Решён
Как придумать пароль из символов кириллицы - безопасно ли это?

Хочу сделать пароль на кириллице для личных заметок в телефоне. Типа "КотВася2024!" вместо обычного латинского. Вопрос - насколько это безопасно? Могут ли хакеры или програмы для взлома работать с русскими буквами, или это наоборот усложнит подбор?

И еще - все ли сервисы вообще поддерживают кириллицу в паролях? Не хочу потом остаться без доступа.

Решение
47
Участник • 1 ответ

Технически кириллические пароли увеличивают энтропию за счет расширения алфавита. Стандартная латиница - 26 символов нижнего регистра + 26 верхнего = 52. Кириллица добавляет еще 33 буквы в двух регистрах, итого ~118 вариантов на позицию вместо 52.

Но есть критическая проблема совместимости. Кириллица кодируется в UTF-8, и многие старые системы, API или мобильные приложения до сих пор работают только с ASCII. Ты рискуешь в один день не попасть в свой аккаунт просто потому что форма входа не примет символы вне латиницы.

Для защиты локальных файлов - пойдет. Для онлайн-сервисов - крайне ненадежно.

Аватар Алексей Воронов

Понял, спасибо. Значит для заметок норм, а для Gmail лучше не рисковать

12
Участник • 1 ответ

я делал пароль "ЛошадьКупилаШляпу77" для вайфая дома, друзья угорали когда подключались))) работает везде нормально, главное чтоб раскладку не перепутать при вводе

28
Участник • 1 ответ

Проблема не в хакерах, а в тебе самом. Попробуй набрать кириллицу на чужой клавиатуре (например, в интернет-кафе или на работе) где стоит английская раскладка по умолчанию. Ты физически не увидишь русские буквы на кнопках.

Плюс представь ситуацию - тебе срочно нужно войти в аккаунт с телефона друга или публичного компьютера. Переключение раскладки, поиск нужных символов - потеряешь кучу времени. А если это банковское приложение в стрессовой ситуации?

Безопасность - это баланс между сложностью и юзабилити.

19
Эксперт • 2 ответа

Зачем изобретать велосипед? Юзай парольный менеджер типа Bitwarden или KeePass, и генерируй случайные пароли из 16+ символов латиницы, цифр и спецсимволов. Энтропия будет выше любой кириллицы, плюс не надо запоминать.

Кириллические пароли - это костыль для тех кто не умеет в современные инструменты безопасности.

32
Эксперт • 4 ответа

А вот интересный кейс. В 2019 году одна компания внедрила политику паролей с обязательной кириллицей "для усиления безопасности". Через полгода выяснилось что половина сотрудников записывает пароли на стикерах, потому что не могли запомнить комбинации русских букв в верхнем и нижнем регистре.

Парадокс безопасности - слишком сложные требования приводят к откровенно небезопасному поведению пользователей.

8
Эксперт • 1 ответ

тебе еще повезет если сервис вообще сохранит кириллицу правильно... у меня был случай когда пароль с буквой Ё превратился в Е в базе данных и я не мог зайти, пришлось восстанавливать через почту

Написать ответ

Премодерация гостей

Вы отвечаете как гость. Ваш ответ будет скрыт до проверки модератором. Чтобы ответ появился сразу и вы получали репутацию — войдите в аккаунт.

Будьте вежливы и соблюдайте правила платформы.