Как запомнить пароль
May. 9th, 2011 04:57 pmВчерашний пост Касперского про пароли и залинкованная в нём гуглоинструкция по созданию паролей из стихотворения Некрасова заставили задуматься об одной простой вещи.
Всё-таки самая главная сложность в пароле — не придумать его, а запомнить.
Плохо, конечно, если твой пароль украли злые хацкеры, но ничуть не лучше, если ты его сам забыл — а такое случается примерно в 100% случаев, если ты этот пароль не сам выдумывал, а система тебе его сгенерировала в принудительном порядке (бывают такие анальные системы, которые не разрешают пользователям самим сочинять пароли — например, провайдеры; они же любят принудительно менять этот бессмысленный набор буквоцифр раз в 2 месяца). Хорошо, если при этом есть под рукой действующая система напоминания пароля — но, увы, она доступна не всем и не всегда. Три самых частых случая её недоступности:
* аккаунт зарегистирован на старый email, ныне недоступный
* вы пытаетесь получить доступ с мобильника, а мобильный интерфейс напоминания отсутствует
* вы забыли ответ на секретный вопрос, и не можете заказать напоминание
Касперский (как и его эксперт в видеолекции) рекомендует запоминать не пароль, а алгоритм его создания. Мысль богатая, но загвоздка тут в одном. Алгоритмами удобно запоминать тому, кто ими мыслит. Гуманитарию подчас проще взять паролем BeleetParusOdinokiy, чем запомнить формулу a%psw%n|a%psw%m, которая Касперскому представляется очень простой. Но это не значит, что гуманитарию сложней придумать систему запоминания/вспоминания паролей. Просто она в его случае будет танцевать не от алгоритмических преобразований, а от смысловых ассоциаций того или иного рода.
По моим наблюдениям, в конечном счёте любой человек, эффективно решивший вопрос с запоминанием паролей от нескольких десятков различных систем, так или иначе выстроил мнемотехнику и систему их хранения.
А как эту проблему решаете вы?
Всё-таки самая главная сложность в пароле — не придумать его, а запомнить.
Плохо, конечно, если твой пароль украли злые хацкеры, но ничуть не лучше, если ты его сам забыл — а такое случается примерно в 100% случаев, если ты этот пароль не сам выдумывал, а система тебе его сгенерировала в принудительном порядке (бывают такие анальные системы, которые не разрешают пользователям самим сочинять пароли — например, провайдеры; они же любят принудительно менять этот бессмысленный набор буквоцифр раз в 2 месяца). Хорошо, если при этом есть под рукой действующая система напоминания пароля — но, увы, она доступна не всем и не всегда. Три самых частых случая её недоступности:
* аккаунт зарегистирован на старый email, ныне недоступный
* вы пытаетесь получить доступ с мобильника, а мобильный интерфейс напоминания отсутствует
* вы забыли ответ на секретный вопрос, и не можете заказать напоминание
Касперский (как и его эксперт в видеолекции) рекомендует запоминать не пароль, а алгоритм его создания. Мысль богатая, но загвоздка тут в одном. Алгоритмами удобно запоминать тому, кто ими мыслит. Гуманитарию подчас проще взять паролем BeleetParusOdinokiy, чем запомнить формулу a%psw%n|a%psw%m, которая Касперскому представляется очень простой. Но это не значит, что гуманитарию сложней придумать систему запоминания/вспоминания паролей. Просто она в его случае будет танцевать не от алгоритмических преобразований, а от смысловых ассоциаций того или иного рода.
По моим наблюдениям, в конечном счёте любой человек, эффективно решивший вопрос с запоминанием паролей от нескольких десятков различных систем, так или иначе выстроил мнемотехнику и систему их хранения.
А как эту проблему решаете вы?
no subject
Date: 2011-05-09 01:00 pm (UTC)no subject
Date: 2011-05-09 01:01 pm (UTC)no subject
Date: 2011-05-09 01:02 pm (UTC)no subject
Date: 2011-05-09 01:02 pm (UTC)no subject
Date: 2011-05-09 01:03 pm (UTC)no subject
Date: 2011-05-09 01:03 pm (UTC)no subject
Date: 2011-05-09 01:03 pm (UTC)no subject
Date: 2011-05-09 01:03 pm (UTC)no subject
Date: 2011-05-09 01:04 pm (UTC)мой метод
Date: 2011-05-09 01:04 pm (UTC)Пароли в файле слабо зашифрованы = использование сравнительно редкого языка (google translate fails) + средней сложности религиозные references, которые являются параметрами для подразумеваемого простейшего алгоритма.
Пока работает.
no subject
Date: 2011-05-09 01:04 pm (UTC)no subject
Date: 2011-05-09 01:05 pm (UTC)no subject
Date: 2011-05-09 01:05 pm (UTC)no subject
Date: 2011-05-09 01:05 pm (UTC)Cali. shwort
no subject
Date: 2011-05-09 01:06 pm (UTC)no subject
Date: 2011-05-09 01:06 pm (UTC)Но до неё, помнил всегда все свои 5 паролей...
Когда -то их придумал.
Пароли от 6 до 21 символа.
Разделял в уме сайты по важности и вписывал нужный пароль)) На крайная все перебирал )))
ЗЫ
Когда подрабатывал админом, помнил пароли всех 20 сотрудников на комп и почту))
no subject
Date: 2011-05-09 01:07 pm (UTC)no subject
Date: 2011-05-09 01:07 pm (UTC)Химия - наше всё!
Date: 2011-05-09 01:07 pm (UTC)"А химические формулы я использую вместо паролей. Очень удобно кстати. Формулы типа K3[Fe(CN)6] удовлетворяют всем базовым правилам создания паролей и легко запомниаются - формально это "калия гексацианоферриат", но лучше запомнить "Красная кровяная соль" ))) (с) Mikhail Elashkin"
От себя: для надёжности можно добавить формуле немного химической бессмысленности, заменив один элемент на другой, заведомо неверный (к примеру, гелий - помнящие химию оценят)
no subject
Date: 2011-05-09 01:07 pm (UTC)Таким образом система лимитирована - работает только на ваших персональных компьютерах
no subject
Date: 2011-05-09 01:10 pm (UTC)no subject
Date: 2011-05-09 01:12 pm (UTC)no subject
Date: 2011-05-09 01:13 pm (UTC)Все остальные пароли = первая часть этого + имя домена без зоны сайта, куда нужен пароль + вторая часть этого пароля.
Т. е. для livejournal.com это будет U8d9livejournalhz37.
Средняя часть набирается быстро, не смотря на клавиатуру, так что такая длина не проблема.
no subject
Date: 2011-05-09 01:16 pm (UTC)no subject
Date: 2011-05-09 01:16 pm (UTC)