Добрый день!
Я очень серьезно отношусь к безопасности. Поэтому никогда не использую один и тот же пароль на разных ресурсах, а также нигде их не записываю, чтобы никто не подглядел.
Ориентироваться в огромном множестве паролей мне помогает специальная система их составления, в результате на выходе я имею уникальный длинный (40 символов) буквенно-цифровой (латинские строчные буквы + цифры) пароль для каждого ресурса, каждый пароль выглядит как случайный набор знаков. Надежность такой системы математически доказана.
Однако, ресурсы из системы Альфа-Банка имеют ограничения на пароли, которые по сути снижают безопасность. Примеры:
- Альфа-Мобайл: в пароле могут быть только цифры.
- Альфа-Клик: не более 16 символов, нельзя вводить русские символы.
- Этот сайт. Ограничение на максимальную длину пароля 30 символов.
Во-первых, каждое из этих ограничение по отдельности снижает стойкость пароля (пароль не только из цифр лучше чем только цифровой; чем длиннее пароль, тем надежнее; чем больше набор возможных символов, тем лучше).
Во-вторых, каждое из этих ограничений не даёт применить мне мою систему составления паролей.
В-третьих, то, что на каждом ресурсе свои правила для паролей - вообще исключает возможность иметь хоть какую-нибудь систему для паролей.
В результате пользователи, заботящиеся о безопасности, лишаются возможности пользоваться привычной для них системой паролей; пароли в лучшем случае забываются, что означает неудобства по восстановлению; а в худшем - пароли приходится "записывать на листочек", что никак нельзя назвать безопасным.
Предлагаю:
1) На всех ресурсах Альфа-Банка использовать единые требования к паролям.
2) Не использовать ограничение на максимальную длину паролей, или установить его достаточно большим, например 100.
3) Убрать требования к алфавиту паролей: кто-то привык использовать исключительно латинские цифры, кто-то русский алфавит, кто-то нижний регистр, кто-то - верхний, кто-то цифры, кто-то спецсимволы.
Заставляя пользователей уходить от своих привычек, можно добиться результата, обратного задуманному: записью "на листочек". Для надежного пароля может использоваться любой алфавит:
49750380843759450457385 - надежно, но в Альфа-Клик запрещено
jhfvlvcydbcwywuywjkcnwe - надежно, но в Альфа-Клик запрещено
UFELCMRVLNJHVCWELCMWDCD - надежно, но в Альфа-Клик запрещено
риорцсйцщзйиОмОРопМпмпп - надежно, но в Альфа-Клик запрещено
%:(;*)(;?,:%№№%,:";!(;, - надежно, но в Альфа-Клик запрещено
А вот "My123Password" - соответствует требованиям Альфа-Клик, но не надежно и легко подбирается по словарю.
Надежность пароля не зависит от алфавита. Наоборот, ограничения на алфавит капитально сужают множество комбинаций, которое злоумышленник должен перебрать для взлома.
Благодарю за внимание.