Zenkey.click
Журнал

Журнал паролей

Практические материалы о надежных паролях, менеджерах паролей, утечках данных, хешировании, MFA и passkeys.

Журнал паролей
30 статей
6 тем

Рекомендуемые руководства для начала

Начните с этих материалов, чтобы быстро закрыть базовые вопросы и перейти к смежным темам.

Все статьи журнала

Материалы о создании, хранении и защите паролей.

Генератор паролей

Генератор паролей

Как устроены сильные пароли: длина, парольные фразы, случайность и энтропия.

4 статей
Что такое энтропия пароля простыми словами
05 марта
5 минут
Что такое энтропия пароля простыми словами

Энтропия показывает, насколько трудно предсказать пароль. Она растёт не из-за декоративной сложности, а из-за длины и настоящей случайности.

Пароль или парольная фраза: что безопаснее?
04 марта
6 минут
Пароль или парольная фраза: что безопаснее?

И пароль, и парольная фраза могут быть сильными. Разница обычно упирается в длину, случайность и то, насколько удобно этим пользоваться каждый день.

Какой длины должен быть пароль?
03 марта
5 минут
Какой длины должен быть пароль?

Длина пароля — один из самых сильных факторов защиты. Для важных аккаунтов хорошим ориентиром сегодня считаются 16 символов и больше.

Как работает генератор паролей?
02 марта
7 минут
Как работает генератор паролей?

Генератор паролей создаёт случайные строки и парольные фразы, которые намного труднее угадать, чем пароли, придуманные человеком.

Безопасность паролей

Безопасность паролей

Типичные ошибки, слабые шаблоны, разумные правила и практические примеры.

6 статей
Какими должны быть хорошие правила для паролей
09 марта
6 минут
Какими должны быть хорошие правила для паролей

Хорошие парольные правила повышают защиту, не толкая пользователей к обходным и небезопасным практикам. Плохие правила только раздражают и ухудшают результат.

Как распознать слабый пароль: каких шаблонов избегать
08 марта
6 минут
Как распознать слабый пароль: каких шаблонов избегать

Слабые пароли обычно легко узнать по предсказуемым схемам, повторному использованию и попытке выполнить минимум требований с минимумом усилий.

Примеры надежных паролей: хорошо, лучше, плохо
07 марта
5 минут
Примеры надежных паролей: хорошо, лучше, плохо

Примеры сильных паролей нужны не для копирования, а чтобы увидеть разницу между слабыми схемами, просто рабочими вариантами и действительно надёжными паролями.

Самые частые ошибки при создании паролей
06 марта
6 минут
Самые частые ошибки при создании паролей

Самые частые ошибки с паролями — предсказуемые шаблоны, повторное использование и слишком короткие комбинации. Именно они чаще всего и открывают дорогу к взлому.

Нужны ли надёжному паролю специальные символы?
05 марта
5 минут
Нужны ли надёжному паролю специальные символы?

Спецсимволы могут быть полезны, но не они делают пароль по-настоящему сильным. Почти всегда важнее длина и случайность.

Что делает пароль надёжным?
01 марта
6 минут
Что делает пароль надёжным?

Надёжный пароль должен быть длинным, уникальным для каждого сервиса и достаточно случайным, чтобы его нельзя было легко угадать или использовать после утечки.

Хранение паролей

Хранение паролей

Менеджеры паролей, мастер-пароли и безопасное хранение доступа.

5 статей
Безопасны ли менеджеры паролей? Риски и реальность
14 марта
7 минут
Безопасны ли менеджеры паролей? Риски и реальность

Менеджеры паролей не безупречны, но для большинства пользователей они значительно безопаснее, чем повторное использование, хаос в браузере и ручные списки паролей.

Как выбрать надёжный мастер-пароль
13 марта
5 минут
Как выбрать надёжный мастер-пароль

Мастер-пароль защищает весь сейф с паролями, поэтому к нему требования выше, чем к обычным логинам: он должен быть длиннее, уникальнее и продуманнее.

Браузер или менеджер паролей: что безопаснее?
12 марта
6 минут
Браузер или менеджер паролей: что безопаснее?

Хранилище в браузере удобно, но не всегда равно полноценному менеджеру паролей с более чёткой моделью безопасности и управления.

Что такое менеджер паролей и как он работает?
11 марта
7 минут
Что такое менеджер паролей и как он работает?

Менеджер паролей хранит, упорядочивает и генерирует данные для входа, чтобы у каждого аккаунта мог быть свой сильный и уникальный пароль.

