Безопасность учётных записейПрактическое руководство

Ваш цифровой ключ

Надёжный
пароль

Защита начинается
с вашей учётной записи.

Как создавать пароли, которые трудно угадать, и защищать доступ к важному.

01 Длина02 Уникальность03 Дополнительная защита
Безопасность учётных записей01 / Понимаем угрозы

Не только подбор

Как пароли становятся известны

Злоумышленнику не всегда нужно угадывать ваш пароль.

Предсказуемый пароль

Первыми проверяют частые слова, даты и последовательности.

Утечка данных

Из сервиса похищают данные: пароли или их хеши.

Повторное использование

Пароль из утечки пробуют в других ваших аккаунтах.

Фишинг

Поддельный сайт обманом заставляет передать пароль.

Утечка одного сервисаТот же пароль в другихНесколько аккаунтов под угрозой

Отдельный пароль для каждого аккаунта ограничивает последствия утечки.

Источник: NIST SP 800-63B-4 · pages.nist.gov/800-63-4

Безопасность учётных записей02 / Создаём надёжный пароль

Три принципа защиты

Длинный. Случайный. Уникальный.

Надёжность — это больше, чем заглавная буква и знак в конце.

16+

Длина

Выбирайте 16 и более символов, если сервис позволяет.

Случайность

Используйте генератор или фразу из случайных несвязанных слов.

Уникальность

Каждому аккаунту — свой пароль. Храните их в менеджере паролей.

Частая ошибка

Замена «а» на «@» не делает знакомое слово непредсказуемым.

Длина не защищает от фишинга. Проверяйте адрес сайта.

Источники: CISA, Strong Passwords · cisa.gov / NIST SP 800-63B-4

Сделано на ХостAI