Пароль для банка
Длинный уникальный пароль для входа в банк. Но пароль здесь не главное — разбираем, что защищает деньги на самом деле.
Пробел — новый пароль · C — копировать · M — скрыть
Длина пароля
Из чего собирать
Выберите хотя бы один набор символов.
Настройки парольной фразы
Словарь на 2048 слов — ровно 11 бит на каждое слово (метод Diceware). Шесть слов дают 66 бит, восемь — 88. Слова выбирает криптографический генератор, а не человек: в этом вся суть.
Шаблон пароля
a — строчная, A — заглавная, L — любая буква, 9 — цифра, # — символ, X — буква или цифра, * — любой выбранный символ, c/v — согласная/гласная. Остальные знаки подставляются как есть, \ экранирует.
Тонкая настройка
«Только безопасные символы» оставляет !@#$%^&*_-+=? — их принимают почти все сайты, и они не ломают командную строку, CSV и SQL.
Последние пароли (только в этой вкладке)
Что происходит с паролем
Пароль собирается в вашем браузере из криптографического источника случайности crypto.getRandomValues с отбраковкой смещения, поэтому все символы равновероятны.
Страница не отправляет пароли на сервер, не пишет их в память браузера и очищает историю при закрытии вкладки.
Пароль по буквам
Фонетическая расшифровка для диктовки по телефону. Регистр указан отдельно.
Что важно именно здесь
Уникальность важнее длины. Самая массовая атака в интернете — подстановка пар «логин-пароль» из чужих утечек. Против неё длина бесполезна: пароль уже известен. Если он же стоял в магазине, который утёк, банк открывается без всякого подбора.
Шестнадцать символов, если банк позволяет. Часть банков ограничивает длину двенадцатью или даже восемью знаками. Берите максимум разрешённого — и обратите внимание: ограничение длины обычно означает, что пароль хранится не лучшим образом.
Спецсимволы не обязательны. Если форма их не принимает, добавьте длины: двадцать знаков из букв и цифр надёжнее двенадцати со знаками. Подойдёт вариант без спецсимволов.
Пароль здесь не главное
Банк ограничивает попытки входа, требует подтверждение и сам следит за подозрительными операциями. Поэтому деньги воруют не подбором пароля, а в обход него — уговором по телефону.
Что настроить сверх пароля:
Подтверждение входа в приложении банка, а не по SMS. Уведомления о каждой операции, включая мелкие. Лимиты на переводы и оплату в интернете. Отдельную карту для покупок в интернете.
Разбор приёмов мошеннического звонка и правило одного действия, которое обесценивает весь сценарий, — в статье про безопасность банковского аккаунта.
Вопросы
Частые вопросы
Какой длины должен быть пароль от банка?
От шестнадцати символов, если банк позволяет. Часть банков ограничивает длину двенадцатью или даже восемью знаками — тогда берите максимум разрешённого и обязательно включайте подтверждение входа. Ограничение длины, кстати, обычно означает, что пароль хранится не лучшим образом.
Почему нельзя повторять пароль от банка нигде?
Потому что самая массовая атака в интернете — подстановка пар «логин-пароль» из чужих утечек. Длина от неё не спасает: пароль уже известен. Если тот же пароль стоял в магазине, который утёк, банк открывается без всякого подбора.
Пароль или второй фактор важнее?
Второй фактор. Пароль защищает от подбора, а второй фактор — от уже украденного пароля. Подтверждение в приложении банка надёжнее кода в сообщении: сообщение перехватывают, переоформив сим-карту.
Банк не принимает спецсимволы, что делать?
Увеличить длину. Двадцать символов из букв и цифр надёжнее двенадцати со знаками. Ограничение алфавита компенсируется длиной почти полностью.
Что делать, если пароль от банка мог утечь?
Сменить его, завершить все сессии, проверить историю операций и привязанные карты. И проверить, не повторялся ли он в других местах — обычно повторялся.
Дальше