Рекомендуемый стандарт 2026 года. 16-символьный пароль обеспечивает запас стойкости на десятилетия вперёд для финансовых, рабочих и любых критичных аккаунтов.
Отсканируйте для передачи пароля на другое устройство
Если вам нужно одно «безопасное по умолчанию» число для всех паролей, которые сохраняются в менеджере, — это 16. Эта длина даёт энтропию около 105 бит, что превышает уровень, считающийся неуязвимым к перебору даже на гипотетическом квантовом компьютере (квантовое преимущество Гровера снижает эффективную защиту вдвое — но 105 бит остаются достаточными).
16-символьный пароль одновременно избавляет от необходимости пересматривать длину каждые несколько лет под рост вычислительных мощностей. Это инвестиция в безопасность с горизонтом в 20–30 лет.
Пространство 16-символьных паролей при алфавите 95 символов составляет 95¹⁶ ≈ 4.4 × 10³¹ комбинаций. Перебор на GPU-ферме со скоростью 10¹¹ хешей в секунду займёт 70 миллиардов лет — больше возраста Вселенной.
Даже если предположить рост мощности атакующих в 1000 раз через 10 лет, оценка остаётся астрономической. 16 символов закрывают всю предсказуемую перспективу классических атак.
12 → 16 символов: рост пространства паролей в 80 миллионов раз. 12 символов закрывают типовые сценарии, но в финансовом секторе ставку на пограничный минимум брать рискованно — лучше иметь запас.
16 → 20 символов: рост ещё в 10¹². Имеет смысл только для административных аккаунтов и инфраструктурных секретов, где даже теоретическая атака государства недопустима.
Поскольку 16-символьный пароль вы не запомните и не введёте руками, единственное разумное использование — через менеджер паролей с автозаполнением. Если приходится вводить такой пароль изредка (например, при разблокировке мастер-пароля), включите опцию «Убрать неоднозначные символы» — будут исключены кавычки, скобки и другие знаки, которые легко набираются с ошибкой.
Для облачных аккаунтов с критичными данными помимо 16-символьного пароля обязательно включите двухфакторную аутентификацию через приложение-аутентификатор или аппаратный ключ. Длина пароля не защищает от фишинга или утечки сессионного токена.