Parol — eng qadimgi qalʼa devoni
05.10.2026 · 4 daq. oʻqishkiberxavfsizlikparollarmaslahat

Parol — eng qadimgi qalʼa devoni

Har kuni millionlab parol sinab koʻriladi — va aksariyati eng mashhur roʻyxatdan boshlanadi. Uzunlik nima uchun murakkablikdan kuchli, fraza-parol qanday tuziladi va parol menejeri nega ishonchlidir — oddiy tilda.

Qadimgi shaharlarda devorni aylanib chiqsangiz, bitta narsa koʻzga tashlanadi: devorning balandligi emas, eshiklarining koʻpligi. Har bir eshik — alohida xavf nuqtasi, har bir kalit — alohida masʼuliyat. Bizning raqamli hayotimiz ham shunday: ortalab yuzta hisob, xizmat va ilova — va ularning har birida bitta eshik, bitta kalit: parol.

Bu yozuvda parollar haqida murakkab terminlarsiz, sodda tilda gaplashamiz. Nima uchun P@ssw0rd123 yomon, «Togʻda tong qahvasi iliq boʻladi 2026» esa yaxshi? Nega bitta parolni hamma joyda ishlatish — bitta kalitni yoʻqotib, u bilan barcha eshiklarni ochib qoʻyishdir?

Parolni «sindirish» aslida qanday kechadi?

Kinolarda xaker qahramon klaviatura oldida oʻtirib, parolni harfma-harf «topadi». Real hayotda esa aksariyat hujumlar shunchaki dastur: kompyuter sekundiga millionlab kombinatsiyani sinab koʻradi — lekin har doim eng avval «eng mashhur» parollardan boshlaydi.

Har yili oshkor boʻlgan maʼlumotlar bazalaridan tuziladigan «eng koʻp ishlatiladigan parollar» roʻyxatida yillar davomida deyarli oʻzgarish yoʻq:

  • 123456
  • password
  • qwerty
  • 111111
  • ism + tugʻilgan yil (masalan, aziz1995)

Yaxshi parol — avvalo uzoq parol. Murakkablik emas, uzunlik kuch beradi.

Buni oddiy matematika bilan ham tushunish mumkin. Sakkiz belgili, faqat kichik harflardan iborat parolni zamonaviy videokarta bir necha soatda toʻliq koʻrib chiqadi. Oʻn ikki belgili parolda esa kombinatsiyalar soni shunchalik kattalashadiki, «koʻrib chiqish» yillarga, hatto asrlarga choʻziladi. Shu sababli mutaxassislar endi «katta harf, belgi, raqam qoidasi»dan koʻra uzun iboralarni tavsiya qiladi.

«Kuchli, lekin eslab qolaman» — mumkinmi?

Mumkin. Buning ikkita yoʻli bor.

Birinchisi — fraza-parol (passphrase): siz yodlay oladigan, lekin dastur uchun qiyin boʻlgan ibora. Masalan: TogdaTongQahvaIliqBoladi2026! Bu — oʻqiganingizda maʼnoli, lekin mashhur roʻyxatlarda uchraydigan ibora emas. Qoida sodda: kamida toʻrtta tasodifiy, oʻzaro bogʻlanmagan soʻz va bir-ikki raqam yoki belgi. Soʻzlarni tasodifiy tanlang — sheʼr yoki maqoladan iqtibos emas, chunki ular bashorat qilinadigan boʻladi.

Ikkinchisi — toʻliq tasodifiy parollar: x9#Kp2vLq7m kabi. Bular yanada mustahkam, lekin ularni yodlash inson uchun deyarli imkonsiz. Shuning uchun bu yoʻl faqat bitta vosita bilan birga ishlaydi — keyingi boʻlimga oʻtamiz.

Bitta parol — bitta eshik

«Men yillar davomida hamma joyda bir xil parol ishlatdim va hech narsa boʻlmadi» — degan gapni koʻp eshitaman. Muammo shundaki, sizning parolingiz siz foydalanadigan saytlardan birida buzilgan boʻlishi mumkin — va siz buni sezmasdan turib boshqa saytlaringizga hujum qilishda «kalit» sifatida ishlatilmoqda.

Bu hodisaning nomi credential stuffing: oshkor boʻlgan login-parol juftliklari avtomatik tarzda yuzlab boshqa saytlarda sinab koʻriladi. Odamlar koʻp joyda bir xil parol ishlatgani uchun bu usul dahshatli samarali.

Oʻzingizni tekshirish oddiy: haveibeenpwned.com saytida elektron pochtangizni kiritasiz va u qaysi oshkor boʻlgan bazalarda uchraganini koʻrsatadi. Agar roʻyxat boʻsh boʻlmasa — fojia emas, bu oddiy raqamli gigiyena uchun signal.

Parol menejeri — bir marta yodlang, qolganini u yodlaydi

Parol menejeri — barcha parollaringiz saqlanadigan shifrlangan qori. Siz faqat bitta «usta-parol»ni yodlaysiz, qolganini u yodlaydi va kerak boʻlganda avtomatik toʻldiradi.

