инструктаж № 1 · 15 мин
Пароли и менеджер паролей
Один хороший пароль вместо тридцати одинаковых. Дальше помнит программа.
Один и тот же пароль на тридцати сайтах — это не расхлябанность, а совершенно нормальный способ жить, когда регистрации просят отовсюду: от кофейни с бонусами до налоговой. Слабое место ровно одно: рано или поздно какой-нибудь из этих тридцати сайтов сольёт базу, и тот же пароль автоматически попробуют на почте, в банке и на маркетплейсе.
Сделай это прямо сейчас
Один пароль везде — это не лень, это одна дырка на тридцать замков
Дело не в том, что ваш пароль от почты слабый. База, которая утечёт, скорее всего принадлежит какому-нибудь форуму про рыбалку, о существовании которого вы забыли ещё в две тысячи каком-то году. Но пароль там записан тот же самый, что и на почте, — а дальше это уже не ваша проблема с памятью, а чужой сценарий: связку логин-пароль прогоняют по спискам популярных сервисов автоматом, без участия человека, пока где-нибудь не сработает. Ключи от квартиры и кредитки вы же не раскладываете по подъезду — а один и тот же пароль на тридцати сайтах устроен ровно так же.
Менеджер паролей: запомнить один, остальные — не ваша забота
Решение звучит подозрительно просто: запоминать надо один пароль, а
не тридцать. Остальные хранит программа — менеджер паролей, база,
запертая на этот единственный пароль. Возьмём KeePassXC: он открытый и
бесплатный, а главное — база лежит обычным зашифрованным файлом
.kdbx, который можно хранить локально или в надёжном
облаке.
Установка
- Откройте официальный сайт keepassxc.org и нажмите Скачать.
- Выберите свою операционную систему и скачайте официальный установщик с сайта KeePassXC.
- Запустите установщик, нажимайте Далее, затем Установить и в конце Готово.
- Откройте KeePassXC. Результат: программа запускается, но базы пока нет.
Создание базы
Нажмите Создать новую базу данных.
Введите понятное имя базы, например
Пароли; при желании добавьте короткое описание. Нажмите Продолжить; имя будущего файла будет с расширением.kdbx. ( создание базы ).KeePassXC показывает шаг защиты новой базы Параметры шифрования. В простом режиме настройте только Время расшифровки; рекомендация этой инструкции — около 3 секунд, но это не обязательное требование KeePassXC. Подберите время, которое остаётся приемлемым на самом медленном вашем устройстве. Нажмите Продолжить.
Оставьте формат
KDBX 4, завершите ввод мастер-пароля на следующем экране и нажмите Готово. Затем сохраните файл с расширением.kdbxв выбранном надёжном месте, нажав Сохранить.
KeePassXC — настольная программа для Windows, macOS и Linux. Официального мобильного приложения KeePassXC нет: на Android и iOS используют совместимые сторонние клиенты, поэтому их интерфейс может отличаться.
Видеоподсказка / Video guide: Видео о KeePassXC: установка, база, генератор и синхронизация
Если звук не включился автоматически, нажмите кнопку.
Видео о KeePassXC: установка, база, генератор и синхронизация — подсказка к этому сценарию; названия элементов интерфейса могут отличаться от текущей версии.
Иллюстрация: Encryption Settings / Параметры шифрования, включая Decryption Time / Время расшифровки.
Заводим базу и мастер-пароль
Выберите один вариант. Цель у обоих одна: получить мастер-пароль
длиной больше 20 символов и не менее 100 bit по оценке
KeePassXC. Отдельные правила безопасного хранения и проверки базы
действуют независимо от выбранной дорожки.
Придумаю мастер-пароль сам
Придумайте новую запоминаемую passphrase из нескольких слов, которые
раньше не встречались вместе, и наберите её при включённой английской
раскладке. Добавьте цифры и 1–2 спецсимвола, например
!"#;%:?*(). Не используйте фразу из книги, песни,
известного текста или популярную цитату, имя, дату рождения, другие
личные данные или текст из соцсетей. Не превращайте известную фразу в
пароль простой заменой букв и не используйте мастер-пароль повторно на
других сайтах.
