безопасности:

  • Ваш логин должен быть запоминающимся, чтобы вы смогли легко вспомнить его при следующем входе на сайт. 
  • Логин не должен содержать частей пароля, ни в коем случае нельзя делать одинаковыми логин и пароль.
  • Нежелательно наличие в логине ваших персональных данных (дата рождения. имя, фамилия и тп).
  • Необязательно делать логин сложным или уникальным, так как логин, в отличие от пароля, является публичным и доступен для просмотра каждому.

Также мы рекомендуем прочитать про генератор ников (логинов), если не можете ничего придумать.

Подбор пароля

Пароль отвечает за защиту вашего аккаунта и ваших данных поэтому он должен быть уникальным и сложным, чтобы посторонний человек или хакер не смогли его разгадать и получить доступ к вашему аккаунту. 
Однако, вопреки всеобщему мнению, не нужно делать длинные и чересчур запутанные пароли — это все равно не даст 100% защиты от взлома, однако, создаст для вас серьезные неудобства при использовании аккаунта. 
Чтобы надёжно защитить свои данные, подбирайте пароль согласно приведенным ниже правилам:

  • Категорически запрещается делать пароль из логина аккаунта. Даже приписывая к логину цифры или буквы — вы не сможете сделать надёжный пароль таким образом. 
  • Нельзя использовать слишком короткие пароли. Ваш пароль должен содержать не менее 6 символов, а лучше более 8. 
  • Нельзя использовать в качестве пароля одно слово или сочетание слов. Такой пароль будет небезопасным.
  • Не используйте в пароле простые сочетания цифр, даты рождения, названия месяцев, городов и стран. Также нельзя использовать сочетание букв с клавиатуры, которые расположены рядом друг с другом. Такие пароли легко взламываются с помощью программ. 
  • Нельзя использовать в качестве пароля только цифры. Пароль должен сочетать в себе и цифры и буквы (желательно разного регистра).
  • Никогда не используйте для разных сайтов одинаковые пароли, а также одинаковые пароли для сайтов и для почты. Все ваши пароли для каждого отдельного сайта должны быть разными. Это могут быть как на 100% разные пароли, так и модификации пароля (чтобы было проще запомнить). 

Примеры паролей разной степени защиты

Плохие пароли:

Ivan1994 — очень ненадежный пароль, узнав имя и дату рождения, злоумышленники легко взломают подобные пароли в считанные минуты. 
MarinaMoscow111 — пароли содержащие имена и названия городов не являются надежными, даже если они имеют дополнительные цифры.
QwErTY1234 — этот пароль имеет буквы разного регистра и даже цифры, что, казалось бы, делает его надежным. Однако, сочетание букв и цифр очень простое, подобные пароли взламываются программой за несколько минут. 
VladGamer1994qwerty+- — также ненадежный пароль, хотя он длинный и имеет буквы разного регистра, цифры и даже спец символы, при большом желании его можно взломать.

Примеры хороших паролей:

6792nXqaZ — этот пароль не очень длинный и даже не имеет спец символов, однако, сочетание букв и цифр уникальны, поэтому подобрать его будет очень сложно. 
IvanZ^&$17vVb — не длинный, однако также довольно сложный пароль.
GrJHOikwTvdeZJL — набор букв разного регистра расположенных в совершенно случайном порядке делают этот пароль довольно сложным. 
Katya1994”:)Az — подобное сочетание букв и символов легко запомнить, однако, из-за случайного подбора невероятно сложно взломать.

Заключение

Теперь вы знаете что такое логин и пароль и зачем они нужны, подбирайте для себя только надежные логины и пароли, а также используйте для каждого сайта уникальные и новые данные.

Помните — не бывает 100% не взламываемых паролей и аккаунтов, взломать можно всё, вопрос только в ресурсах и желании. Каждый сайт имеет уязвимости вне зависимости от сложности вашего пароля поэтому никогда не загружайте в интернет и не обменивайтесь в нём важными конфиденциальными данными или файлами.

Все что вы загружаете в интернет доступно как минимум еще одному человеку — администратору сайта. А в случае взлома сайта или вашего аккаунта — будет доступно всем. Удалить что-либо из интернета практически невозможно, так как все сервера имеют резервные копии, а пользователи интернета активно скачивают и размещают информацию повторно. Используйте интернет с умом и тогда он будет вам полезным и надёжным помощником в любом деле.

Понравилась статья? Поделить с друзьями:
  • Что такое очерк как его написать
  • Что такое отзыв как он пишется
  • Что такое логин как пишется
  • Что такое логин как его написать
  • Что такое кириллица как пишется