Найпоширенішим паролем серед українських користувачів у 2025 році став «admin». У двадцятці найуживаніших в Україні переважають набори цифр — від «123456» і «1234567890» до «111111» та «123123», — а також англійське «password» і його транслітерований варіант «parol».
- Головне за 30 секунд
- Що насправді робить пароль надійним
- Скільки часу потрібно на злом пароля
- Скільки символів має містити пароль: нові вимоги NIST
- Три способи створити надійний пароль
- Приклади: який пароль вважати надійним
- Пʼять помилок, які знецінюють навіть довгий пароль
- Де зберігати паролі
- Як перевірити, чи не витік пароль
- Пароль — не остання лінія оборони
- Часті запитання
- Підсумок
Такі дані містить сьоме щорічне дослідження «200 найпоширеніших паролів», яке NordPass і NordStellar підготували на основі витоків, зафіксованих із вересня 2024 до вересня 2025 року.
Масштаб проблеми ілюструє сервіс Have I Been Pwned: станом на кінець серпня 2026 року в його базі — понад 17,7 мільярда скомпрометованих адрес із 1032 витоків.
Річ не в тому, що користувачі не знають про небезпеку. Річ у тому, що поради щодо паролів десятиліттями суперечили тому, як влаштована людська памʼять. У серпні 2025 року головний галузевий стандарт офіційно це визнав — і переписав правила.
Головне за 30 секунд
- Довжина важить більше, ніж спецсимволи: кожен додатковий символ множить кількість комбінацій сильніше, ніж заміна літери на цифру.
- Оптимальний мінімум — 15 символів, якщо пароль є єдиним засобом захисту акаунта.
- Кожен сервіс потребує окремого пароля: повторне використання зводить нанівець будь-яку складність.
- Менеджер паролів генерує і зберігає довгі випадкові комбінації замість користувача.
- Три випадкові слова — робочий метод для тих кількох паролів, які доводиться тримати в голові.
- Двофакторна автентифікація захищає акаунт навіть тоді, коли пароль уже скомпрометовано.
- Ключі доступу (passkeys) знімають питання паролів узагалі — там, де сервіс їх підтримує.
Що насправді робить пароль надійним
Стійкість пароля описують через ентропію — міру непередбачуваності. Чим більше символів і чим випадковіше вони дібрані, тим більше комбінацій доведеться перебрати зловмиснику.
Ключовий нюанс: ентропія зростає від довжини значно швидше, ніж від розширення набору символів. Додавання одного символу до пароля збільшує простір перебору в десятки разів, тоді як заміна літери «о» на нуль не додає майже нічого — атакувальні інструменти враховують такі підстановки за замовчуванням.
Саме тому пароль «P@ssw0rd!» слабший за «річка батарея місяць килим», попри те що перший формально відповідає вимогам «велика літера, цифра, спецсимвол», а другий складається з простих слів.
Скільки часу потрібно на злом пароля
Компанія Hive Systems щороку публікує таблицю часу злому паролів. Розрахунки для 2026 року зроблено для орендованого парку з 16 відеокарт RTX 5090, який дає 138 675 хешів на секунду проти алгоритму bcrypt із фактором складності 10.
| Пароль | Час злому | Умова |
| 8 символів, повний набір | 132 роки | випадково згенерований |
| 8 малих літер | близько 2 тижнів | випадково згенерований |
| словниковий або повторно використаний | близько 3 секунд | був у попередніх витоках |
Найважливіше в цій таблиці — третій рядок. Наведені роки і століття стосуються лише паролів, згенерованих випадково і жодного разу не засвічених у витоках. Якщо пароль містить словникові слова, повторюється на кількох сайтах або вже фігурував у зламаній базі, атака починається не з перебору всіх комбінацій, а зі списку ймовірних варіантів — і завершується за секунди.
Показова й динаміка. Той самий восьмисимвольний пароль із повним набором символів витримував 225 років за розрахунками 2024 року, 164 роки — у 2025-му і 132 роки — у 2026-му. Обладнання для злому дешевшає і пришвидшується приблизно на пʼяту частину щороку, тоді як самі паролі не змінюються.
Чому блокування після кількох невдалих спроб не рятує
Обмеження на кшталт «пʼять спроб і акаунт заблоковано» працює лише на живій сторінці входу. Коли база хешів уже вкрадена, зловмисник копіює її на власне обладнання і перебирає варіанти офлайн — без лімітів, блокувань і сповіщень про підозрілий вхід.
Це означає, що надійність пароля має значення саме після витоку. Що робити, якщо пароль уже потрапив до відкритої бази, описано в окремій інструкції.
