Яндекс.Метрика
Москва, Волгоградский пр-т,
43к3, оф. 301
Пишите 24/7, мы онлайн
+7 (495) 128-00-14
последнее обновление: 17.12.2025

Определение: Политика паролей — это набор правил для создания и использования паролей в системе: какой должна быть длина, что запрещено, как часто можно менять пароль и что делать при подозрительных попытках входа.

Зачем это нужно

  • Снижает риск взлома аккаунтов через подбор паролей (brute force) и утечки старых паролей.
  • Уменьшает количество «слабых» паролей вроде 123456 и qwerty у сотрудников и админов.
  • Помогает стандартизировать безопасность: всем понятно, какие требования обязательны.
  • Упрощает реагирование на инциденты: есть правила блокировок, восстановления и смены пароля.
  • Повышает защищённость админки сайта и внутренних сервисов без сложных доработок.

Пример

Пример кода:

# Пример политики паролей для админки
MIN_LENGTH=12
REQUIRE_UPPER=true
REQUIRE_LOWER=true
REQUIRE_DIGIT=true
REQUIRE_SPECIAL=true
DENY_COMMON_PASSWORDS=true
PASSWORD_REUSE_BLOCK=10
LOCKOUT_AFTER_FAILS=5
LOCKOUT_MINUTES=15

Смысл: пароль должен быть достаточно длинным и не «популярным», повторение старых паролей ограничено, а при серии неудачных входов включается временная блокировка.

Скриншот

Экран настроек безопасности: требования к паролю (минимальная длина, сложность), ограничения на повтор, блокировка после неудачных попыток и включение 2FA

Подпись к скриншоту: настройки безопасности в админке/панели управления, где видно требования к паролю и правила блокировок при неудачных попытках входа.

Частые ошибки

  • Делать требования слишком жёсткими без смысла: пользователи начинают записывать пароль на бумажке или повторно использовать один и тот же.
  • Не блокировать популярные пароли и не ограничивать число попыток входа.
  • Требовать смену пароля «по расписанию» без причины, но не включать 2FA для админов.
  • Не иметь процесса восстановления доступа и ответственности: кто сбрасывает пароль и как это контролируется.

Связанные термины

Наши услуги