Foydalari:

  • Har bir sayt uchun alohida, tasodifiy va uzun parol
  • Bir saytdagi oqish boshqalariga zarar yetkarmaydi
  • Parollaringizni daftar yoki matn faylida saqlashga hojat qolmaydi
  • Koʻpgina menejerlar parolingiz oshkor boʻlgan roʻyxatda uchrasa, ogohlantiradi

Mashhur variantlar: Bitwarden, 1Password, KeePassXC. Ularning hammasi «zero-knowledge» tamoyilida ishlaydi: usta-parolingizdan boshqa hech kim — hatto kompaniyaning oʻzi ham — qoringiz mazmunini koʻra olmaydi.

Bitta ogohlantirish: usta-parolni yoʻqotib qoʻysangiz, qori ochilmaydi. Uni yozib qoʻyish mumkin — lekin barcha eshiklarning kalitini kirish xonasidagi etik ostiga emas, bank qutisiga oʻxshash xavfsiz joyga qoʻygandek saqlang.

Ikkinchi qulf: ikki qadamli tekshiruv

Parol — birinchi qulf. Ikkinchi qulf — ikki qadamli tekshiruv (2FA): paroldan keyin yana bir tasdiq kodi yoki kalit. Hujumchi parolingizni topib olsa ham, ikkinchi qulfsiz ichga kira olmaydi.

Variantlar kuchdan kuchsizga:

  • Aparat kalitlari (YubiKey kabi) — eng mustahkam: fizik kalit qoʻlda boʻlmasa, kirish yoʻq
  • Autentifikator ilovalari (Google Authenticator, Authy va boshqalar) — vaqtga asoslangan kodlar, SMSdan ancha ishonchli
  • SMS kodlari — eng kuchsiz variant (SIM almashinuvi hujumlari mumkin), lekin umuman yoʻq boʻlgandan ancha yaxshi

Qoida sodda: elektron pochta, bank va ijtimoiy tarmoqlaringizga albatta 2FA qoʻying. Bu besh daqiqalik ish — lekin kelajakda soatlab, balki kunlab bosh ogʻrigʻidan saqlaydi.

Agar parolingiz oshkor boʻlib qolsa

Vaqtingiz bor — lekin koʻp emas. Ketma-ket quyidagilarni qiling:

  1. Oʻsha hisobdagi parolni darhol oʻzgartiring (agar hali kira olsangiz)
  2. Boshqa joylarda xuddi shu yoki oʻxshash parol ishlatgan boʻlsangiz, ularni ham oʻzgartiring
  3. Ikki qadamli tekshiruvni yoqing yoki qayta sozlang
  4. Faol sessiyalarni koʻrib chiqib, taniqmagan qurilmalardan chiqib keting
  5. Xizmat qoʻllab-quvvatlashiga xabar bering; bank bilan bogʻliq hisob boʻlsa, bankni ham ogohlantiring

Panika qilmang — lekin kechiktirmang. Raqamli hayotda tezlik koʻp narsani hal qiladi.

Nima uchun saytlar gʻalati talablarni qoʻyadi?

Baʼzi saytlar «kamida bitta bosh harf, bitta belgi, kamida sakkiz belgi» talab qiladi va buni chuqur xavfsizlik siyosati deb oʻylaysiz. Aslida bu qoidalar koʻpincha eski standartlardan qolgan. Zamonaviy tavsiyalar (masalan, NIST koʻrsatmalari) aytadiki: uzunlik muhimroq; majburiy belgi qoidalari esa odamlarni aksincha bashorat qilinadigan parollar yozishga undaydi — Parol123! kimni oʻylantirmaydi? Shuning uchun sayt sizga uzun fraza-parol kiritishga ruxsat bersa, buning uchun xursand boʻling.

Yakun oʻrnida

Uchta qoida bilan yakunlayman:

  1. Uzun fraza-parol — har bir muhim hisob uchun
  2. Har saytga alohida parol — parol menejeri bunga yordam beradi
  3. Ikki qadamli tekshiruv — elektron pochtangizdan boshlab

Parol — sizning raqamli qalʼa devoringiz. Uni qanday qurishingiz sizga bogʻliq. Lekin eshiklaringiz qancha koʻp boʻlsa, har bir kalitni shunchalik ehtiyotkorlik bilan saqlash kerak boʻladi.

Savollaringiz boʻlsa yoki oʻz tajribangiz bilan boʻlishmoqchi boʻlsangiz — bogʻlanish sahifasi sizni kutmoqda.

Boshqa yozuvlar

02.09.2026 · 4 daq.yoʻl hikoyasi

TryHackMeʼdan global top 1% gacha — real yoʻl

Biznes oʻqigan odam kiberxavfsizlikka qanday kiradi? Pre-Securityʼdan boshlab global top 1% (#6320) va celion.io amaliyotigacha — mening izchillik haqidagi halol yoʻl hikoyam.