Какую информацию в виде набора символов не рекомендуется использовать при составлении паролей для
Перейти к содержимому

Какую информацию в виде набора символов не рекомендуется использовать при составлении паролей для

  • автор:

Какие знаки и символы можно или нельзя использовать в паролях?

Вопрос покажется наивным специалистам и продвинутым пользователям.

Но простые люди (обычные "юзеры") задают его довольно часто.

Какие знаки и символы можно использовать в паролях? Можно ли использовать косые черточки, запятые, знак доллара и тп? Что нельзя ипользовать?

Акцент на слове "можно" (т.е. разрешается, дозволено "по правилам" использования компьютерной техники и тп).

текст при наведении

Обычно это символы a-z, A-Z, 0-9, -, _

Но в каждый системе по разному, в некоторых допускаются:

  • не только латиница, например а-я, А-Я
  • символы:

Во многих системах в принципе ограничений нет, так как пароль в открытом виде не хранится, а в виде хэша, и единственное ограничение — минимальное количество символов от 6-8.

Пароль лучше всего создавать, используя абракадабру , переключите клавиатуру в английскую раскладку и печатайте слово смотря на русские буквы. Например "привет" в абракадабре будет выглядеть так: "ghbdtn", к этому набору символов прибавьте еще цифры, а еще лучше перемешать цифры и буквы — а еще можно добавить символы, типа #, $, &, @. Пароль должен состоять как минимум из 8 символов, букв и цифр. И не надо скупится на длину пароля, чем он больше, тем лучше. В итоге вы получите пароль, который будет очень трудно взломать. Ни в коем случае не ставьте пароль совпадающий с ником, или именем, а также банальные пароли, типа "привет", не используйте пароли, состоящие из дней рождений, событий вашей жизни, наконец прозвищ, ну и наконец не составляйте пароли на русском языке.

Для составления пароля можно использовать все буквы и прописные и заглавные, цифры от нуля до девяти, а также специальные символы: `

На некоторых сайтах запрещено использовать эти спец.символы, тогда Вам об этом будет сказано, что нельзя использовать то-то или то-то.

Начнем с того, какие знаки и символы разрешается использовать в паролях.

Во-первых, это английская раскладка, то есть латиница начиная от A и заканчивая Z. И причем разрешается использование в пароли и заглавной буквы и маленькой буквы.

Во-вторых, можно использовать цифры начиная от 0 до 9. В своем пароле, вы можете комбинировать и смешивать латинские буквы с цифрами, это разрешается.

Чаще в своем пароле запрещено использовать русские буквы и заглавные и маленькие, а также различные символы-знаки, такие как собака @,решетка#, знак вопроса, восклицательный знак, стрелочки, скобочки, кавычки, знак доллара, звездочку, знак плюса или минуса и т. п.

Компьютер в принципе не способен выделить значение какой-то группы символов на фоне остальных. Есть таблица символов, к каждому из них компьютер может обратиться по определённому адресу. Привязывая к тому или иному адресу тот или иной символ, человек меняет таблицу символов. И тогда смысл представленных данных ( на мониторе, например ) для человека может меняться. Видели когда-нибудь страницу не в той кодировке? Ну, вот. А компьютеру всё равно.

Технически пароль это строка символов. А точнее упорядоченный набор адресов. Как мы выяснили выше, компьютер обрабатывает любой символ одинаковым образом: по каждому адресу компьютер находит символ в таблице символов и затем отправляет туда, куда указал программист. И тут на сцене появляется человек.

Из изложенного выше создаётся впечатление, что пароль может состоять из любых символов. Будь они печатные или непечатные ( пробел, например ), латиница или кириллица, иероглифы или руны. Технически так оно и есть. Но вот антропологический фактор накладывает свои ограничения.

Дело в том, что символ пробела, например, используется программистами для логического обозначения границ слов. Этот приём существенно упрощает жизнь программистам. Но всему есть своя цена. Поэтому пробелы в паролях запрещены на многих сервисах. Это ограничение не является техническим или в угоду "правилам использования компьютерной техники". По правилам использования компьютерной техники нельзя кофе на клавиатуру проливать.

Существует ряд привычек программистов использовать те или иные символы по тому или иному назначению. Например, кавычки, прямой и обратный слеш, симовол клавиши ВВОД ( enter ), а также Control, Alt или Escape ( да, они тоже представляются символами ).