Ориентир — больше 20 символов и не менее 100 bit по
оценке KeePassXC.
Вот безопасный учебный пример преобразования, а не пароль для использования:
АлексейНеТакойУжДинозавр
-> FktrctqHtNfrjqE;Lbyjpfdh
-> #FktrctqHtNfrjqE;Lbyjpfdh^
-> 11#FktrctqHtNfrjqE;Lbyjpfdh^28
АлексейНеТакойУжДинозавр— исходная фраза из нескольких слов, записанная слитно для примера.-> FktrctqHtNfrjqE;Lbyjpfdh— фраза набрана английскими буквами по выбранному правилу замены: регистр сохраняется, а сами буквы меняются.-> #FktrctqHtNfrjqE;Lbyjpfdh^— в начало и конец добавлены специальные символы#и^.-> 11#FktrctqHtNfrjqE;Lbyjpfdh^28— в начало и конец добавлены цифры, чтобы увеличить длину и разнообразие символов.
Это только демонстрация механики, а не способ сделать известную фразу безопасной: простая транслитерация и замена букв не защищают предсказуемую фразу от подбора. Для реального мастер-пароля используйте новую уникальную passphrase из слов, которые раньше не встречались вместе, или криптографический генератор.
Это публичный учебный пример. Не копируйте его и не используйте как свой мастер-пароль.
Сгенерирую мастер-пароль в программе
Откройте встроенный Генератор паролей
рядом с полем или через Инструменты ->
Генератор паролей в KeePassXC. Выберите режим passphrase или пароля,
задайте длину больше 20 символов и доступный состав: включите цифры и
1–2 спецсимвола. Проверьте оценку силы и примите только результат не
менее 100 bit; (
генератор ). Не выбирайте результат, похожий на цитату или известный
текст.
Убедитесь, что сможете ввести выбранный секрет. Правила его хранения описаны в общем блоке ниже. Не используйте учебный пример выше как мастер-пароль.
Видеоподсказка / Video guide: Дополнительная подсказка о надёжном мастер-пароле
Если звук не включился автоматически, нажмите кнопку.
Дополнительная подсказка о надёжном мастер-пароле — общий ролик о выборе надёжного пароля; без привязки к конкретному моменту.
Общие действия после выбора
Введите выбранный пароль и повторите его в окне Учётные данные базы. До
запоминания храните секрет только на бумаге, отдельно от файла
.kdbx, в защищённом месте; не используйте заметки,
скриншоты, облако или устройство рядом с базой. После запоминания запись
уничтожьте либо оставьте как отдельный аварийный офлайн-резерв с
контролем доступа.
В простом режиме экран Параметры шифрования настраивает время расшифровки. В простой форме меняйте только это время; остальные параметры KDF и шифрования без понимания последствий не меняйте.
Иллюстрация: Database Credentials / Учётные данные базы, где мастер-пароль вводят и подтверждают.
В ту же базу мастер-пароль положить нельзя: до базы он нужен для открытия. После подтверждения закройте базу через База данных -> Заблокировать базу данных, затем снова откройте её и введите мастер-пароль. Результат: база открывается только с выбранным секретом.
Максимум
Выберите одну дорожку. В обоих случаях нужны длина больше 20
символов, не менее 100 bit по оценке KeePassXC и безопасное
хранение секрета отдельно от базы.
Максимум
Файл-ключ не включайте без заранее проверенного плана резервного
копирования. Если он нужен, откройте База данных ->
Параметры базы данных -> Безопасность -> Добавить
файл-ключ -> Создать, сохраните файл отдельно от
.kdbx, сделайте отдельную копию и проверьте открытие с
мастер-паролем и key file. Для recovery-набора при восстановлении
соответствующая копия .kdbx и matching key file должны быть
доступны вместе, но храниться в защищённых местах; мастер-пароль храните
отдельно. Проверьте восстановление именно из этих копий. Потеря или
изменение key file означает потерю доступа, даже если мастер-пароль
известен. Не редактируйте и не изменяйте содержимое key file; сделайте
защищённую резервную копию.
