Пароль для банка

Длинный уникальный пароль для входа в банк. Но пароль здесь не главное — разбираем, что защищает деньги на самом деле.

Пробел — новый пароль · C — копировать · M — скрыть

Шкала стойкости пароля
0бит

Подбор онлайн (100 попыток/с)
Офлайн, видеокарта (10¹⁰/с)
Государственный уровень (10¹⁴/с)

Длина пароля

Из чего собирать

Тонкая настройка

«Только безопасные символы» оставляет !@#$%^&*_-+=? — их принимают почти все сайты, и они не ломают командную строку, CSV и SQL.

Последние пароли (только в этой вкладке)

Что происходит с паролем

Пароль собирается в вашем браузере из криптографического источника случайности crypto.getRandomValues с отбраковкой смещения, поэтому все символы равновероятны.

Страница не отправляет пароли на сервер, не пишет их в память браузера и очищает историю при закрытии вкладки.

Что важно именно здесь

Уникальность важнее длины. Самая массовая атака в интернете — подстановка пар «логин-пароль» из чужих утечек. Против неё длина бесполезна: пароль уже известен. Если он же стоял в магазине, который утёк, банк открывается без всякого подбора.

Шестнадцать символов, если банк позволяет. Часть банков ограничивает длину двенадцатью или даже восемью знаками. Берите максимум разрешённого — и обратите внимание: ограничение длины обычно означает, что пароль хранится не лучшим образом.

Спецсимволы не обязательны. Если форма их не принимает, добавьте длины: двадцать знаков из букв и цифр надёжнее двенадцати со знаками. Подойдёт вариант без спецсимволов.

Пароль здесь не главное

Банк ограничивает попытки входа, требует подтверждение и сам следит за подозрительными операциями. Поэтому деньги воруют не подбором пароля, а в обход него — уговором по телефону.

Что настроить сверх пароля:

Подтверждение входа в приложении банка, а не по SMS. Уведомления о каждой операции, включая мелкие. Лимиты на переводы и оплату в интернете. Отдельную карту для покупок в интернете.

Разбор приёмов мошеннического звонка и правило одного действия, которое обесценивает весь сценарий, — в статье про безопасность банковского аккаунта.

Вопросы

Частые вопросы

Какой длины должен быть пароль от банка?

От шестнадцати символов, если банк позволяет. Часть банков ограничивает длину двенадцатью или даже восемью знаками — тогда берите максимум разрешённого и обязательно включайте подтверждение входа. Ограничение длины, кстати, обычно означает, что пароль хранится не лучшим образом.

Почему нельзя повторять пароль от банка нигде?

Потому что самая массовая атака в интернете — подстановка пар «логин-пароль» из чужих утечек. Длина от неё не спасает: пароль уже известен. Если тот же пароль стоял в магазине, который утёк, банк открывается без всякого подбора.

Пароль или второй фактор важнее?

Второй фактор. Пароль защищает от подбора, а второй фактор — от уже украденного пароля. Подтверждение в приложении банка надёжнее кода в сообщении: сообщение перехватывают, переоформив сим-карту.

Банк не принимает спецсимволы, что делать?

Увеличить длину. Двадцать символов из букв и цифр надёжнее двенадцати со знаками. Ограничение алфавита компенсируется длиной почти полностью.

Что делать, если пароль от банка мог утечь?

Сменить его, завершить все сессии, проверить историю операций и привязанные карты. И проверить, не повторялся ли он в других местах — обычно повторялся.

Дальше

Другие инструменты

Скопировано