Ограничения в использовании символов, отличных от латиницы, тоже лежат в плоскости предпочтений программиста. Ранее мы говорили про таблицу символов. Так вот, в таблице символов нашего сервиса могут отсутствовать символы кирилицы или какие-то ещё. Тогда, если их использовать в пароле, компьютер не сможет проидентифицировать такие символы, а следовательно запомнить наш пароль.

В итоге область допустимых к использованию в пароле символов сводится к обработке строки. Программисты сужают эту область, чтобы достичь равновесия между надёжностью получаемых паролей, сложностью написания программы и размером бюджета на проект.

Пароль содержит запрещенные символы — что это значит?

При регистрации аккаунта пользователь может увидеть следующее сообщение: «пароль содержит запрещенные символы». Это означает, что сайт установил требования к содержанию пароля. Эти ограничения отличаются на разных интернет-ресурсах. Рассказываем, какие символы чаще всего нельзя использовать в паролях.

Разрешенные символы

Список разрешенных символов зависит от предпочтений владельца интернет-ресурса и технических ограничений сайта. Однако существуют символы, которые доступны для использования на большинстве сайтов.

Список разрешенных символов:

  • буквы английского алфавита верхнего и нижнего регистра;
  • цифры от 0 до 9;
  • большинство специальных символов;

Кириллица разрешена для использования на большинстве сайтов, которые работают с аудиторией из СНГ.

Пароль содержит запрещенные символы

Запрещенные символы

Большинство сайтов запрещают пользователям использовать следующие символы в паролях:

  • буквы русского алфавита (кириллица);
  • специальные символы, которые используются для написания кода: «/», «@», «», «?» и другие;
  • пробелы.

Помимо символов, сайты часто накладывают запрет на использования определенных слов и словосочетаний. На многих сайтах нельзя использовать:

  • слова, которые содержатся в логине пользователя или в его электронной почте;
  • слова, которые присутствуют в алфавите;
  • пароли, которые присутствуют в базах скомпрометированных паролей.

Скомпрометированный пароль – пароль, который попал в общий доступ вследствие взлома или массовой утечки данных.

Зачем нужны ограничения в паролях?

Запрет на использование определенных символов – это не всегда прихоть владельцев сайта. Эти ограничения обусловлены следующими причинами:

Какие символы нельзя использовать в пароле

Диакритические знаки, такие как умляут, недопустимы. Пароль может содержать только символы a-z, A-Z, точку (.) и символ подчеркивания (_). Диакритические знаки, такие как умляут, и символы DBCS недопустимы.

  • Диакритические знаки, такие как умляут, недопустимы в пароле.
  • Пароль может содержать только символы a-z, A-Z, точку (.) и символ подчеркивания (_).
  • Диакритические знаки, такие как умляут, и символы DBCS также недопустимы в пароле.
  • Нет ограничений на использование типов символов в пароле.
  • Для обеспечения безопасности рекомендуется использовать комбинированные пароли, содержащие буквы верхнего и нижнего регистров, цифры и другие символы.
  • Хороший пароль должен быть не менее 8 символов длиной, лучше всего — не менее 12 символов. Избегайте использования распространенных фраз или слов.
  • При создании логина можно использовать латинские буквы, цифры, символы тире (-), подчеркивания (_) и точки (.). Знак @ в логине недопустим, пробел в логине недопустим, логин не может заканчиваться точкой.
  • Недопустимые символы при написании Фамилии, Имени, Отчества физического лица: символы «-» (дефис), «'» (апостроф), «» (пробел) «,» (запятая), в качестве первого, последнего символа или единственного символа.
  • Надежный пароль не должен содержать только цифры или только буквы. Желательно чередование букв и цифр, а также добавление специальных символов или знаков препинания.
  • Пароль содержит запрещенные символы, если введены символы, которые запрещены на конкретном ресурсе.
  • Разрешено использование строчных и заглавных латинских букв, цифр и специальных символов для создания пароля.

Что нельзя вводить в пароль

Диакритические знаки, такие как умляут, недопустимы. Пароль может содержать только символы a-z, A-Z, точку (.) и символ подчеркивания (_). Диакритические знаки, такие как умляут, и символы DBCS недопустимы.

