среда, 11 марта 2020 г.

Как часто надо менять пароль

Периодическую смену паролей сегодня запрашивают единичные службы, программы или сайты.

Замена пароля должна помочь в том случае, если пароль подбирают методом перебора всех возможных вариантов паролей (брутфорсом). Это наиболее универсальный, но в то же время наиболее медленный способ. Используется начинающими хакерами либо специальными программами.
В том случае, если пользователь не менял пароль на каком-то аккаунте продолжительное время, то подобрать пароль будет относительно легко. При этом с увеличением длины пароля сложность взлома этим методом возрастает экспоненциально.
Также замена пароля является защитой что даже украденный пароль (или хэш) не будет использоваться не владельцем аккаунта... Хотя если у вас есть доказательства или подозрения того, что пароль украден, вы, очевидно, захотите действовать немедленно, а не ждать истечения срока действия, чтобы устранить проблему

Оптимальная частота смены пароля составляет, в среднем 1 раз в месяц для важных для вас сервисов (например, для почты, электронных кошельков, банк-клиентов и т.п.). Для остальных сервисов (менее важных для вас) можно менять пароль реже, например, 1 раз в 2-12 месяцев... Некоторые вообще отказываются от смены паролей, которые не заставляют менять принудительно.
При этом этот пароль не должен больше нигде использоваться и должен состоять минимум из 12 символов (букв различных регистров и цифр) не связанных логически. Об том как создать Как создать надёжный пароль написано отдельно.

Использование многофакторной аутентификации повышает защиту.

Остальные способы защиты паролей не могут использовать обычные пользователи - только владельцы сервисов.

Комментариев нет:

Отправить комментарий