Хм, поменял последовательность на более запоминаемую, и получилось 98... Вариант с русской буквой проще запомнить)
Если только у вас с каждым символом не связано событие в жизни%)
Это на любителя, ведь флешка с ним может потеряться, придется паролей 30 менять (хотя я в таком случае ничего не поменял, и к счастью никому нафиг не нужны оказались мои аккаунты), лучше как Viverra предлагает, хотя сложнее)
Надо прокачивать память (: О техниках запоминания можно почитать вот здесь. Вообще, если добавить немного смысла в пароль (вроде pa$$1000foRYandeх) и ассоциировать его с местом ввода, потом уже становится трудно забыть его.
Кстати, о датах рождения: моя дата рождения, записанная в совершенно обычном формате ДД.ММ.ГГГГ, — Strong. А мой номер телефона (096) 384-ХХ-ХХ и вовсе оценивается ни много ни мало в 100%.
С чего б это? Второй пароль сложнее:
1. Он длиннее на 3 символа.
2. В нём есть цифры, а это расширяет диапазон.
Это означает, что в худшем случае нужно выполнить перебор 26*2^8 возможных комбинаций, а во втором случае (26*2+10)^11 возможных комбинаций. Ведь мы же ничего не знаем о пароле, мы же его брутфорсим, так ведь?
За повтор символов, не более. Он у них очень много весит.
Например "aaaa3333bbbbAbCd" даёт 0%, хотя в действительности его размер огромен и брутфорсом его подбирать легче сдохнуть.
Можно даже так: "ZZZZ3333bbbb-+=ё".
Этот пароль получает Exceptional по всем параметрам!
Но, тем не менее, у него 0% Very Weak, всё потому же.
Мне кажется, что значимость повторов символов завышена.
Юзаю PasswordCommander, там есть система экпорта паролей, в том числе "на бумагу"(печать;)), так что в случае чего не придётся менять пароли. Ну и генератор паролей встроеный. А ещё и русская и фри. Не сочтите за рекламу, просто решил поделиться знанием...
За скрипт спасибо, уже придумываю как вкрутить его в сайт.
Эта штука довольно-таки странно работает с длинными паролями. Я не знаю, с чем это связано, но пользуясь pwgen по мере увеличения длины я вижу только ухудшение стойкости )
jal7Oocai7Baeh получается Very Weak, нежели AhTh4aim - Good. С точки зрения полного перебора первый намного устойчивее!
ZLso.X!2 - Very Strong
7j:70U5=v6 - 100% Strong )
Cr$COTea~R{;yAox]Od>Vno>tl2" - просто Strong.
Черт знает что ) Но все-таки pwgen -s -y -n 10 дает самые стойкие пароли с точки зрения этой тулзы.
Предел этой программы в примере 16 символов. Выше я показал пароль "ZZZZ3333bbbb-+=ё", который более чем хорош для защиты им информации, но набирает 0% и всё из-за повтора символов.
Блин, даже если его сократить до "ZZ3b-+=ё" он остаётся отличным паролем, да и по их алгоритму набирает 98%, а если написать "zZ3b-+=ё", то тут уже все 100%.
Но ведь понятно, что при простом переборе "zZ3b-+=ё" многократно МЕНЕЕ устойчив, чем "ZZZZ3333bbbb-+=ё", так ведь?
я когда совсем юным был ) так просто писал на английской раскладке русские слова
банально, просто и эффективно, имхо
потому, меня пугает, когда придумывают такого рода программу. у меня что фонтазии мало? они скорее брутфорсы наизнанку )
У этой штуки есть ограничение на длину пароля. Помнится мне, был паролик еще где-то в середине 90-х — звучал примерно так: «Нет Это Н*** **И** **Е *Ж**Е****О». За грамматику и прочие правила русского языка не ручаюсь, бо уже не помню все тонкости этого пароля, но в нем эти правила были немного переиграны. Звездочки поставлены специально, чтоб враг не догадался, вдруг этот пароль еще где-то действителен. В пароле реально было около 30±5 символов.
Лучше всего использовать под пароль разные формулы... например физические (токо не самые лёгкие и по длинее, их кстати так много - всех и не переберешь... и самое интересное каждый может написать по разному, со своим стилем написания)
там есть всё: и буквы малые и большие, знаки , цифры... и самое главное запомнить легко.
Спасибо за библиотеку! Как раз появилась необходимость в визуальной индикации сложности пароля, а самому все никак не взяться (совсем ленивый стал).
Если говорить о комплексной безопастности, то подобные фичи просто необходимы. А как вариант превентивных действий по обеспечению безопастности ресурса - не допускать окончания регистрации пользователя до тех пор, пока пароль не будет удовлетворять самым минимальным нормам.
Шифруемся по полной