Справочник Parolio

Рекомендации по паролям

Короткий список действий, которые дают больше пользы, чем регулярная замена одного и того же шаблона.

  1. Создавайте уникальный пароль для каждого сайта.
  2. Используйте менеджер паролей, чтобы не упрощать и не повторять секреты.
  3. Выбирайте длинные случайные значения; Parolio ориентируется минимум на 112 бит для режима случайного пароля.
  4. Включайте MFA или passkey на почте, в банке, облаке и других важных аккаунтах.
  5. Меняйте пароль после признаков компрометации, а не только по календарю.
  6. Не отправляйте пароль в сообщениях и не вводите его после перехода по подозрительной ссылке.
Генератор решает только задачу создания секрета. Он не защищает от фишинга, вредоносных расширений, перехвата буфера обмена или уязвимости самого сайта.

Для владельцев сайтов

Не ограничивайте максимальную длину без технической причины, разрешайте вставку из менеджера паролей, поддерживайте Unicode там, где это безопасно для вашей системы, и проверяйте новые пароли по спискам известных утечек. Подробности — в NIST SP 800-63B и OWASP.