Ответ на пост «Пароли раскрыты при утечке данных в Google Chrome»1
Хранить пароли в браузере - плохое решение. Тем самым вы увеличиваете пространство вариантов для атак. Для хранения паролей есть специализированные решения. Например, Last Pass, one password или отечественный пассворк. Они хранят пароли в изолированных шифрованных разделах - криптоконтейнерах.
Придумывать пароли с заглавными и спецсимволами тоже идея не очень. Например, пользователи, чтобы запомнить пароль начинают его с заглавной буквы, а спецсимволы и цифры используют как замену буквам, вместо i или l используют 1, вместо a используют @. Подобного рода паттерны закладываются в механизмы атак методом подбора (брутфорс).
Сервисы для хранения паролей дают возможность создавать нечеловекочитаемые пассворды из большого числа символов, что сводит взлом брутфорсом на нет.
Слабым местом может быть простой мастер-пароль (пароль для доступа к самому сервису). Для повышения безопасности можно добавить двухфакторную авторизацию, вроде подтверждения кодом, отправляемым на почту или же при помощи google authenticator. При постоянном использовании это задалбывает, потому что требует каждый раз дополнительных движений.
Выходом может быть использование ДЛИННЫХ паролей. Но как их запомнить? Возьмите строчку из книги, куплет из песни, то что вы легко вспомните и воспроизведете. Для понимания картинка со шкалой сложности подбора пароля.