Скільки символів має містити пароль: нові вимоги NIST
У серпні 2025 року Національний інститут стандартів і технологій США (NIST) фіналізував четверту редакцію стандарту SP 800-63B — документа, на який орієнтуються не лише американські державні системи, а й розробники сервісів у всьому світі. Формулювання в ньому категоричні.
| Вимога | Що це означає на практиці |
| Мінімум 15 символів | Якщо пароль — єдиний засіб входу. За наявності другого фактора допускається 8 символів |
| Підтримка щонайменше 64 символів | Сервіс не має права обрізати довгі парольні фрази |
| Заборона вимог до складу | Сервіс не може вимагати обовʼязкову комбінацію великих літер, цифр і спецсимволів |
| Заборона примусової зміни | Пароль змінюють лише за наявності доказів компрометації, а не «раз на 90 днів» |
| Обовʼязкова перевірка за чорним списком | Сервіс має відхиляти паролі з відомих витоків і словників |
| Заборона підказок і контрольних питань | Питання на кшталт «дівоче прізвище матері» більше не вважають прийнятними |
| Дозвіл на менеджери паролів | Сервіс має підтримувати автозаповнення і вставлення з буфера |
Окремо варто відзначити пункт про примусову зміну. Політика «новий пароль щоквартально» роками вважалася стандартом безпеки, хоча насправді призводила до передбачуваних варіацій: «Літо2025!» у квітні перетворювалося на «Осінь2025!» у жовтні. Дослідження показують, що користувачі забувають паролі саме через такі цикли.
Три способи створити надійний пароль
Спосіб 1. Менеджер паролів — для переважної більшості акаунтів
Це базовий сценарій, який знімає саму проблему запамʼятовування. Менеджер генерує довгу випадкову комбінацію для кожного сервісу, зберігає її в зашифрованому сховищі й підставляє при вході. Користувачеві потрібно памʼятати один пароль — головний.
NIST прямо зобовʼязує сервіси не заважати роботі менеджерів, а NCSC у своїх матеріалах зазначає, що низьке поширення таких інструментів залишається однією з причин слабкої парольної гігієни. Огляд актуальних варіантів — у матеріалі про кращі менеджери паролів. Варто враховувати, що вбудовані в браузери сховища мають свої обмеження.
Спосіб 2. Три випадкові слова — для паролів, які треба памʼятати
Національний центр кібербезпеки Великої Британії (NCSC) уже понад пʼять років просуває метод, який пояснив у окремому розборі: пароль складають із трьох неповʼязаних між собою слів. NCSC називає чотири причини такого вибору.
- Довжина. Кілька слів майже завжди дають довший пароль, ніж одне слово з передбачуваними замінами символів.
- Зрозумілість. Назва методу містить усю інструкцію і не потребує технічних пояснень.
- Новизна. Метод виводить користувачів за межі звичного шаблону «словникове слово плюс цифра плюс знак оклику».
- Зручність. Такий пароль легше згенерувати, запамʼятати і ввести, а отже менша спокуса використати його повторно.
Критично важлива умова — слова мають бути справді неповʼязаними. «Червоний синій зелений» — не випадковий набір, а розпізнаваний шаблон. «Велосипед гірчиця вулкан» — випадковий. Так само не підходять слова, що описують професію, родину чи хобі користувача.
NCSC відкрито визнає обмеження методу: він не розвʼязує проблему десятків унікальних паролів і задуманий як доповнення до надійного зберігання, а не як його заміна. Оптимальне застосування — головний пароль менеджера, код розблокування пристрою, робочий обліковий запис.
Спосіб 3. Метод речення — коли менеджер недоступний
З фрази, яку користувач точно не забуде, беруть перші літери кожного слова, додають цифри і розділові знаки з тієї самої фрази. Речення «Моя перша вчителька в 1998 році подарувала мені словник» перетворюється на послідовність із перших літер із збереженням числа.
Метод дає непогану ентропію за умови, що вихідна фраза унікальна. Рядки з популярних пісень, віршів і фільмів для цього не годяться — вони давно є у словниках для перебору.
Чого робити не варто: просити пароль у чатбота. Мовні моделі не є генераторами випадкових чисел і схильні до передбачуваних патернів — детальний розбір цієї помилки CyberCalm публікував окремо.
Приклади: який пароль вважати надійним
| Приклад | Оцінка | Чому |
| admin | Критично слабкий | Найпоширеніший пароль в Україні за 2025 рік |
| P@ssw0rd! | Слабкий | Формально складний, але побудований за шаблоном, який враховують усі інструменти перебору |
| S3cur3!9 | Слабкий | Вісім символів і передбачувані заміни |
| Osin2025! | Слабкий | Типовий результат політики примусової зміни пароля |
| velosyped-hirchycya-vulkan | Надійний | 25 символів, слова не повʼязані між собою, легко запамʼятати |
| v9$QmR!2Zp#L8w@D | Надійний | Випадкова генерація, 16 символів — придатний лише для зберігання в менеджері |
Приклади наведено як ілюстрацію принципу. Використовувати їх як власні паролі не можна: опубліковані комбінації потрапляють до словників для перебору протягом кількох днів.
Пʼять помилок, які знецінюють навіть довгий пароль
- Повторне використання. Після витоку з одного сайту зловмисники автоматично підставляють ті самі облікові дані на десятках інших сервісів — цю техніку називають credential stuffing.
- Незначні варіації. Додавання одиниці до старого пароля не створює нового пароля з погляду інструментів перебору.