Как хранить пароли безопасно
10 марта
6 минут
Как хранить пароли безопасно

Пароли не стоит держать в заметках, таблицах, незашифрованных файлах или в голове по шаблону. Самый практичный и безопасный вариант для большинства людей — менеджер паролей.

Утечки и атаки

Утечки и атаки

Утечки, повторное использование паролей, credential stuffing и другие типовые атаки.

5 статей
Brute force и password spraying: в чём разница?
18 марта
5 минут
Brute force и password spraying: в чём разница?

Brute force и password spraying — это разные атаки на вход: в одном случае перебирают много паролей для одного аккаунта, в другом пробуют несколько популярных паролей на множестве аккаунтов.

Credential stuffing: простое объяснение
17 марта
6 минут
Credential stuffing: простое объяснение

Credential stuffing работает не за счёт магии, а за счёт масштаба: утёкшие логины и пароли автоматически проверяются на множестве других сервисов.

Почему повторное использование пароля так опасно
16 марта
6 минут
Почему повторное использование пароля так опасно

Повторное использование паролей — один из самых опасных множителей ущерба: одна утечка может сразу поставить под угрозу несколько аккаунтов.

Как проверить, не утёк ли ваш пароль
15 марта
5 минут
Как проверить, не утёк ли ваш пароль

Проверка на утечку помогает понять, попадали ли ваш пароль или связанные с ним данные в известные базы скомпрометированных аккаунтов.

Что делать после утечки пароля
14 марта
6 минут
Что делать после утечки пароля

Если пароль утёк, решает скорость: смените его, проверьте повторное использование, завершите активные сессии и включите MFA.

Аутентификация

Аутентификация

MFA, passkeys, смена паролей и безопасность доступа в командах.

5 статей
Надёжные пароли для почты, банка и соцсетей
27 марта
6 минут
Надёжные пароли для почты, банка и соцсетей

Не все аккаунты одинаково критичны. Почта, банк и соцсети требуют разных акцентов в защите, но в основе везде остаются сильные и уникальные пароли.

Надёжные пароли для команд и компаний
26 марта
6 минут
Надёжные пароли для команд и компаний

Компаниям нужна не самая жёсткая парольная политика, а та, которая реально работает: поддерживает сильные пароли, MFA и понятные процессы доступа.

Passkeys и пароли: что будет дальше?
25 марта
6 минут
Passkeys и пароли: что будет дальше?

Passkeys уводят вход от классических паролей, но не решают все вопросы безопасности за один день и не отменяют пароли мгновенно.

2FA и MFA: нужны ли всё ещё сильные пароли?
24 марта
6 минут
2FA и MFA: нужны ли всё ещё сильные пароли?

MFA не заменяет сильный пароль. Он снижает риск при входе, но слабые и повторно используемые пароли всё равно остаются проблемой.

Как часто следует менять пароли?
23 марта
5 минут
Как часто следует менять пароли?

Пароли не нужно менять без причины. Гораздо важнее реагировать на реальные риски: утечки, повторное использование, слабые старые пароли и подозрительные входы.

Криптография

Криптография

Хеширование, соль, pepper и безопасное хранение паролей на сайтах.

5 статей
Почему сайт не должен уметь расшифровывать ваш пароль
23 марта
5 минут
Почему сайт не должен уметь расшифровывать ваш пароль

Если сервис способен расшифровать пароли пользователей, это красный флаг. Нормальной системе паролей такая возможность вообще не нужна.

Argon2, bcrypt или scrypt: какой метод лучше защищает пароли?
22 марта
7 минут
Argon2, bcrypt или scrypt: какой метод лучше защищает пароли?

Argon2, bcrypt и scrypt — это разные подходы к хешированию паролей. Во многих современных системах Argon2 считается сильным выбором, если он настроен корректно.

Что такое соль и перец в хэшах паролей?
21 марта
6 минут
Что такое соль и перец в хэшах паролей?

Соль и pepper усиливают защиту хешей паролей, усложняя массовые атаки и повышая устойчивость системы при утечках.

Хеширование и шифрование паролей: в чём разница?
20 марта
6 минут
Хеширование и шифрование паролей: в чём разница?

Хеширование и шифрование часто путают. Для паролей правильный путь — хеширование, потому что сервер не должен уметь восстановить исходный пароль.

Как сайты на самом деле хранят пароли
19 марта
7 минут
Как сайты на самом деле хранят пароли

Нормальные сайты не хранят пароли в открытом виде. Вместо этого они используют хеширование, соль и современные механизмы защиты.