Можно ли в пароле использовать символы

В отношении типов символов, которые могут использоваться для задания пароля, никаких ограничений не установлено. В целях безопасности рекомендуется создавать пароли, содержащие буквы верхнего и нижнего регистров, цифры и другие символы.

Как должен выглядеть пароль

Хороший пароль — всегда комбинированный. В нем используются символы, буквы и цифры разного регистра. Длина пароля — желательно не менее 8 символов, а лучше не менее 12. Избегайте смысловых паролей: не используйте распространенные фразы или слова.

Какие символы нельзя использовать в логине

При создании логина можно использовать латинские буквы, цифры, символы тире (-), подчеркивания (_) и точки (.); знак @ в логине недопустим; пробел в логине недопустим; логин не может заканчиваться точкой.

Что значит не допустимые символы

Недопустимые сочетания допустимых символов при написании Фамилии, Имени, Отчества физического лица В Имени, Отчестве: — наличие символа «-» (дефис), «'» (апостроф), «» (пробел) «,» (запятая), в качестве первого, последнего символа или единственного символа.

Что не должен содержать надежный пароль

Пароль не должен содержать только цифры или только буквы (особенно повторяющиеся). Лучше всего, когда буквы и цифры чередуются, а ещё лучше, если в пароль добавляются специальные символы или знаки препинания.

Что значит пароль содержит запрещенные символы

Вы когда-нибудь сталкивались с таким сообщением: «Пароль содержит запрещенные символы»? Такое сообщение появляется в тех случаях, когда при составлении собственного пароля вы вводите символы, которые недопустимы на конкретном ресурсе.

Какие буквы разрешено использовать для создания пароля

Пароль может состоять из следующих символов:

  • строчные латинские буквы;
  • заглавные латинские буквы;
  • цифры;
  • спецсимволы: «!», «@», «#», «$», «%», «^», «&», «*», «(», «)», «_», «+», «?», «|».

Какие можно поставить пароль

В настоящее время стойкими считаются пароли длиннее 14 символов. Кроме того, настоятельно рекомендуется использовать в пароле не только буквы, но и цифры, а также знаки препинания и служебные символы вроде $, @ и %.

Какие символы на пароль

  • Содержать строчные и прописные буквы.
  • Содержать небуквенные символы (т. е. цифры, знаки пунктуации, специальные символы).
  • Быть легко запоминаемы, чтобы не было необходимости записывать их.
  • Быть составлены так, чтобы Вы могли быстро набрать их на клавиатуре. Это осложнит возможность подглядеть пароль.

Как лучше придумать пароль

Что такое надежный пароль?:

  • Не менее 12 символов. Чем длиннее ваш пароль — тем лучше.
  • Содержит прописные и строчные буквы, цифры и специальные символы.
  • Не содержит буквы или цифры, которые идут подряд в раскладке.
  • Не основан на вашей личной информации.
  • Пароль уникален для каждой вашей учетной записи.

Сколько символов в пароле

Длина пароля должна быть не менее 8 и не более 14 символов. Пароль должен состоять из букв латинского алфавита (A-z), арабских цифр (0-9) и специальных символов, приведенных в п. 4 данных требований. Буквенная часть пароля должна содержать как строчные, так и прописные (заглавные) буквы.

Какие символы запрещены в адресе электронной почты

Имя пользователя может содержать буквы латинского алфавита (a–z), цифры (0–9) и точки (.). Запрещено использовать амперсанд (&), знаки равенства (=) и сложения (+), скобки (<>), запятую (,), символ подчеркивания (_), апостроф ('), дефис (-) и несколько точек подряд.

Какие латинские буквы для пароля

Латинские буквы разного регистра: a-z, A-Z; цифры: 0-9; специальные символы:! @ # $ % ^ & * () — _ + =;. /?

Как правильно написать логин

Лопатина, «логин» произносится с ударением на втором слоге. Других вариантов нормативные издания не предусматривают. Таким образом, правильно: введите логИн и пароль.

Какой пароль является сложным

Сложный пароль должен состоять из случайного набора букв, цифр и знаков. Довольно давно пароль из 8 символов считался сложным, сейчас же надежный пароль должен содержать не менее 12 символов.

Какой пароль считается сложным

Очень сложным и самым лучшим считается пароль от 10-12 символов длиной, с использованием заглавных, прописных букв, цифр и спецсимволов: L2jh3d61e%Fh — пример сложного и стойкого пароля.

