Пароли устарели: почему PIN-код теперь надёжнее

Эксперты объяснили, почему PIN-код безопаснее пароля
Григорий Орлов Автор статьи
Почему PIN-код безопаснее пароля: он хранится л...

AI Изображение создано с помощью ИИ и носит иллюстративный характер

Спор о том, что надёжнее — пароль или PIN-код, не имеет однозначного ответа, поскольку эти инструменты решают разные задачи. Пароль открывает доступ к онлайн-аккаунтам — от соцсетей и стриминговых сервисов до облачных хранилищ и банковских платформ. PIN-код, в свою очередь, защищает локальное устройство. Копия пароля хранится на сервере, тогда как PIN-код остаётся на самом устройстве и привязан к нему. Именно это делает PIN-код более безопасным, даже если пользователь создал очень сложный пароль. Об этом пишет сайт BGR.

Если злоумышленник завладеет паролем, он сможет войти в аккаунты, где не настроена многофакторная аутентификация, и похитить личные данные. С PIN-кодом такой сценарий невозможен: его можно использовать только на том устройстве, где он был создан, и только при физическом доступе к нему. На фоне участившихся утечек данных, фишинговых атак и привычки людей использовать один пароль для всех сервисов PIN-коды становятся безопаснее именно из-за привязки к устройству.

PIN-код можно использовать и для входа на сайты — в паре с passkey, более сильной формой аутентификации. Когда сайт или приложение запрашивает passkey, одним из способов подтверждения является ввод PIN-кода: на Windows это Windows Hello PIN, на iPhone — шестизначный код доступа. Поскольку PIN-код не передаётся через интернет, хакер не может перехватить его при атаке Man-in-the-Middle. Даже получив доступ к устройству, злоумышленнику придётся подбирать PIN-код.

Даже если устройство взломано, PIN-код зашифрован и защищён аппаратными модулями безопасности: Trusted Platform Module (TPM) на Windows, Secure Enclave на устройствах Apple и Trusted Execution Environment (TEE) на Android. Пароли такой защиты не имеют, поэтому хранить их на устройстве не рекомендуется.

Чтобы PIN-код оставался надёжным, стоит избегать очевидных комбинаций вроде 1-2-3-4-5-6 или 2-5-8-0, а также не использовать личные данные — даты рождения, адреса или последние цифры номера телефона. Не подойдут и повторяющиеся последовательности: 0000, 1111111, 9999. Минимальная длина PIN-кода — шесть цифр, как на Android и iPhone; на Windows минимум четыре, но его можно увеличить через редактор локальной групповой политики или реестр.

Для дополнительной защиты стоит использовать биометрию — отпечатки пальцев и распознавание лица, особенно в общественных местах, чтобы никто не подсмотрел вводимый PIN-код. Биометрические данные нельзя угадать или украсть, а подделать их сложно: чтобы получить слепок отпечатков, злоумышленнику понадобится пластилин и доступ к пальцам жертвы, что маловероятно, если человек в сознании.