Типичная картина: один пароль на все случаи жизни, вариации через цифру в конце и полная уверенность, что «кому я нужен». Разбирается это за вечер, если идти по порядку важности, а не по алфавиту.

Шаг 1. Почта — первая

Почтовый ящик важнее банковского приложения. Через него восстанавливают доступ ко всему остальному: получив почту, чужой человек последовательно заберёт всё, что на неё завязано. Поэтому новый длинный пароль и двухфакторная аутентификация — сначала здесь.

Шаг 2. Второй фактор там, где есть деньги и переписка

Банк, госуслуги, мессенджеры, маркетплейсы с привязанной картой. Приложение-аутентификатор надёжнее СМС: перевыпуск сим-карты по поддельным документам — рабочая схема, и код придёт злоумышленнику. Коды восстановления, которые сервис выдаёт при включении, распечатайте или сохраните вне телефона.

Шаг 3. Менеджер паролей

Смысл не в том, чтобы придумать двадцать сложных паролей и выучить их. Смысл в том, чтобы не помнить ни одного, кроме мастер-пароля. Менеджер генерирует случайные строки, подставляет их в формы и заодно проверяет, не повторяются ли пароли.

Мастер-пароль делайте длинным, но выговариваемым: четыре-пять несвязанных слов запоминаются лучше, чем восемь символов с решётками, и взламываются хуже.

Шаг 4. Разбор завалов — без фанатизма

Не пытайтесь сменить всё за один вечер. Меняйте пароль в момент очередного входа: зашли на сайт — сгенерировали новый, сохранили. За пару месяцев база переедет сама.

Отдельно проверьте, где вы использовали один и тот же пароль дважды. Именно это, а не сложность символов, чаще всего приводит к взлому: утечка на форуме десятилетней давности открывает доступ к вашей нынешней почте.