security · passwords · self-hosted

Гигиена паролей

Надежная защита учетных записей начинается с базовых привычек: использовать уникальные пароли, не хранить их в случайных местах и включать дополнительную защиту там, где это возможно.

Основные рекомендации

Уникальные пароли

Для каждого важного сервиса должен быть отдельный пароль. Повторное использование одних и тех же учетных данных повышает риск компрометации сразу нескольких систем.

Длиннее — лучше

Предпочтительны длинные пароли или парольные фразы. Они устойчивее к подбору и удобнее при хранении в менеджере паролей.

Не хранить все в браузере

Встроенное хранилище браузера удобно, но при компрометации профиля, устройства или синхронизируемой учетной записи можно потерять сразу весь набор доступов.

Использовать менеджер паролей

Для важных учетных данных лучше использовать отдельный менеджер паролей с шифрованием, мастер-паролем и контролируемым доступом.

Включать 2FA

Двухфакторная аутентификация заметно снижает риск несанкционированного входа, даже если пароль оказался скомпрометирован.

Минимум копий

Не пересылай пароли в мессенджерах, не храни их в заметках без защиты и не оставляй в открытом виде на рабочих станциях.

Генератор паролей

Локальный генератор для создания сложных паролей прямо в браузере.

Чем меньше учетные данные хранятся вне защищенного хранилища, тем ниже риск их утечки. Базовая цифровая гигиена обычно дает больше пользы, чем сложные, но редко применяемые меры.