Так-то пароли разные, и это нормально если они чем-то похожи, ведь так легче запоминать.
Новый пароль может иметь приставку, другую букву/цифру, а то и две. Вместо приставки там может быть дополнительное слово, слово с грамматической ошибкой, несуществующее слово, слово царя Соломона, стоп-слово... оно может быть каким угодно. Даже если хацкер узнает потенциальную часть пароля, он сможет только грустно гадать о том что нужно ставить до и/или после неё, а так же нужно ли вообще.
Потом меняешь пароль через мыло на такой же, но с другой приставкой, чтобы потом опять его восстановить через мыло.
Просто надо понимать где ты регистрируешься, и брать часть названия ресурса зашифровывать в свой пароль. Например пишешь свой пароль, за ним первая буква названия ресурса, за ним просто цифра (некоторые ресурсы просят менять пароль каждые пол года, тогда мы просто прибавляем к этой цифре единицу)
У меня лично обобщенно так, просто название ресурса обычно шифруется намного сильнее.
Base64 он вообще не про шифрование, а про хранение бинарных данных в текстовом формате. Это как хранить пароль в файле docx и говорить, что это безопаснее, чем хранить его в открытом виде
так он потом мне предъявлял: почему я ему это знание наедине не передал, а так его жена услышала и уже стрёмно такие пароли применять.)))))
Интересная идея.
У меня чуток другая
У меня есть три пароля, к примеру:
j3qq4 (плять, Нахера я помню серийник от 98 винды?)
471270
И
83572
В итоге от необходимости, я их компелирую
Для не важных ресурсов j3qq4
Для более важных, первый и второй пароль
j3qq4471270
Для важных, первый второй третий.
Для оч важных 1,2,3, + в первом есть заглавные.
В редких случаях могу то же самое, плюсом третий наоборот+знак.
Зато оч легко запомнить.
Три пароля зэичпользую не меняя э, уже лет 20.
Мда, у меня было 2 пароля, потом добавился третий. Потом пришлось завести четвертый, потом и пятый тоже пришлось...
И всякий раз на сайте, где я не была пару месяцев я сижу и туплю, который из паролей? С цифрой в конце или без?
Пока мало сайтов можно так делать, со временем этого становиться не хватать.
Например, сайт заставляет каждые полгода менять пароль, и чтоб он не был похож на предыдущие 5 паролей.
Или есть требование чтоб пароль имел спецсимволы.
Я в коне-концов перешёл на менеджер паролей. Есть небольшие минусы, но в целом самый удобный вариант.
Да, я не правильно выразился.
Как раз сейчас буду менять пароль, вот список требований:
Passwords must have the following characteristics:
Password must be 15 to 30 characters
Can only contain these characters (a-z, A-Z, 0-9)
Cannot have any spaces
Cannot contain any special characters
Cannot contain 3 consecutive identical characters
Must begin with an alpha character
Cannot contain your username
Cannot contain any part of your full name
Cannot use 4 digit year (ex. 2016)
Cannot be the same as your last 5 passwords
Must contain at least one numeric digit in the range of 0-9
Cannot contain a list of common words (ie. ██████ , ████)
Последние два слова я сам закрасил, так как там название продуктов компании в которой я работаю.
Да, но частая смена и длинные пароли для сотрудника - гемор. Как бы эта безопасность не обернулась стикером с паролем прям на мониторе.
Манипуляций с премиями нету, есть только белая ЗП.
Менеджер паролей не спасает для входа
в сам Windows (Active Directory). А вводить пароль сгенерированый
менеджером пароля (em96rXrDv2QC5Tw) - гемор. И так каждый раз после
включения компа или блокировки экрана (когда отошёл на 5 минут попить
кофе).
Поэтому стоит простейший пароль что-то типо 12345Qwerty2. И его надо менять каждые пол года.
На мой взгляд, удобнее и безопаснее обычного мастера паролей.
А посоветуйте менеджер паролей. Пользуюсь lastpass но они последнее время начали затягивать гайки, на бесплатном оставили только 1 устройство, а премиум сейчас стоит 3 бакса в месяц, а было время когда было 12 в год.
Поэтому в KeePass есть файл-ключ, который у меня хранится на флешке телефона и домашней н/з флешке.
Нужно придумать одно слово, как основу. А на всех регистрируемых сайтах добавлять скажем первые или последние две-три буквы с названия сайта.
Как пример, основа это Vasya3@
- на pikabu будет добавлено pik - итого Vasya3@pik
- на google будет - Vasya3@goo
и тому подобное
Как итог все пароли разные и легко запоминать.
Чем это отличается от одного пароля, если к другим сайтам его легко подобрать? Должно быть условие изменения, которое знаешь только ты
тем, что 99.99% атак - чисто автоматические, они не умеют "догадываться".
Если пароль будет отличаться от пароля в базе хоть на символ - атака не пройдет
Если вы подвергнетесь индивидуальной атаке - с высокой вероятностью вас никакие пароли не спасут
Всё это есть в главном слове. А добавочные буквы с каждого сайта можно придумать свои, и первая и последняя буква, и наоборот и любое выдуманное )
Ну и просто удобно всегда иметь под рукой все пароли, не опасаясь того, что кто то получит к ним доступ.
KeePass изобрели в 2003 году.
Люди в 2021: "храню пароли в тетрадке" :)
Попробуйте кипас все же
есть вероятность, что человек все же помнит пароли) но на всякий случай записал их в таком виде
А теперь смоделируй ситуацию, когда хард наворачивается и файл с паролями теряется безвозвратно...
Бэкапы наше всё. Я как-то потерял флешку с базой паролей. И пол-года не мог востовить доступ к некоторым сервисам. Пока случайно её не нашел в кармане старой куртки. С тех пор пароли хранились еще на компе и съемном диске. (в зашифрованной базе, естественно) Еще через год, придя домой обнаружил сдохший внешний хард для бэкапов, а после запуска ПК понял, что начал сыпаться хард... Теперь критично важная инфа еще и в облаках находится.
Ну я использую английское стихотворение, первую строфу. Первую букву в каждом слове, существительные, прилагательные и глаголы в верхнем регистре, артикли, местоимения и предлоги - в нижнем. Ну и еще пара цифр в середине.
Впрочем, первая попытка ввода всегда неудачная, хз, где я всякий раз промахиваюсь.
Юзаю бумажный блокнот с паролями. Если злоумышленник залезет в квартиру, то удачи ему в поисках нужного блокнота среди моей коллекции.
Например, p*123! или g***123!!!
А переменные части зашифрованы, причем были варианты длинные для более важных ресурсов и короткие для всякой ерунды. Например, ***=sehen и *= seh. Слова для этой части пароля беру немецкие))
Цифры много лет использую одни и те же (прикольно было, когда как-то по работе появился коллега с номером телефона, заканчивающимся на эти цифры - я его с первого раза запомнила, с моей-то памятью!))
Планировала, что буду раз в пару месяцев проходить по всему списку и менять сразу все пароли. Но надолго меня не хватило, в итоге вся схема сломалась. Обидно!
Но до сих пор использую этот принцип на работе - два домена с требованием менять пароль каждые 30-40 дней. Меняю только немецкое слово))
Сам не парюсь, просто размышления были))
И не паришься.







