воскресенье, 18 сентября 2011 г.

Генераторы паролей: программные и нет

Фото: schuilr

Вы наверняка слышали, что лучше использовать разные пароли для аккаунтов на разных сайтах. Желательно, чтобы эти пароли были длинными, алогичными, с чередованием букв и цифр.

Пользоваться сразу множеством длинных и тем более алогичных паролей утомительно. Поэтому их генерацию и хранение часто доверяют хитрым программам.

Программы для генерации и хранения паролей я перечислю ниже, но сначала хотелось бы сказать об альтернативах. Надежный пароль можно быстро придумать и запомнить, если создать свой алгоритм.

Итак, почему нам чаще всего НЕ советуют пользоваться паролями собственного сочинения?
  • их нужно выдумывать для каждого сервиса и затем часто менять
  • надежный пароль не должен напрямую содержать ваших личных данных (имя, дата рождения, кличка домашнего питомца)
  • надежный пароль должен быть длинным, с чередованием строчных и прописных букв, а также цифр; такие пароли долго выдумывать и неудобно запоминать
Но из этого не следует, что пользоваться программами надёжнее. Вы ведь не всегда знаете, что написано в коде программы, как она генерирует пароли и что с ними делает. В интернете наверняка найдутся и такие генераторы паролей, которые являются шпионским или вирусным ПО.

Я беру крайние варианты, но смысл в том, что выдумывать собственные пароли не всегда хуже, чем использовать автоматически сгенерированные. Тем более, что недостатки собственных паролей просто обойти.

У вас столько в памяти фраз, образов, цитат, планов, что они могут служить неисчерпаемым источником букв и цифр для пароля. Чего стоит один только метод создания аббревиатур из предложений. Грубо говоря, mds4pASP - это "Мой дядя самых честных правил... (A.С. Пушкин)". Улавливаете?

Вспомните цитаты, которые вам нравятся, но о которых вы мало кому сообщали. Вспомните фильмы  - не обязательно любимые - но хорошо знакомые. Сложные пароли посыпятся из недр подсознания, как из рога изобилия. Восстановить пароль в памяти будет гораздо проще, чем случайную последовательность символов.

Чтобы не забыть, к какому сервису пароль, возьмите лист бумаги  и запишите: [Rambler-Почта] - Евг.О. Да, не трудно догадаться, что пароль связан с Онегиным, но кто кроме вас поймет, как его правильно записать? Хранить такую подсказку достаточно безопасно.

Я понимаю, что беспокойство о безопасности паролей иногда выглядит как помешательство  :) Но мы сейчас говорим, как сгенерировать надёжный пароль, а не насколько он нужен.

Посмотрите на количество взломанных аккаунтов в ICQ и социальных сетях - все владельцы этих аккаунтов были уверены, что никто не полезет ломать или подбирать их пароли.

А теперь программные генераторы и менеджеры паролей

Онлайн-генератор паролей: Frank's Password-Generator
Бесплатная система для генерации случайных комбинаций символов по заданным критериям.
Главный недостаток: нет средств для хранения и шифрования полученных паролей.


Бесплатный менеджер паролей Passport 1.3
Проверен на вирусы и награждён порталом canadiancontent.net
Весит менее 300Кб
Работает под Windows XP/Vista/7
По словам автора, надёжно шифрует данные, предполагает автозаполнение форм, генерирует сложные пароли, позволяет авторизоваться один раз с помощью мастер-пароля и  не вспоминать о необходимости авторизации на разных сайтах до выключения компьютера.

Бесплатный менеджер паролей Access Manager
Схож с предыдущим вариантом. Надёжность подтверждена известным порталом SoftPedia.
Хранит пароли от веб-сервисов, кредитных карт, учётных записей электронной почты. PIN-коды. Генерирует длинные сложные пароли.