Пароль вида Xk7!q2#z выглядит грозно, но страдает сразу от двух бед: человек его не запоминает, а для современного железа перебор восьми символов — вопрос времени, и часто небольшого. Парольная фраза устроена наоборот: это несколько случайных слов, которые легко удержать в голове и мучительно долго перебирать машине.
Единственное жёсткое условие — случайность. Слова должна выбирать не память и не фантазия, а генератор. Например, бесплатный генератор pass.1mail.lt работает целиком в браузере на crypto.getRandomValues: включаете режим парольной фразы, смотрите на индикатор энтропии — и ничего при этом не отправляется на сервер.
Разберёмся, почему длина обыгрывает сложность, как работает метод diceware и почему фраза «из головы» надёжной не бывает.
Почему длина важнее сложности
Стойкость пароля описывают энтропией. Без формул это число равновероятных вариантов, которые атакующему придётся перебрать в худшем для него случае. Чем предсказуемее ваш выбор, тем меньше реальных вариантов — какими бы «сложными» ни выглядели символы.
У фразы из случайных слов энтропия растёт умножением: каждое дополнительное слово умножает число комбинаций на размер словаря, то есть в тысячи раз. Фраза из четырёх слов по стойкости сопоставима с полностью случайным паролем из восьми-девяти символов, только её реально запомнить; пятое слово умножает перебор ещё в несколько тысяч раз. Добавить слово несравнимо выгоднее, чем дописать восклицательный знак.
Со «сложностью» этот фокус не работает: замену o на 0 и заглавную первую букву программы подбора проверяют в первую очередь — такие шаблоны давно встроены в словари атак.
У длины есть и бытовой бонус: фразу проще вводить без ошибок, особенно на телефоне. Каша из спецсимволов на мобильной клавиатуре — это три переключения раскладки и вечные опечатки, а четыре слова через дефис набираются с первой попытки.
Метод diceware: случайные слова по броску костей
Классический diceware выглядит так: берёте специальный словарь, где каждому слову соответствует комбинация цифр от 1 до 6, бросаете игральную кость пять раз — получаете слово. Повторяете, пока не соберёте фразу целиком. Метод придумали ещё в девяностые, но он не устарел: в основе лежит простая арифметика перебора, а не конкретная технология. У кости нет привычек и любимых слов, поэтому результат по-настоящему случаен.
Минимум — четыре-пять слов, для критичных аккаунтов лучше пять-шесть. Живой пример такой фразы: «медь-фонарь-тридцать-кактус». Смысла в ней нет, и это не недостаток: бессвязный набор не вытащить ни из цитатника, ни из ваших соцсетей. Запоминается фраза через мысленную картинку — медный фонарь освещает тридцать кактусов: чем абсурднее образ, тем крепче он сидит в памяти.
Разделитель, регистр и цифра в конце добавляют немного: основную стойкость дают количество слов и честная случайность их выбора. Бросать настоящие кости при этом необязательно. В режиме парольной фразы на pass.1mail.lt задаёте число слов и разделитель, генератор собирает фразу из криптографически случайных значений, а индикатор энтропии сразу показывает запас прочности.
Что делает фразу слабой
- Известные цитаты и строчки песен. «Быть или не быть» и припев любимого хита давно лежат в словарях атак. Перебор по популярным текстам — стандартный приём, а не экзотика.
- Личные факты. Клички питомцев, памятные даты, город детства — всё это восстанавливается из соцсетей и старых утечек.
- Хитрые замены. P@ssw0rd лишь притворяется сложным: правила вида «@ вместо a» и «ноль вместо o» автоматизированы в любом инструменте подбора.
- Слова, придуманные самостоятельно. Даже честная попытка назвать «случайные» слова даёт предсказуемый результат: люди тянутся к предметам перед глазами и словам из недавних разговоров. Настоящую случайность даёт только генератор — игральная кость или криптографический датчик в браузере.
Одна фраза — один аккаунт
Даже идеальная фраза не спасёт, если она одна на всё. Стоит одному сервису утечь — и связка «почта плюс пароль» расходится по базам, которые затем прогоняют по всем популярным сайтам. Частичный повтор тоже не выход: схему вида «одна фраза плюс имя сайта» вычисляют по первой же утечке. Рабочая модель другая: парольная фраза становится мастер-ключом менеджера паролей, а менеджер уже генерирует уникальный пароль для каждого сайта. Вы запоминаете одну фразу — и получаете сотни стойких паролей.
След в утечках уменьшает и почтовая гигиена: для разовых регистраций, где сервис нужен на пять минут, подойдёт временная почта вроде 1mail.lt — основной адрес просто не попадёт в очередную слитую базу.
Вторая линия обороны: двухфакторная аутентификация
Фраза защищает от перебора, но не от фишинга: поддельную страницу входа длиной пароля не победить. Здесь нужен второй фактор — одноразовые коды из приложения на телефоне. Даже украв фразу, злоумышленник упрётся в код, который живёт полминуты. Как эти коды устроены и с чего начать, разбираем в гиде о TOTP-кодах. Для главных аккаунтов — почты, банка и самого менеджера паролей — второй фактор обязателен. Начните с почты: именно через неё восстанавливаются пароли от всего остального.
Частые вопросы
Сколько слов достаточно?
Четыре случайных слова — разумный минимум для обычных аккаунтов, пять-шесть — для мастер-ключа менеджера паролей и основной почты. Каждое слово сверх минимума умножает стоимость атаки в тысячи раз, а запоминание усложняет едва заметно.
Можно ли записывать парольную фразу?
Бумажная копия в надёжном месте дома — нормальная практика, особенно для мастер-фразы: риск забыть её выше, чем риск кражи листка. Опасно другое — хранить фразу в заметках телефона, в переписке или в файле на рабочем столе.
Надо ли регулярно менять фразу?
Плановая смена по календарю не нужна: она подталкивает к упрощениям и повторам. Меняйте фразу по событию — утечка у сервиса, подозрительная активность, случайный ввод на подозрительной странице. В остальном длинная случайная фраза спокойно служит годами.