Какие символы должны быть использованы при записи пароля

В числе символов пароля обязательно должны присутствовать прописные буквы английского алфавита от А до Z, строчные буквы английского алфавита от а до z, десятичные цифры (от 0 до 10), неалфавитные символы (@, #, $, &, *, % и т.

Какой можно придумать пароль из букв цифр и символов

А теперь посмотрим на пароль, представляющий собой фразу или комбинацию слов.20 полезных сервисов для дизайнеров и веб-разработчиков

Пул возможных символов

Сочетание букв алфавита и цифр

Сочетание букв алфавита и цифр + верхний регистр

Общие ASCII символы

Случайные слова из списка Diceware Word List

Какие символы можно использовать в пароле Гугл

В качестве пароля можно использовать любую комбинацию букв, цифр и других символов (стандарта ASCII). Диакритические знаки и символы с такими знаками не поддерживаются.

Можно ли использовать пробелы в пароле

Да, пароли могут содержать пробелы. Нет абсолютно никаких причин для запрета пользователям использовать пробелы в паролях.

Какой должен быть надежный пароль

Чем длиннее ваш пароль — тем лучше. Содержит прописные и строчные буквы, цифры и специальные символы. Такие пароли сложнее взломать. Не содержит буквы или цифры, которые идут подряд в раскладке.

Символы, которые нельзя использовать в пароле, включают диакритические знаки, такие как умляут, а также символы DBCS. Это делается для обеспечения совместимости и безопасности системы. Диакритические знаки могут создавать проблемы при вводе пароля на разных устройствах или платформах, поэтому они были исключены из списка допустимых символов.

Вместо диакритических знаков в пароле могут использоваться только символы a-z, A-Z, точка и символ подчеркивания. Также важно отметить, что символы DBCS (Double-Byte Character Set) также недопустимы в пароле. DBCS состоит из двух байтов и используется в некоторых языках, таких как японский и китайский. Использование таких символов в пароле может вызвать проблемы с совместимостью и безопасностью системы.

Однако, в отношении типов символов, которые могут использоваться для создания пароля, нет ограничений. Вы можете использовать любые символы, которые угодно, включая буквы верхнего и нижнего регистров, цифры и специальные символы. Важно только создавать пароли, которые сложно угадать или подобрать.

Хороший пароль должен быть комбинированным и содержать символы, буквы и цифры разного регистра. Рекомендуется использовать пароли длиной не менее 8 символов, а лучше всего не менее 12. Избегайте использования распространенных фраз или слов, так как они могут быть легко угаданы или подобраны.

В отличие от пароля, при создании логина есть некоторые ограничения. Логин может содержать только латинские буквы, цифры, символы тире, подчеркивания и точки. Однако знак @ в логине недопустим, также как и пробел. Кроме того, логин не может заканчиваться точкой.

Недопустимые символы вводятся в пароле или логине, чтобы обеспечить правильную обработку данных и безопасность системы. Если введены недопустимые символы, система может выдать сообщение о запрещенных символах. Это означает, что пароль или логин содержат символы, которые не могут быть обработаны или приняты системой.

Таким образом, при создании пароля или логина важно следовать указанным ограничениям и использовать только допустимые символы. Это поможет обеспечить безопасность и правильную работу системы.

Самые необычные правила паролей

В связи с ростом вычислительной мощности CPU и GPU правила генерации паролей периодически пересматриваются. Специалисты обычно ориентируются на показатель информационной энтропии (в битах). Но в отношении паролей это не универсальное мерило, потому что пространство возможных вариантов не равномерно, то есть различные элементы этого пространства встречаются с разными вероятностями. Поэтому существуют более эффективные техники вскрытия парольных хэшей, в том числе атаки по словарю, по радужным таблицам, а в последнее время — с применением генетических алгоритмов и нейросетей.

Поскольку единых парольных правил нет, многие компании публикуют собственные рекомендации, которые сильно отличаются друг от друга. Иногда эти правила весьма экстравагантые.

В коллекции Dumb Password Rules собрано несколько сотен сайтов с нестандартными правилами для паролей.