- Особисті дані у складі пароля. Імена, дати народження і клички тварин легко зібрати з відкритих профілів у соцмережах.
- Довіра до індикаторів надійності. Шкали «слабкий — сильний» на сайтах реєстрації часто оцінюють лише склад символів і вводять користувачів в оману.
- Короткий PIN замість пароля. Цифровий код на пристрої — окрема категорія захисту з іншими правилами: чотири й шість цифр зламують приблизно однаково легко.
Де зберігати паролі
Порада «нікуди не записувати паролі» належить до застарілих. NCSC формулює позицію прямо: паролі можна безпечно зберігати в менеджері, у браузері або навіть на аркуші паперу. Ризик виявлення записаного пароля менший, ніж шкода від того, що користувач через неможливість запамʼятати вигадує однакові слабкі комбінації для всіх сервісів.
Аркуш паперу має сенс для домашнього використання: паролі, записані в блокноті вдома, недосяжні для віддаленого зловмисника. Для робочого середовища такий підхід не годиться.
Як перевірити, чи не витік пароль
Сервіс Have I Been Pwned дозволяє перевірити, чи фігурувала адреса електронної пошти у відомих витоках. Більшість менеджерів паролів виконують таку перевірку автоматично і сигналізують про скомпрометовані записи у сховищі.
Окремо можна перевірити безпечність паролю. Такі інструменти варто використовувати для навчальних цілей і не вводити в них реальні діючі паролі.
Пароль — не остання лінія оборони
Фішинг обходить надійність пароля повністю: якщо користувач ввів дані на підробленій сторінці входу, зламувати нічого не потрібно. Саме тому пароль варто розглядати як один із рівнів захисту, а не як єдиний. Двофакторна автентифікація лишає акаунт захищеним навіть після компрометації пароля.
Наступний крок — ключі доступу (passkeys), які замінюють пароль криптографічною парою ключів, привʼязаною до пристрою чи біометрії. Їх неможливо виманити фішингом або перебрати грубою силою. Водночас технологія не є абсолютним захистом: дослідники демонстрували, що шкідливе ПЗ здатне викрадати passkeys зі сховища. Порівняння обох підходів CyberCalm розглядав у матеріалі про ключі доступу проти паролів.
Часті запитання
Що таке пароль
Пароль — це секретна послідовність символів, яку користувач обирає або отримує від сервісу і яка підтверджує право доступу до облікового запису. У термінології NIST пароль належить до факторів автентифікації категорії «те, що ви знаєте». Числовий пароль називають PIN-кодом, а пароль із кількох слів — парольною фразою.
Скільки символів має містити надійний пароль
Пʼятнадцять, якщо пароль є єдиним засобом входу в акаунт. Вісім — мінімально допустима межа лише за умови ввімкненої двофакторної автентифікації. Сервіси зобовʼязані приймати паролі завдовжки щонайменше 64 символи.
Який метод створення паролів полягає у використанні кількох слів, обʼєднаних разом
Такий пароль називають парольною фразою (passphrase), а найвідоміша його реалізація — метод трьох випадкових слів від британського NCSC. Слова добирають незалежно одне від одного, без смислового звʼязку між ними.
Що таке спеціальний символ для пароля
Це будь-який друкований знак, що не є літерою або цифрою: знак оклику, ґратка, відсоток, амперсанд тощо. Більшість сайтів і генераторів обмежуються набором ^*%$!&@#. Варто враховувати, що з 2025 року NIST забороняє сервісам вимагати обовʼязкову наявність спецсимволів у паролі — вони вже не вважаються ознакою надійності.
Чи потрібно міняти пароль кожні 90 днів
Ні. Чинна редакція стандарту NIST прямо забороняє сервісам вимагати періодичну зміну пароля. Змінювати його слід лише тоді, коли є підстави вважати пароль скомпрометованим: після витоку даних сервісу, підозрілої активності в акаунті або сповіщення менеджера паролів.
Чи безпечно зберігати паролі в браузері
Прийнятно як мінімальний варіант — NCSC вважає це кращим за повторне використання однакових паролів. Спеціалізований менеджер надійніший: він шифрує сховище окремим ключем, працює на різних пристроях і браузерах, перевіряє паролі за базами витоків.
Який пароль найскладніше зламати
Довгий, згенерований випадковим чином, унікальний для конкретного сервісу і жодного разу не засвічений у витоках. Довжина при цьому впливає на стійкість сильніше, ніж різноманітність символів.
Підсумок
Правила створення паролів за останні роки змінилися в бік простоти: довжина замість складності, унікальність замість регулярної зміни, зовнішнє сховище замість покладання на памʼять. Реалістичний робочий набір для більшості користувачів складається з трьох елементів — менеджер паролів для всіх акаунтів, парольна фраза з випадкових слів для головного пароля і двофакторна автентифікація скрізь, де вона доступна.
Безпека паролів не зводиться до одного ідеального правила. Це багаторівневий захист, у якому кожен наступний рівень страхує попередній.