Максимум
Время расшифровки увеличивает стоимость каждой проверки мастер-пароля и каждой офлайн-попытки взлома украденного файла. Слишком большое значение замедлит открытие базы, поэтому проверьте его на самом медленном устройстве, которым реально будете открывать базу. Рекомендация этой инструкции — около 3 секунд, но это редакционный ориентир, а не требование KeePassXC. Проверка замедляется примерно пропорционально выбранному времени, поэтому измерьте результат на своих устройствах вместо того, чтобы полагаться на фиксированную оценку. Время расшифровки не заменяет длину пароля: биты — сколько вариантов перебирать, время — сколько стоит одна попытка; они перемножаются, и медленная база с коротким паролем не спасёт. Эта настройка живёт в самом файле базы, а не в программе, поэтому на более медленном устройстве та же база может открываться дольше, чем на ноутбуке, где вы её настраивали. Если это устройство слишком медленное для комфортного открытия, уменьшите значение, но не ниже выбранного минимума.
При создании новой базы настроить время расшифровки в мастере защиты до завершения создания базы; KDF в расширенных настройках не менять.
Максимум
KeePassXC поддерживает аппаратную challenge-response защиту с YubiKey и OnlyKey. Это отдельная продвинутая функция, а не обычная 2FA и не TOTP. Перед включением изучите её ограничения и порядок восстановления в официальном руководстве KeePassXC.
Проверь себя. Что нужно сделать при создании базы?
- Выбрать одну дорожку, получить секрет длиной больше 20 символов и
проверить оценку не ниже
100 bit. - Ввести и подтвердить выбранный мастер-пароль в Учётные данные базы.
- Положить мастер-пароль в новую запись той же базы.
Второй. После выбора одной из дорожек введите и подтвердите мастер-пароль в учётных данных базы. Секрет храните отдельно от базы; оценка силы не является гарантией.
Получилось — когда файл базы создан, а мастер-пароль от него вы набираете по памяти или достаёте из безопасного отдельного места.
Генератор: остальные пароли — не ваша забота вообще
Иллюстрация: Password Generator / Генератор паролей для обычного пароля записи; тот же встроенный генератор может создавать случайную passphrase для мастер-пароля.
Для каждой обычной записи не придумывайте пароль вручную:
- Нажмите Добавить запись.
- Заполните поля Название, Имя пользователя и Пароль.
- Откройте Генератор паролей рядом с полем пароля или через Инструменты -> Генератор паролей.
- Сгенерируйте пароль и проверьте оценку не ниже
100 bit, лучше128 bit. - Нажмите Применить или Использовать пароль, чтобы применить сгенерированный пароль в запись.
- При необходимости заполните Заметки, нажмите ОК, чтобы закрыть редактор записи, затем Сохранить, чтобы сохранить базу.
- Скопируйте пароль через Копировать пароль, вставьте его в форму официального сайта и затем нажмите Очистить буфер обмена.
- Результат: в базе сохранена запись с логином и тем же сгенерированным паролем, который был передан сайту.
Расширение для браузера: настроили разок — дальше пароль подставляется сам
Сама программа пароль никуда не вставляет — подставлять логин и пароль прямо в форму на сайте умеет расширение для браузера. Без него база работает как справочник: пароль всё равно приходится копировать руками и вставлять в поле. С расширением она подставляет его сама, за один клик на странице входа.
Ниже — сразу расширение под ваш браузер; если не угадали, жмите «Показать все варианты» и выбирайте сами.
- KeePassXC Browser — Chrome Web Store — обычная установка одной кнопкой.
- KeePassXC Browser — Firefox Add-ons — то же самое для Firefox.
