VeraCrypt

Документация >> Требования безопасности и меры предосторожности >> Выбор паролей и ключевых файлов

Выбор паролей и ключевых файлов

Выбрать хороший пароль – это очень важно! Ни в коем случае не используйте пароль из одного слова, которое можно найти в любом из словарей (или сочетание из таких слов). В пароле не должно быть никаких имён, дней рождения, номеров телефонов и учётных записей (аккаунтов) и любых других элементов, которые можно угадать. Хороший пароль это случайная комбинация из букв в верхнем и нижнем регистрах, цифр и специальных символов, таких как @ ^ = $ * + и др. Настоятельно рекомендуется выбирать пароль, состоящий не менее чем из 20 символов (чем длиннее, тем лучше), так как короткие пароли несложно взломать методом перебора (brute-force).

Чтобы сделать атаки перебором невозможными, размер ключевого файла должен быть не менее 30 байт. Если для тома используется несколько ключевых файлов, хотя бы один из них должен иметь размер 30 байт или больше. Обратите внимание, что 30-байтовое ограничение предполагает большой объём энтропии в ключевом файле. Если первые 1024 килобайта файла содержат лишь небольшой объём энтропии, такой файл нельзя использовать как ключевой (вне зависимости от размера файла). Если вы не понимаете, что такое энтропия, рекомендуем доверить VeraCrypt создание файла со случайным содержимым и использовать этот файл как ключевой (выберите Сервис -> Генератор ключевых файлов).

При создании тома, шифровании системного раздела/диска или изменении паролей/ключевых файлов нельзя позволять никому другому выбирать или изменять пароли/ключевые файлы до тех пор, пока не будет создан том или изменены пароль/ключевые файлы. Например, нельзя использовать никакие генераторы паролей (будь то приложения в Интернете или программы у вас в компьютере), если вы не уверены в их высоком качестве и в том, что они не подконтрольны неприятелю, а в качестве ключевых файлов нельзя использовать файлы, загруженные из Интернета, или которые доступны другим пользователям данного компьютера (неважно, администраторы они или нет).