Как создать надёжный пароль - Page 28 - Инструкции - CryptoTalk.Org Jump to content
fullzero

Как создать надёжный пароль

Recommended Posts

В основном ставлю просто рандомные 15-20 символов и все. + 2fa использую, но думаю, что если захотят взломать, что наверное уже ничего не поможет. 

Share this post


Link to post
Share on other sites

Чтобы создать надёжный пароль просто откройте любой сайт с генератором паролей, поставьте количество символов от 8 до 12 ( подойдёт везде такой пароль ) и будет вам счастье!  Пример: rKeZQS%RL4$9

Share this post


Link to post
Share on other sites

Ещё можно использовать разные рандомайзеры паролей, желательно несколько штук, и из нескольких паролей собрать один и очень надёжный, ну и собственно в него вставить уже что то от себя

Share this post


Link to post
Share on other sites

Если мы говорим о крипторынке, то большинство проектов поддерживают встроенный генератор сложных паролей. И надо этой функцией пользоваться - просто скринишь, потом переписываешь куда-то (а лучше запоминаешь, но это сложно), удаляешь скрин. Брутом на такие комбинации придётся десятилетия потратить.

Share this post


Link to post
Share on other sites

Пороть всегда создаю вручную и всегда разный. Меняю пароли раз в месяц. Записываю в блокнот. С годами уже нормальный мануал вышел)))

Share this post


Link to post
Share on other sites

Главное в блокнот, созданный на компьютере не вписывайте пароли. А то улетит документ с рабочего стола вместе со всеми данными..и тогда выходит. Как кошелек с кредитами потеряли и документами. 

Share this post


Link to post
Share on other sites
1 hour ago, carbonster1 said:

Тут однозначного и правильного ответа (совета) нету. Это процес творческий. Главное во время этого творчества куда-то фиксировать то что насочиняли.

Вот-вот. Были у меня такие печальные ситуации, придумал очень сложный пароль, как по мне, и забыл записать, на следующий день сел за комп, решил зайти на тот сайт, и когда дошло дело до пароля, я не смог его вспомнить, и это довольно печально. Так что пришлось регестрироваться  заново. 

Share this post


Link to post
Share on other sites

Я думаю, что самый надёжный пароль, это тот который не имеет логики и смысла - просто натор букв, чисел, символов... Главное его запомнить, а лучше где-нибудь записать и заныкать...

Share this post


Link to post
Share on other sites
41 minutes ago, vldtslnk said:

Вот-вот. Были у меня такие печальные ситуации, придумал очень сложный пароль, как по мне, и забыл записать, на следующий день сел за комп, решил зайти на тот сайт, и когда дошло дело до пароля, я не смог его вспомнить, и это довольно печально. Так что пришлось регестрироваться  заново. 

Тоже так было. Причем мне казалось, что я его запомнил, но только когда начал его вводить то он уже не подходил. Теперь сохраняю в браузере пароли, а от важных сайтов еще и на флешке на всякий случай.

Share this post


Link to post
Share on other sites

Пользуйтесь надежными сервисами по созданию и хранению паролей. Например LastPass. Установив его расширение в браузер вы получите возможность генерировать и сохранять надежные пароли при регистрации на любых сайтах. Нет необходимости запоминать пароли, достаточно войти на этот сайт и там всегда будут ваши сохраненные сайты с паролями.

Share this post


Link to post
Share on other sites

Давно же уже существуют специальные генераторы паролей, слепил два пароля в один и готово. Если ты используешь для какого-нибудь оборудования то вообще лучше юзать ключи, iptables

А, ну и если и хранить пароли на пк - то только в специальном софте, по типу keypass. пароль на вход, шифровка данных и прочее. Не запоминать пароли в браузере тоже, сложно, но свыкнуться можно, безопасность все-таки.

Share this post


Link to post
Share on other sites

Максимально безопасным паролём будет тот, в котором будут присутствовать совсем нестандартные знаки по типу: ╓,♫,┼ и так далее. Минусом такого пароля будет, что без компьютерной клавиатуры, вы скорее всего не сможете ввести его.

Share this post


Link to post
Share on other sites

Всегда при создании пароля использую сам простые варианты. И никто ещё не разу не взломал)) видимо никому я не нужен. 

А тема действительно полезная. Безопасность, это главное. 

Share this post


Link to post
Share on other sites

У меня самый надежный пароль был и есть это код от первой карточки для выхода в интернет по dial-up, куча несвязных символов, но так в память въелась эта комбинация, что теперь везде использую. 

Share this post


Link to post
Share on other sites

  Написано все верно, просто хотелось бы добавить пару слов от себя. Многие сохраняют пароли в браузере или того паче,- ставят галочку на сайте "Запомнить пароль"! - Крайне не рекомендую этого делать. Лучше создайте файл и храните его не на компе, а где-нибудь на флешке ( хотя это тоже не совсем безопасно). Пользоваться только лицензированными программами, так как многие взломанные,- тырят ваши пароли! 😉Лучше конечно физически записывать в бумажный блокнот! 