- KeePassXC Browser — Microsoft Edge Add-ons — отдельный магазин Edge, ставится так же просто.
- KeePassXC Browser — тот же Chrome Web Store — у Brave нет своего магазина, он ставит расширения Chrome напрямую.
- KeePassXC Browser — тот же Chrome Web Store — Yandex Browser тоже на Chromium, но сначала включите в настройках расширений «разрешить установку расширений из других каталогов».
- Документация KeePassXC по установке в Safari — поддержка Safari пока «предварительная» (с версии 1.10.0, март 2026), отдельного листинга в App Store ещё нет; актуальный порядок установки смотрите в документации, а надёжный запасной вариант на Safari уже сегодня — встроенный в KeePassXC Auto-Type.
Расширение вы уже поставили — осталось один раз связать его с самой базой, и дальше подстановка пароля будет работать сама. Прежде чем начинать, откройте KeePassXC и разблокируйте базу мастер-паролем: без открытой базы ни один из шагов 1–4 не сработает.
- В KeePassXC откройте Настройки приложения — через шестерёнку в панели инструментов или через меню приложения, точный путь немного отличается в зависимости от ОС и версии.
- Перейдите на вкладку Интеграция с браузерами, включите Включить интеграцию с браузерами и отметьте галочкой тот браузер, для которого вы поставили расширение в предыдущем шаге (в списке он показан под своим обычным названием — Google Chrome, Firefox и так далее, без перевода).
Иллюстрация: вкладка Browser Integration / Интеграция с браузерами — чекбокс Enable browser integration / Включить интеграцию с браузерами и список браузеров с отметками.
- В браузере откройте иконку KeePassXC-Browser на панели расширений
(если её не видно, закрепите её через меню расширений — значок «кусочек
пазла») и нажмите
Connect. Проверить русский перевод этой кнопки не удалось: очень часто она остаётся англоязычной даже при русской локали браузера, так что не удивляйтесь.
Иллюстрация: всплывающее окно расширения до подключения — кнопка Connect запускает связку с KeePassXC.
- В окне KeePassXC появится диалог KeePassXC - Запрос на ассоциацию нового ключа. Впишите любое понятное название — например, имя браузера или устройства — и нажмите Сохранить и разрешить доступ.
Иллюстрация: New key association request / Запрос на ассоциацию нового ключа — поле с названием связки и кнопка Save and allow access / Сохранить и разрешить доступ.
Если расширение стоит в нескольких браузерах, повторите шаги 3–4 в каждом — связка работает отдельно для каждого. И учтите: связали один раз — не значит работает вечно без программы. Чтобы автозаполнение сработало прямо сейчас, KeePassXC должен быть запущен, а база — разблокирована.
Получилось — когда иконка расширения в панели браузера показывает подключённое состояние, а на сайте с сохранённой в базе записью оно само предлагает подставить логин и пароль в форму входа.
С чего начать переезд
Начинайте с почты: через неё восстанавливается доступ ко всему остальному, так что это и есть единая точка отказа — и её стоит забрать у памяти в первую очередь. Дальше — по своему усмотрению и в своём темпе. Десять сайтов из тридцати, переведённых на менеджер, — уже победа сама по себе, а не промежуточный результат по пути к полному переходу. Полный переход не обязателен вовсе: остальные двадцать подождут сколько угодно, никуда не денутся.
На практике это значит:
- Откройте настройки почты, найдите смену пароля — обычно в разделе «Безопасность» или «Пароль и вход».
- В KeePassXC откройте существующую запись через Изменить запись.
- Откройте Генератор паролей, сгенерируйте
новый пароль и проверьте оценку не ниже
100 bit, лучше128 bit. - Нажмите Применить / Использовать пароль, чтобы сгенерированный пароль попал в запись.
- Введите новый пароль на официальном сайте почты и завершите смену пароля.
- В редакторе записи нажмите ОК, чтобы закрыть его, затем Сохранить, чтобы сохранить базу: первая кнопка закрывает редактор записи, вторая записывает изменения в файл базы.
