Простой метод хранения паролей в голове

в 11:39, , рубрики: web, безопасность, информационная безопасность, пароли, метки: , ,

Простой метод хранения паролей в голове

Я регистрируюсь в среднем, на одном сайте в неделю и мне, как и остальным, необходимо постоянно придумывать и главное помнить свои пароли. Сначала я придумал сложный пароль и забивал его на всех доменах где регистрировался, но потом понял, что это не далеко не безопасный подход, так как при взломе одного аккаунта, ты рискуешь потерять все остальные. Поэтому было принято решение хранить разные пароли для разных доменов.

Один из первых инструментов которым я пользовался — Truecrypt. Удобная и бесплатная штука, но к сожалению хранить там пароли неудобно, так как я захожу на различные сервисы и из дома, и с работы и с планшета.

И, вообще, хочется отметить, что записывать пароли куда-либо небезопасно. Существует множество сервисов и программ по хранению паролей, но в любом случае это промежуточное звено, к тому же часть из них платные.

Я хотел бы рассказать о системе хранения паролей, к которой я пришел.

Все храниться в голове, необходимо лишь придумать и запомнить (можно для верности и записать) одну основную маску пароля и применять ее к различным сервисам.

Например, домен twitter.com, пароль: 7rxm!0tW

где:
7 — количество букв в домене
rxm!0 — постоянный пароль
tW — первые две буквы домена, причем вторая в верхнем регистре

Таким образом:

gmail.com — 5rx!0gM
habrahabr.ru — 9rx!0hA

Как вы видите, пароли получаются довольно качественные и их совсем не надо помнить, вы сможете воспроизвести пароль для любого домена за несколько секунд, помня лишь маску к нему. Со временем, все доводиться до автоматизма и вы просто вбиваете любой пароль к любому сайту даже не задумываясь.

Естественно маску необходимо не повторять, а придумать свою! Можно учитывать число гласных и согласных, заменять цифры их аналогами в верхнем регистре и так далее.

Буду рад если кому-то данный метод хранения паролей окажется полезным, а также если кто-то укажет на недостатки данной системы хранения паролей.

Автор: MarkTrofimoff

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js