Надёжный пароль: как придумать и не забыть на следующий день

4 сентября 2026 г.

Пароль от основной почты — самый недооценённый пароль в жизни. Через почту восстанавливаются все остальные аккаунты, поэтому утечка одного «email-пароля» сливает и банк, и госуслуги, и соцсети. Разбираемся, какой пароль на самом деле считается крепким и как его запомнить.

Что уже не работает

Если ваш пароль — «Мария1985» или «P@ssw0rd», у меня для вас неприятная новость: такие варианты есть в словарях взломщиков, причём давно. Замена букв на похожие символы, год рождения, имя кота, клавиатурные последовательности вроде qwerty123 — всё это перебирается мгновенно, потому что инструменты взлома знают эти шаблоны.

Длина важнее хитрости

Стойкость пароля определяется не «хитростью» символов, а количеством вариантов перебора. Каждый добавленный символ умножает это число, а каждая хитрая замена лишь прибавляет его. Поэтому длинный и «скучный» пароль сильнее короткого и мудрёного:

  • 6 цифр (как пин-код карты) — около 20 бит, перебирается мгновенно;
  • 8 символов из полного набора — примерно 52 бита, перебирается на кластерах за часы;
  • 12 символов из полного набора — уже около 79 бит, на простой перебор уйдут миллионы лет.

Отсюда практический вывод: берите минимум 12–16 символов. Сгенерировать случайную комбинацию можно в генераторе паролей — он использует системный генератор случайных чисел, показывает оценку стойкости и не отправляет результат на сервер.

Как это запомнить

Честный ответ: запоминать 50 случайных паролей не нужно и невозможно. Запоминать нужно одно — пароль от менеджера паролей. А для главного пароля (почта + сам менеджер) работает схема «фраза, которую знаете только вы»: возьмите осмысленное предложение на 4–5 слов, добавьте цифру и один символ в неожиданном месте. Например, начало любимой строчки из песни, которой вы нигде не публиковались, плюс название первого города из поездки.

Страховка — двухфакторная защита

Даже идеальный пароль может утечь с фишингового сайта. Поэтому на почте и в менеджере паролей включите двухфакторную аутентификацию: код из приложения вместо SMS, а резервные коды — в надёжном офлайн-месте. Это тот случай, когда десять минут настройки окупаются сполна.

Проверить «надёжность» пароля можно прямо в генераторе: индикатор стойкости считает энтропию на лету и не отправляет её никуда — в отличие от сомнительных сайтов «проверки пароля», куда пароль вводить нельзя ни в каком виде.

Читайте также