Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

управление паролями

4 статей с этим тегом

2026-06-29

Как люди хранят пароли? Что показывают данные — и безопасный способ

Репрезентативные опросы показывают, что ~54% полагаются на память, ~33% записывают пароли на бумаге и лишь ~36% используют специализированный менеджер паролей — при этом ~25% переиспользуют пароли. Тем временем DBIR от Verizon выявил, что компрометация учётных данных участвовала в ~38% утечек, а ~74% паролей в данных утечек были переиспользованы. Коротко: популярные привычки хранения — это ровно то, что эксплуатируют атакующие. Безопасный фундамент — менеджер (уникальный пароль на каждый сайт) плюс passkey/MFA на ключевых аккаунтах.

2026-06-12

Как правильно выбирать MFA: что значит «устойчивый к фишингу» и почему SMS слаб

MFA — это второй замок, чтобы один лишь утёкший пароль не пустил внутрь, но то, что вы включаете, меняет его силу по трём уровням. Коды SMS/email падают перед релейным фишингом и SIM-swap; приложения-аутентификаторы (TOTP) — средний уровень; passkey/аппаратные ключи (FIDO2) вообще нельзя предъявить поддельному сайту — это и есть устойчивость к фишингу. Высший приоритет: поставьте устойчивый к фишингу MFA на ключи от королевства (почта, домен, платежи). Хранение кодов восстановления и наличие резервного фактора завершают настройку.

2026-06-11

Безопасны ли менеджеры паролей? Как они работают, облако vs локально и как выбрать

Менеджер паролей безопаснее переиспользования или хранения открытым текстом. Ключ — шифрование с нулевым разглашением: ваш мастер-пароль расшифровывает хранилище только на вашем устройстве, провайдер держит только шифртекст, поэтому взлом провайдера не раскрывает ваши пароли. Настоящая единая точка — это ваш мастер-пароль плюс MFA на хранилище. Выбирайте облако (Bitwarden/1Password) или локально (KeePass) по применению.

2026-06-11

Безопасно ли хранить пароли в Google Drive? Как держать их правильно

Держать пароли в документе/таблице Google открытым текстом опасно: один аккаунт Google становится единой точкой отказа для каждого пароля — захват аккаунта, вредоносное подключённое приложение или фишинг утекают их все разом. Исправление — специализированный менеджер паролей (содержимое остаётся зашифрованным даже при синхронизации). Если вы обязаны использовать Drive, храните только зашифрованный файл хранилища и поставьте устойчивую к фишингу MFA на аккаунт.