Так. Саме Bluesky добре підходить як демонстраційний приклад. Але важливо: нижче — навчальний алгоритм, його не варто буквально використовувати як реальний пароль.
Приклад правила
Візьмемо вигадану базову фразу:
І домовимося про правило:
Беремо перші 3 літери сервісу.
Першу робимо великою.
Перевертаємо порядок цих трьох літер.
Додаємо кількість літер у повній назві сервісу.
Після цього додаємо перший і останній елемент нашої секретної фрази.
Між блоками ставимо два символи, які завжди пам'ятаємо.
Для Bluesky:
Blu → ulB
Bluesky має 7 літер.
База:
мокрий ... велосипед
Отримуємо умовну конструкцію:
ulB7::мокрийвелосипед
Це ще не дуже хороший реальний пароль — і саме тут починається цікавіше.
Робимо другий шар
Вводимо правило:
Наприклад:
о → 4
и → 1
Тоді:
мокрий → м4кр1й
І отримуємо вже:
ulB7::м4кр1йвелосипед
Але знову ж таки — не використовуйте цей конкретний пароль.
Суть не в конкретному наборі символів.
Суть у тому, що в голові ти зберігаєш лише:
Для Bluesky мозок проходить:
Bluesky → Blu → ulB → 7 → база → трансформація
і відтворює пароль.
Для Telegram буде інша послідовність:
Telegram → Tel → leT → 8 → та сама база → та сама трансформація
Отже, навіть якщо ти пам'ятаєш лише:
ти потенційно можеш відновити пароль через рік, не маючи його записаного.
І ось це вже цікава концепція для гайда:
Єдине: для реальної системи я б зробив алгоритм суттєво менш очевидним, ніж цей навчальний приклад, і окремо придумав би правила для критичних акаунтів.
Приклад правила
Візьмемо вигадану базову фразу:
мокрий маяк синій велосипед
І домовимося про правило:
Беремо перші 3 літери сервісу.
Першу робимо великою.
Перевертаємо порядок цих трьох літер.
Додаємо кількість літер у повній назві сервісу.
Після цього додаємо перший і останній елемент нашої секретної фрази.
Між блоками ставимо два символи, які завжди пам'ятаємо.
Для Bluesky:
Blu → ulB
Bluesky має 7 літер.
База:
мокрий ... велосипед
Отримуємо умовну конструкцію:
ulB7::мокрийвелосипед
Це ще не дуже хороший реальний пароль — і саме тут починається цікавіше.
Робимо другий шар
Вводимо правило:
голосні в першому слові бази замінюються на цифри за відомою мені схемою.
Наприклад:
о → 4
и → 1
Тоді:
мокрий → м4кр1й
І отримуємо вже:
ulB7::м4кр1йвелосипед
Але знову ж таки — не використовуйте цей конкретний пароль.
Суть не в конкретному наборі символів.
Суть у тому, що в голові ти зберігаєш лише:
базову сцену + 4 правила.
Для Bluesky мозок проходить:
Bluesky → Blu → ulB → 7 → база → трансформація
і відтворює пароль.
Для Telegram буде інша послідовність:
Telegram → Tel → leT → 8 → та сама база → та сама трансформація
Отже, навіть якщо ти пам'ятаєш лише:
«Моя база — маяк, велосипед, кружка, сходи. Правило — три літери, перевернути, довжина, трансформація»
ти потенційно можеш відновити пароль через рік, не маючи його записаного.
І ось це вже цікава концепція для гайда:
Пароль не повинен бути тим, що ти пам'ятаєш. Пам'ятати треба машину, яка його виробляє.
Єдине: для реальної системи я б зробив алгоритм суттєво менш очевидним, ніж цей навчальний приклад, і окремо придумав би правила для критичних акаунтів.