Как я запоминаю десятки паролей, не используя ни одного приложения

9

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Когда-то я использовал один и тот же пароль для всех сайтов. Это было удобно, пока однажды не стало страшно. Один взлом может лишить меня доступа ко всем аккаунтам. Тогда я начал искать безопасную, желательно простую альтернативу. Менеджеры паролей мне не подошли. В итоге я придумал свою систему — всего один пароль в голове.

Один пароль — плохая идея

Мой путь к этому осознанию был болезненным. Еще в школьные годы я придумал и вызубрил наизусть сложный пароль и использовал его для ВКонтакте. Мог вводить его с клавиатуры неглядя и регистрировался с ним везде: от госуслуг до сомнительных сайтов, где обещали доступ к самому разнообразному контенту. Думаю, несложно догадаться, что утечки данных чаще происходят именно на таких. Более того, некоторые ресурсы специально созданы для того, чтобы собрать наши информацию и затем использовать её в целях взлома.

В один день я обнаружил, что мой почтовый аккаунт больше не мой: пароль изменён и восстановить его оказалось невозможно. Недолго думая, я быстро связал это с регистрацией на сомнительном сайте (не 18+). Но как именно это произошло? Очень просто — владелец сайта собирал логины, почты и пароли всех, кто вводил их на сайте, затем по очереди одним за другим при помощи специальной программы пробовал вводить их на почтовых сервисах, соцсетях, банковсих приложениях и т.д. Так я понял, что пора повышать защиту своих данных в Интернете.

Менеджеры паролей — идея получше, но…

Первым очевидным решением было использовать разные пароли и хранить их в надежном менеджере паролей — специальной программе, которая шифрует и сохраняет учетные данные от разных сервисов. Однако сразу проявился ключевой недостаток: доступ к самому хранилищу тоже защищён паролем, и, как нетрудно догадаться, если он попадёт в чужие руки, вся мои данные окажутся под угрозой.

Помимо этого, нужен определенный уровень доверия к разработчикам программы: бывают баги, взломы, неудобство в мобильных версиях. На мой взгляд это решение больше подходит для корпоративных пользователей — если сотрудникам внутри компании нужно безопасно обмениваться паролями (в рабочих переписках это делать не рекомендуется).

Пароли в чертогах разума


Суть моей системы — запомнить всего одно ключевое слово на английском (можно русское слово записать латиницей). Затем использовать его, чтобы придумать уникальный пароль для каждого сайта. В слове должно быть минимум 10 букв.

Я беру ключевое слово (например, helicopter) и убираю из него все буквы, которые есть в названии сайта (например, facebook). Оставшиеся буквы становятся основой пароля.

Пример:

  • Ключевое слово: helicopter
  • Название сайта: facebook
  • В слове facebook есть буквы e, c, o → я их вычёркиваю из helicopter
  • Остаётся: hliptr
  • Делаю первую букву заглавной + добавляю любимое число
  • Пароль: Hliptr17

Вот и всё! Теперь, когда фейсбук спросит пароль, мне не нужно искать его в заметках или приложениях, я просто "восстановлю" его из головы.

Если хочется ещё сильнее усилить защиту, можно:

  • добавить спецсимволы: Hliptr17%$
  • сделать чередование заглавных и строчных: hLipTr17

На каждом сайте и в каждом приложении, которым я пользуюсь, стоит уникальный пароль. Я с лёгкостью его вспоминаю, зная правило “шифровки” и ключевое слово. Эта система не подводит меня долгие годы, и я могу быть спокоен за свои аккаунты.

Что в итоге

Все мои пароли хранятся в самом надёжном месте — между ушами 😉

Конечно, не всем подойдёт такой подход. Но если вы тоже не фанат сторонних приложений и любите простые решения — попробуйте.

А какие нестандартные методы защиты используете вы?

  • Анастасия ПИнтересно, но каждый раз это какая-то мозговая задача. Меня гугл спрашивает "сохранить пароль в менеджере паролей?", я соглашаюсь и все, проблема решена. Чтобы посмотреть там пароль, нужен просто скан пальца. Но необходимость в этом бывает редко, т.к. на сайтах автоматически заполняется имя и пароль из хранилища.2
  • RomanИ тут вдруг сайт меняет свое название и/или домен c tjournal на t-j, или twitter на x.com )))) Ну а если серьезно, у автора хорошая система генерирования и запоминания пароля. У меня похожая - "корень" сложный от 10 букв с большими-маленькими буквами, цифрами и символами плюс пара букв из названия сайта. Для левых или неважных сайтов есть максимально простая комбинация пароля. На корпоративном акке из-за регулярного требования обновления пароля - раз в 90 дней меняю приставку к сложному паролю типа 1st, 2nd, 3rd и так далее.3
  • Валерия СиротинаУ меня есть одно слово, допустим, тот же helikopter. Я делаю первую букву заглавной и одну букву меняю на цифру — Helik0pter. И добавляю три первые буквы адреса сайта. Для гугла, например, goo. Получается Helic0ptergoo. Пароль везде один, но на каждом сайте разный. Вручную догадаться и подобрать можно, если знаешь пароль на другом сайте, а программой нет. У меня этот пароль уже лет 17 везде. Прочитала в журнале Игромания3
  • Аркадий МамонтовХорошие менеджеры паролей, к примеру Bitwarden, не хранят твой пароль вообще. Так что утечь он может только из головы.1
  • TAVESЯ использую длинное значимое для меня слово на русском, но набираю его на английской раскладке. Добавляю заглавную, любимое число, восклицательные знаки.1
  • АнтиконсьюмеристХорошая система, не даёт расслабляться)) Я бы так не смог, мозг бы взорвался от решения таких задачек при каждом входе. Поступаю по-другому: сделал везде двухфакторную авторизацию, нагенерировал очень сложные случайные пароли для каждого сайта и записал их все в текстовый файл, у этого файла изменил название и расширение на белиберду, а сам файл запихал глубоко в системные папки. Когда мне надо куда-то залогиниться, я принудительно открываю этот файл через блокнот и копирую пароль оттуда. Способ безопасный, так как ко мне в ноут в принципе некому залезть (рядом не бывает никто, кроме жены).1
  • natashakopВалерия, а как запомнить где какая цифра или цифра всегда одна и та же?0
  • Валерия Сиротинаnatashakop, одна и та же. Основа всегда одна, меняются только три буквы адреса сайта0
  • Ольга Зайцеваактуально, спасибо0
Вот что еще мы писали по этой теме