Lockio
ВойтиСоздать аккаунт
Основы·2 июня 2026 г.·7 мин

Как придумать надёжный пароль — и почему лучше его не придумывать

«Сложный» пароль — это не P@ssw0rd!. Стойкость пароля определяется длиной и непредсказуемостью, а не количеством восклицательных знаков. Разберём, что реально делает пароль надёжным, и почему лучшая стратегия — пароли вообще не придумывать.

От чего на самом деле зависит стойкость

Атакующий не сидит и не печатает варианты руками — он перебирает миллиарды комбинаций в секунду на видеокартах по слитому хешу. В этой модели важно одно: сколько вариантов нужно перебрать. Это называется энтропией и считается в битах. Каждый добавленный случайный символ увеличивает перебор в десятки раз; каждый предсказуемый — почти не увеличивает.

Главное заблуждениезамена a→@ и o→0 не помогает. Эти подстановки давно зашиты в словари для перебора. P@ssw0rd ломается так же быстро, как password.

Правила надёжного пароля

  • Длина от 16 символов. Длина даёт больше стойкости, чем «спецсимволы» — 20 строчных букв сильнее, чем 8 символов со всеми требованиями.
  • Случайность. Пароль не должен содержать слов, дат, имён, клавиатурных рядов (qwerty, 1q2w3e).
  • Уникальность. Один сайт — один пароль. Это важнее самой стойкости: стойкий, но повторённый пароль утечёт вместе с самым слабым сайтом.
  • Никакой логики «база + сайт». Схемы вроде Lubimka87!vk, Lubimka87!gmail вскрываются по одной утечке.

Парольная фраза — если запоминать всё-таки нужно

Для нескольких паролей, которые нужно держать в голове (мастер-пароль менеджера, пароль от ноутбука), подойдёт парольная фраза — 4–6 случайных, не связанных по смыслу слов: ковёр-турбина-залив-кофе-77. Её легко запомнить и трудно перебрать. Главное — чтобы слова были выбраны случайно, а не «любимой цитатой».

Не придумывайте — генерируйте

Встроенный генератор Lockio создаёт 16–24-символьные пароли и сразу кладёт их в хранилище. Вам остаётся помнить только мастер-пароль.

Нужен тариф для команды? Смотрите цены или напишите нам.

Почему пароли лучше не придумывать вообще

У человека есть жёсткий предел: невозможно держать в памяти 100 уникальных случайных паролей. Любая попытка приводит к схеме (предсказуемо) или к повторам (опасно). Поэтому правильная стратегия — придумать один сильный мастер-пароль, а все остальные доверить генератору в менеджере паролей:

  • Генератор создаёт случайный пароль для каждого сайта — вы его даже не видите.
  • Расширение для браузера подставляет пароль в форму автоматически.
  • Все пароли зашифрованы и доступны на всех устройствах через одно хранилище.
  • Watchtower подсветит повторные, слабые и засветившиеся в утечках пароли.
Проверка на практикевключите 2FA там, где это возможно — даже подобранный пароль не пустит без второго фактора. Как это работает, разобрали в статье про 2FA и TOTP.

Сгенерировать первый пароль

Заведите хранилище Lockio, и генератор создаст уникальный пароль для каждого сайта. 10 дней Pro бесплатно, без карты.