12 правила да изберете сигурна парола
Напоследък засегнахме темата за хакването на пароли и споменах, че най-добрата защита е измислянето на сигурна парола.
Нека първо да разгледаме една интересна статистика – в таблицата отдолу има информация колко време ще отнеме на хакер, разполагащ с прилична съвременна машина да брутфорсне парола. Обърнете внимание на сериозната разлика при използване само на малки букви и при използване на всички символи:
| Дължина на паролата | Всички символи | Малки букви |
| 3 символа | 0,86 секунди | 0,02 секунди |
| 4 символа | 1,36 минути | ,046 секунди |
| 5 символа | 2,15 часа | 11,9 секунди |
| 6 символа | 8,51 дни | 5,15 минути |
| 7 символа | 2,21 години | 2,23 часа |
| 8 символа | 2,10 века | 2,42 дни |
| 9 символа | 20 хилядолетия | 2,07 месеца |
| 10 символа | 1899 хилядолетия | 4,48 години |
| 11 символа | 180365 хилядолетия | 1,16 века |
| 12 символа | 17184705 хилядолетия | 3,03 хилядолетия |
| 13 символа | 1627797068 хилядолетия | 78,7 хилядолетия |
| 14 символа | 154640721434 хилядолетия | 2046 хилядолетия |
Ето и няколко напътствия при избор на парола:
- НЕ използвайте свои лични данни, имена на хора, рожденни дни, ЕГН, имена на домашни любимци
- НЕ използвайте потребителското име ( дори и наобратно ) или част от него.
- НЕ използвайте дума, дори и да е на български. Хакерите също имат речници и преди да почнат да пробват случайни комбинации, първо ще пробват истински думи и комбинации от думи.
- НЕ използвайте клавиатурни последователности ( qwerty, asdfg и т.н. ) – това също е нещо, което се пробва лесно.
- НЕ казвайте паролата си на никого и не я записвайте на листче на компютъра, до клавиатурата и т.н.
- НЕ използвайте дати
- Използвайте малки, големи букви, цифри и препинателни знаци. Желателно е главните букви и препинателните знаци да се използват случайно в паролата и да не групирате цифрите накрая. Един от начините е да заместите букви с цифри, които изглеждат/звучат подобно – “0″ за “о”, “4″ за “ч”, “6″ за “ш”, “1″ или “!” за “l” и т.н. Проблемът е, че точно тези замени са доста популярни и затова препоръчвам да проявите креативност – например заместете “о” с “@” или с “*”.
- Изберете нещо, което ви е близко, но не и лесно да може да бъде свързано с вас. Добър избор например е мястото, където за първи път сте се сбили ( или целували…), някой детайл от детството и т.н.
- Използвайте поне 7 символа.
- Използвайте различни пароли за всички сайтове. По този начин, дори и една парола да бъде подслушана или отгатната, ще ограничите пораженията си. Най-малкото ще трябва да се грижите за един загубен достъп, а не за всички. Ако ви е трудно да помните множество пароли, използвайте софтуер за управлението им – задължително условие е софтуерът да пази паролите ви в криптиран вид и да ги защитава с парола или със сертификат. Лично аз препоръчвам KeePass, който има версия за Windows, Linux и PDA устройства ( Pocket PC ) и е с отворен код. Дори и има версия на български, благодарение на Дончо.
- Мнемоничен метод за съставяне на пароли – помислете си за песен, на която знаете текста, любимо стихотворение, цитат или какъвто и да е кратък откъс текст, който помните. Сега напишете първата буква на всяка дума и заместете, където можете думи и символи с цифри и препинателни знаци. Ето ви сигурна парола, която няма нищо общо с речникови думи и е лесна за помнене.
- Бонус правило – За да имате различни пароли, измислете си една сигурна базова парола, към която добавяте само няколко знака в зависимост от сайта, където се логвате. Например, ако базовата парола ви е $igTa3М, и имате акаунт в svejo.net и mail.bg можете например да добавяте цифра, означаваща броя на буквите в името на сайта + първата и последната буква от сайта, например в Svejo паролата ви става $igTa3М5so, а в mail.bg- $igTa3М4ml. По този начин лесно можете да имате различни пароли за различните сайтове, които е лесно да запомните.
Винаги можете да използвате онлайн тестера за пароли на Майкрософт за да разберете дали паролата, която сте измислили е достатъчно сигурна, но внимавайте – тестера не следи за речникови думи.
Подобни статии:



