Менеджер паролей: какой выбрать и как переехать за один вечер
Средний человек держит аккаунты в 80–120 сервисах, а помнит пароли от силы к десяти — остальные либо повторяются, либо живут в заметках на телефоне. Именно поэтому утечка одной базы превращается во взлом десятков учёток: мошенники берут пару «логин-пароль» и прогоняют её по всем популярным сайтам. Менеджер паролей решает проблему раз и навсегда — осталось выбрать и переехать.
Как устроен менеджер паролей
Принцип прост: вы помните один мастер-пароль, а программа хранит остальные — длинные, случайные, уникальные для каждого сайта. База шифруется на вашем устройстве ключом из мастер-пароля: даже разработчик сервиса не может прочитать её содержимое. При входе на сайт расширение в браузере или приложение в телефоне само подставляет логин и пароль.
Облако или локально
Первый вопрос выбора — где хранить базу:
- Облачные сервисы (Bitwarden, 1Password, Dashlane) синхронизируют пароли между устройствами автоматически. Удобно, но вы доверяете зашифрованную базу чужому серверу.
- Локальные решения (KeePassXC) хранят базу только на ваших устройствах. Максимальный контроль, но синхронизацию между телефоном и компьютером настраиваете сами — через тот же облачный диск, но уже зашифрованного файла.
Сравнение популярных решений
| Сервис | Модель | Бесплатный тариф | Цена платного | Открытый код |
|---|---|---|---|---|
| Bitwarden | Облако + self-host | Полный функционал | 10 $/год | Да |
| 1Password | Облако | Нет | 2,99 $/мес | Нет |
| KeePassXC | Локально | Полностью бесплатен | 0 ₽ | Да |
| Proton Pass | Облако | Базовый | 1,99 €/мес | Да |
Для большинства оптимален Bitwarden: бесплатный тариф не урезан по функциям, код открыт и регулярно аудируется, есть приложения под всё — от Windows до Android. KeePassXC — выбор параноиков и тех, кто готов повозиться с синхронизацией. 1Password берут за дизайн и семейные тарифы.
План переезда на один вечер
18:00 — установка. Ставим приложение на телефон и компьютер, придумываем мастер-пароль: фраза из 4–5 случайных слов надёжнее, чем «Tr0ub4dor». Записываем его на бумаге и убираем в надёжное место — это единственный пароль, который нельзя восстановить.
18:30 — импорт. Экспортируем пароли из браузера (Chrome и Яндекс.Браузер отдают их CSV-файлом через настройки) и загружаем в менеджер. Файл сразу удаляем и чистим корзину.
19:00 — критичные аккаунты. Вручную меняем пароли на почте, в банках и «Госуслугах» на сгенерированные: 16–20 символов. Почта — приоритет номер один: через неё сбрасывается всё остальное.
20:00 — двухфакторка. Переносим коды 2FA в менеджер (Bitwarden и 1Password умеют хранить TOTP) или оставляем в отдельном приложении — спор о «всех яйцах в одной корзине» ведётся годами, но для большинства удобство побеждает.
21:00 — рутина. Остальные пароли не меняем разом: просто при каждом входе на старый сайт генерируем новый. Через месяц активных сервисов переезд завершится сам собой.
Три ошибки новичков
- Слабый мастер-пароль. Вся защита держится на нём одном — фраза из слов, никаких дат рождения.
- Отключённая двухфакторка на самом менеджере. Включите её в первую очередь.
- Отсутствие плана Б. Настройте аварийный доступ для близкого человека или храните зашифрованную копию базы в надёжном месте.
Переезд на менеджер паролей — редкий случай, когда два часа один раз закрывают проблему навсегда. Через неделю вы уже не вспомните, как жили без автозаполнения.