Например, некоторые сайты жёстко ограничивают не только минимальную, но и максимальную длину пароля. Например, в 14, 16 или 32 символа:

Другие запрещают использовать последовательность из трёх и более одинаковых символов:

Некоторые требуют вводить пароль только мышкой, выбирая шесть из десяти цифр:

У одного из банков пароль тоже обязательно вводить мышкой, выбирая символы на очень необычном экранном кейпаде (на КДПВ).

Примечание. Если ваша компания случайно оказалась в этом списке, можно подать пулл-реквест на удаление.

Для контраста, ниже приведены базовые рекомендации по генерации надёжных паролей от нескольких авторитетных организаций и компаний.

Рекомендации по генерации надёжных паролей

В 2017 году Национальный институт стандартов и технологий США (NIST) обновил парольные спецификации, которые рекомендуются в качестве стандартов NIST. Новые требования изложены в Специальной публикации NIST 800-63B, раздел 5.1.1.2 «Запоминаемые секретные верификаторы» (NIST, 2017).

Основные требования NIST 800-63B для верификаторов (компаний и организаций), которые устанавливают собственные парольные политики:

  1. Верификаторы не должны устанавливать правила составления паролей, например, требовать сочетания различных типов символов или запрещать последовательное повторение символов.
  2. Верификаторы не должны требовать произвольной или регулярной смены паролей, как, например, предыдущее правило 90 дней. С другой стороны, смена пароля должна быть обязательной в случае его компрометации.
  3. Пароли должны быть длиной не менее 8 символов.
  4. Системы паролей должны позволять абонентам выбирать пароли длиной не менее 64 символов.
  5. В паролях должны быть допустимы все печатные символы ASCII, символ пробела и символы Unicode.
  6. При установлении или изменении паролей верификатор должен сообщить абоненту, что ему необходимо выбрать другой пароль, если он выбрал слабый или скомпрометированный пароль.
  7. Верификаторы должны предлагать рекомендации, например, измеритель стойкости пароля, чтобы помочь пользователю выбрать надёжный пароль.
  8. Верификаторы должны хранить пароли в форме, устойчивой к офлайновым атакам. К паролям следует добавлять соль и хэшировать с помощью подходящей односторонней функции деривации ключа. Функции выработки ключа принимают на вход пароль, соль и требуемые вычислительные ресурсы (cost factor), а затем генерируют хэш пароля. Их цель — сделать каждую попытку угадывания пароля злоумышленником, получившим хэш-файл пароля, дорогостоящей и, следовательно, стоимость атаки на угадывание высокой или запретительной.

Дополнительно, в вопросах B05 и B06 в разделе FAQ документации NIST к обновлённым специальным публикациям (NIST, 2020) организация официально пояснила, что обязательная смена пароля «снижает общую безопасность системы паролей» и не должна использоваться. Согласно объяснению NIST, периодическая смена паролей снижает их энтропию. Хотя это довольно спорный вопрос, по которому нет единого мнения.

Кроме того, нет единого мнения и по всем остальным правилам гненерации паролей, включая минимальную длину, минимальную энтропию, наличие/отсутствие спецсимволов.

В качестве примера можно привести рекомендации по созданию надёжных паролей от ведущих компьютерных корпораций: Microsoft, Google и Apple.

Microsoft

Советы по созданию защищённых паролей:

  • Минимум 12 символов, лучше от 14-ти
  • Буквы в верхнем и нижнем регистрах, цифры и символы
  • Запрещено использовать слова из словаря, а также имена людей, символов, продуктов и компаний
  • Пароль должен значительно отличаться от предыдущих паролей пользователя
  • Простая в запоминании, но трудная для подбора фраза. В качестве примера Microsoft приводит 6MonkeysRLooking
Google
  • Минимум 12 символов
  • Буквы в верхнем и нижнем регистрах, цифры и символы ASCII
  • Лирика из песни или стихотворения
  • Осмысленная цитата из фильма или речи
  • Отрывок из книги
  • Серия слов, которые имеют для вас значение
  • Аббревиатура: можно составить пароль из первой буквы каждого слова в предложении
Apple

Требования к паролю Apple ID:

  • Минимум 8 символов
  • Буквы в верхнем и нижнем регистрах
  • Минимум одна цифра

Если вам повстречался сайт или иная компьютерная система с экстравагантными парольными правилами, то можно добавить его в коллекцию Dumb Password Rules и упомянуть в комментариях к этой статье.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *