Во многих программах и сервисах есть возможность установить двухфакторную аутентификацию. Это могут быть, например, файлы-ключи, одноразовые коды или облачные пароли. Использовать их как дополнительный фактор защиты данных на случай утечки или компрометации пароля – неплохая идея. Подробности проговариваем в соответствующих главах Бяспеки.
Кстати, в интернете есть различные игрушки, где можно проверить, сколько времени уйдет на подбор твоего пароля. Можешь попробовать здесь. Только НИ В КОЕМ СЛУЧАЕ не вводи сюда свои реальные пароли, вместо условного Sasha1985 введи Vasya1987. И помни, что это просто игрушка, которой не стоит доверять на 100%, даже если она говорит, что на подбор похожего пароля понадобится 10 лет (такой пароль точно нужно усложнять).
В чем еще преимущество мегасложных паролей? Если кто-то с помощью физической силы будет пытаться выудить их у тебя, ты их не сможешь выдать. Просто потому, что сам не помнишь. Увы, новости последних лет доказывают, что свои пароли лучше вообще не помнить. Чтобы их не выдать и тем самым не подставить самого себя или других людей, с которыми ведешь коммуникации.
Вот еще одно сверхсекретное оружие для перепроверки. Здесь можно быстренько проверить, утекали ли когда-либо твои e-mail и номер телефона. Но учти, что в этой базе могут быть не все известные данные. Также рекомендую свои реальные пароли не проверять ни в haveibeenpwned, ни в других подобных сервисах, хоть такая опция и доступна: пароли в принципе не стоит вводить в тех местах, для которых они не предназначены.
Локальные менеджеры паролей – это когда ты сам берешь ответственность за свои данные и только от тебя зависит, потеряешь ли их случайно и произойдет ли утечка в случае какой-либо физической угрозы. То есть мы говорим про полностью оффлайновые менеджеры паролей, которым интернет нужен только для того, чтобы один раз скачать программу на устройство и позднее регулярно обновляться. Сами программы работают автономно, а твои пароли нигде и ни с кем не синхронизируются, если сам не сделаешь это вручную.
У локальных KeePass и KeePassXC есть фишка, которая особенно актуальна в контексте новостей про физическое насилие над гражданами с целью получения паролей, приходящих из одной страны в центре Европы. Программы позволяют кроме мастер-пароля – самого главного пароля, который нужно запомнить (после его ввода откроется база данных, где хранятся остальные пароли, которые ты уже не помнишь, потому что они слишком сложные) – создавать также файл-ключи для открытия зашифрованного блокнотика со всеми паролями! И работает это только в паре: твой Самый Главный Пароль От Всех Паролей + файл-ключ в дополнение. Теплая ламповая двухфакторная аутентификация во всей красе. Потерял файл-ключ – потерял доступ ко всем паролям.
Два важных момента, про которые нужно помнить всегда: