Решён
Как выбрать пароль не менее восьми символов - какие требования?

Ольга ИБ Кибербезопасность
11.7k
5

При регистрации на сайте госуслуг пишет "пароль должен содержать не менее восьми символов". Я ввожу обычный пароль который везде использую (6 символов), не принимает.

Как выбрать пароль не менее восьми символов правильно? Какие еще требования обычно бывают? Можно ли использовать русские буквы или только английские?

И еще вопрос - если я придумаю сложный пароль, как его запомнить? Записывать на бумажке же небезопасно наверное.

Решение
92
Эксперт • 1 ответ

Стандартные требования к паролю на большинстве сайтов:

  • Минимум 8 символов (на госуслугах вроде 10 требуют)
  • Хотя бы одна заглавная буква (A-Z)
  • Хотя бы одна строчная буква (a-z)
  • Хотя бы одна цифра (0-9)
  • Хотя бы один спецсимвол (!@#$%^&*)

Только латинские буквы, русские не принимает.

Пример нормального пароля: Gosuslugi2026!

Для запоминания используйте менеджер паролей (KeePass, Bitwarden). Или придумайте систему: первые буквы фразы + цифры.

Например фраза "Мама мыла раму в 2026 году" превращается в пароль MmrV2026!

Аватар Елена Миронова

Да, это программа которая хранит все ваши пароли в зашифрованном виде. Вы запоминаете только один мастер-пароль, а она помнит все остальные. KeePass бесплатный и надежный.

Аватар Ольга ИБ

Спасибо большое! А что такое менеджер паролей, это программа какая то?

38
Участник • 1 ответ

А вот кстати вопрос. Все эти требования к паролям - полная профанация.

Хакеры давно не подбирают пароли вручную. Они либо крадут базы данных целиком, либо используют фишинг.

Пароль qwerty12345 взломают за секунду брутфорсом. Пароль correcthorsebatterystaple (4 обычных английских слова) - практически невозможно подобрать, хотя там нет спецсимволов и заглавных букв.

Вся эта шиза с "минимум 1 заглавная, 1 цифра, 1 спецсимвол" только затрудняет запоминание людям, но не повышает реальную безопасность.

0
Эксперт • 1 ответ

я все пароли храню в заметках в телефоне, удобно и всегда под рукой

Аватар Анна В.

Это очень плохая идея. Если телефон украдут или взломают, получат доступ ко всем вашим аккаунтам сразу.

12
Эксперт • 1 ответ

Используйте генератор паролей онлайн, там можно настроить длину и какие символы включать. Вот например хороший сайт: passwordsgenerator.net

Он создаст вам надежный случайный пароль по всем требованиям.

50
Участник • 1 ответ

Насчет записывать на бумажке - вообще то это САМЫЙ БЕЗОПАСНЫЙ способ хранения паролей.

Подумайте сами: хакер из другой страны не может физически залезть к вам в квартиру и украсть бумажку из ящика стола. А вот взломать облако, менеджер паролей или перехватить трафик - запросто.

Поэтому если вы не сотрудник ЦРУ и не храните государственные тайны, то блокнот с паролями дома в столе - вполне адекватное решение для пенсионера.

Главное не носите его с собой и не фотографируйте.

Написать ответ

Премодерация гостей

Вы отвечаете как гость. Ваш ответ будет скрыт до проверки модератором. Чтобы ответ появился сразу и вы получали репутацию — войдите в аккаунт.

Будьте вежливы и соблюдайте правила платформы.