Блог
Последние обновления о безопасности и технологиях.
2026-08-17
Как одна-единственная утечка 2009 года, раскрывшая 32 миллиона паролей в открытом виде, превратилась в мегакомпиляции RockYou2021 и RockYou2024, до сих пор используемые в атаках credential stuffing, и что реально способно их остановить.
Читать далее →2025-12-29
Технический разбор приватных ключей Bitcoin и мнемонических фраз: протоколы BIP39/BIP32, однонаправленная деривация и иерархические детерминированные кошельки.
Читать далее →2025-12-26
Практическое сравнение специализированных менеджеров паролей и встроенного в браузер сохранения паролей: шифрование, синхронизация, кроссплатформенная поддержка и когда что имеет смысл.
Читать далее →2025-12-26
Практическое руководство по энтропии паролей: что она измеряет, как её рассчитать, почему длина важнее правил сложности и сколько бит реально нужно.
Читать далее →2025-12-26
Технический анализ безопасности менеджеров паролей: архитектура нулевого разглашения, шифрование AES-256, риски мастер-пароля, фишинговые атаки и реальная история утечек.
Читать далее →2025-12-26
Как проверить, заслуживает ли доверия онлайн-генератор паролей: что проверить в инструментах разработчика браузера, на какие тревожные признаки обращать внимание и как работает генерация на стороне клиента.
Читать далее →2025-12-26
Какой длины действительно должен быть ваш пароль в зависимости от уровня риска учётной записи, с текущими рекомендациями NIST о том, почему длина важнее принудительных правил сложности.
Читать далее →2025-12-26
Как оценивать бесплатные генераторы паролей — сторона клиента против стороны сервера, источник случайности и настройка — а также честный взгляд на то, где находится место нескольких известных вариантов.
Читать далее →2025-12-24
Подробный обзор NordPass, охватывающий архитектуру с нулевым разглашением, шифрование XChaCha20, уровни цен и сравнение с 1Password, Bitwarden и Proton Pass.
Читать далее →2025-12-23
Пентестер по кибербезопасности объясняет, почему человеческие шаблоны паролей не выдерживают словарных и основанных на правилах атак, и почему пароли, сгенерированные CSPRNG, — единственная реальная защита.
Читать далее →