Пароль — это секретная строка, подтверждающая вашу личность. Это самый старый и распространенный метод аутентификации. Он также является самым слабым. Люди используют одни и те же пароли на разных сайтах. Они выбирают слова, которые легко запомнить и легко угадать. Они записывают их на стикерах и делятся ими с коллегами. Злоумышленники это знают. Кража учетных данных — отправная точка большинства взломов.
Надежность пароля определяется его длиной и непредсказуемостью. Кодовая фраза из 12 символов, составленная из случайных слов, надежнее и легче запоминается, чем строка из 8 символов. Проблема не в самом пароле, а в системе, которая его хранит. Хранение паролей в открытом виде — это халатность. Хранение их с помощью быстрого хеширования почти так же плохо. Пароли следует «солить» и хешировать с помощью медленного алгоритма, такого как bcrypt или Argon2. Ограничение скорости запросов блокирует попытки перебора. Система обнаружения утечек проверяет новые пароли по известным спискам утечек.
Рекомендации по созданию паролей
- Используйте менеджер паролей — создавайте и храните уникальные пароли.
- Длина важнее сложности — чем длиннее, тем лучше, чем сложнее.
- Никогда не используйте повторно — одно нарушение не должно привести к цепной реакции.
- Включите многофакторную аутентификацию — одного пароля недостаточно.
- Проверьте наличие утечек данных — немедленно смените скомпрометированные пароли.
Пароли никуда не денутся в ближайшее время, но сами по себе они уже недостаточны. Рассматривайте их как один из уровней защиты, а не как всю систему обороны.
Comments
No comments yet. Be the first to share a thought.
Leave a comment