  Насчет 2FA,- была такая история. в WOT уводили аккаунт, хоть он был и привязан к телефону, но не было ни  смс, ни оповещений на емайл, просто сменили пароль! с трудом удалось вернуть через поддержку. 

  Есть неплохая штука Гугл аунтефикатор, но с ней я бы тоже рекомендовал быть аккуратнее. Благодаря ей, потерял свой акк на бирже. Сохранил скриншот в телефоне, но не сохранил на комп, телефон сгорел, акк потерян. :( Так что не забывайте хранить ключи и пароли в безопасном месте, чтобы всегда был доступ.

  Как делаю я- у меня теперь физический блокнот с данными и две флешки! Почему две? Все просто, одна из них может в любой момент отказать! 😉 Всем добра!

Share this post


Link to post
Share on other sites

Айфоны по дефолту могут генерировать очень сложные ключи. Это единственное, чем я пользуюсь. Таки это хороший способ сохранить все при себе, не забываю и не парюсь про простоту ключей) 

 

Будущее, господа) 

Share this post


Link to post
Share on other sites

Генерирую сложный пароль и добавляю еще несколько символов.


 

spacer.png

Share this post


Link to post
Share on other sites

У меня вот, например, на важных ресурсах были сайтом сгенерированы пароли. На рядовых сайтах и всяком хламе мой стандартный. И тут вдруг Гул мне говорит что произошла утечка паролей и мои пароли кем-то взломаны. В раскрытых паролях было аж 80 сайтов где у меня стандартный пароль (пароли в хроме). Пришлось сидеть и менять на важные сервисы пароль взятый с генератора.

  • Useful or interesting 1

EVM

Share this post


Link to post
Share on other sites

Хотелось бы добавить, что везде, где есть двухфакторная авторизация, ее необходимо включить. Если есть возможность проверять историю входов в аккаунт, то это также необходимо делать. А так, любой пароль могут украсть, прислав вам фишинговое письмо, замаскировав его под что-то полезное. Адрес отправителя будет настоящим. Ну это один из способов взлома. Там у вас куки украдут и подставят в свой запрос.

Share this post


Link to post
Share on other sites

Спасибо за пост, действительно полезная информация. К слову, я уже несколько лет создаю через специальные генераторы паролей. Тоже надежно, но не забудьте записать его куда-то, желательно даже на 2 устройство, либо в ворде и личном блокноте.

 

Share this post


Link to post
Share on other sites
3 hours ago, agapva said:

  Написано все верно, просто хотелось бы добавить пару слов от себя. Многие сохраняют пароли в браузере или того паче,- ставят галочку на сайте "Запомнить пароль"! - Крайне не рекомендую этого делать. Лучше создайте файл и храните его не на компе, а где-нибудь на флешке ( хотя это тоже не совсем безопасно). Пользоваться только лицензированными программами, так как многие взломанные,- тырят ваши пароли! 😉Лучше конечно физически записывать в бумажный блокнот! 

  Насчет 2FA,- была такая история. в WOT уводили аккаунт, хоть он был и привязан к телефону, но не было ни  смс, ни оповещений на емайл, просто сменили пароль! с трудом удалось вернуть через поддержку. 

  Есть неплохая штука Гугл аунтефикатор, но с ней я бы тоже рекомендовал быть аккуратнее. Благодаря ей, потерял свой акк на бирже. Сохранил скриншот в телефоне, но не сохранил на комп, телефон сгорел, акк потерян. 😞 Так что не забывайте хранить ключи и пароли в безопасном месте, чтобы всегда был доступ.

  Как делаю я- у меня теперь физический блокнот с данными и две флешки! Почему две? Все просто, одна из них может в любой момент отказать! 😉 Всем добра!

Правильный подход, тоже считаю что хранить пароли на компе не совсем безопасно. И из-за возможности угона и из-за того, что компьютер (жесткий диск) может выйти из строя в любое время. В блокноте хороший вариант, но минус, что каждый раз нужно вводить пароль в ручную, а это конечно дольше чем просто скопировать и вставить на пк. Ну зато безопаснее...

Share this post


Link to post
Share on other sites

Всем Привет! Надежный пароль должен быть минимум 10 букв 4 цифры , такой сложно взломать! Всем надежных паролей а лучше двойную аутентификацию!

Share this post


Link to post
Share on other sites

Создать надежный пароль - просто. Берем пароль, который вы можете запомнить и пропускаем через алгоритмы хеширования. Например, пароль hunter2 в

base64 = aHVudGVyMg==
bcrypt = $2a$04$MAAT9ZJXaarWKDaQrLZgzejrFBiGjwVN/ElMELvE7BqvhNs5k0pji

Достаточно помнить простой пароль и алгоритм.

Но нельзя же использовать один и тот же пароль везде! Тогда используем HMAC-SHA256 где ключом будет пароль, а данными для хеширования  - домен сайта.

Теперь пароль hunter2 на yobit.net будет 35070ed88e342d006224c1e9d6c64d6657e0d446393023ba579a59e241b32ebe

А на cryptotalk.org 81aca07724593756f3c70912d4236bec32dcbe5e0f1ad53a57307e679888116d

Для хеширования использую CyberChef https://gchq.github.io

  • +1 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...