- Выйдите из почты и войдите снова с логином и паролем из сохранённой записи.
- Нажмите Очистить буфер обмена и заблокируйте базу.
Если записи нет, сначала используйте полный сценарий обычной записи: Добавить запись, Название, Имя пользователя, Пароль.
Получилось — когда пароль от почты сменён, а в базе рядом с логином лежит новый сгенерированный пароль, а не старый по памяти.
Куда деть базу и как её не потерять
Рабочая база должна иметь несколько проверенных копий в разных
надёжных местах: на другом носителе и, при необходимости, у доверенного
облачного провайдера. Зашифрованный файл .kdbx можно
хранить в облаке, но мастер-пароль, key file и экспорт не должны лежать
рядом с базой в незашифрованном виде. Выбирайте носитель или провайдера
с историей версий и автоматическими резервными копиями, храните
отдельные проверенные копии и периодически тестируйте восстановление.
Мастер-пароль храните отдельно от базы в защищённом месте.
Проверяйте резервные копии восстановлением, а не только наличием файлов.
Копия на другом устройстве должна быть именно отдельной проверенной копией, а не единственным синхронизированным двойником. Мастер-пароль храните отдельно от базы в защищённом месте.
Максимум
Синхронизировать .kdbx между телефоном и ноутбуком можно
через доверенное облако: оно видит зашифрованный файл. Сначала сделайте
отдельную резервную копию, затем дождитесь окончания синхронизации,
откройте базу на втором устройстве и проверьте несколько групп и
записей. CSV/XML можно использовать для разовой миграции, но не
оставляйте незашифрованный экспорт. После миграции удалите временные
файлы и очистите корзину; для постоянного хранения используйте
.kdbx. Изменения на двух устройствах одновременно могут
конфликтовать, поэтому перед редактированием убедитесь, какой файл
актуален.
Положить копию базы на второе устройство и убедиться, что она там открывается.
Финальная проверка
- Закройте KeePassXC и снова откройте
.kdbx: база должна запросить мастер-пароль, а при включённом key file — и его. - Откройте обычную запись и проверьте, что Название, Имя пользователя и Пароль сохранены; пароль не должен быть в чате или заметках браузера.
- Заблокируйте базу через Заблокировать базу данных, выберите
Очистить буфер обмена и убедитесь,
что копия
.kdbxлежит отдельно от рабочего файла. - Результат: база открывается, запись актуальна, буфер очищен, а резервная копия существует и не является единственным файлом.
Ещё один сайт — и так, пока не останется забытых
Почта уже переехала — самая опасная дыра закрыта. Остальное можно закрывать не отдельным вечером, а по одному сайту за раз, каждый раз, когда об этом сайте всё равно вспомнили: заходите на него, меняете пароль на сгенерированный и сохраняете запись в базу тем же способом, что уже отработали на почте.
- Вспомните любой сайт, где до сих пор стоит старый пароль по памяти.
- Смените его пароль на сгенерированный так же, как для почты: генератор, сохранение в базу, выход и вход с новым паролем.
- Повторите для следующего сайта, когда снова о нём вспомните — без графика и без единого дедлайна на весь список.
Получилось — когда для этого конкретного сайта в базе тоже лежит свежий пароль. А когда таких сайтов в жизни почти не осталось — тот самый забытый форум про рыбалку можно смело списать в отставку и не считать долгом: десять переехавших сайтов из тридцати уже были победой, а не промежуточным результатом.
Удалить старый пароль из последней переписки
Новый пароль защищает почту только с момента смены. Если старый пароль когда-то отправлялся в SMS, письме или обычном чате, он всё ещё лежит в истории и может попасться тому, кто получит доступ к переписке.
Откройте последнюю переписку, где вы отправляли пароль, удалите сообщение у себя и у собеседника, если сервис это позволяет, а затем смените пароль ещё раз, если уже не уверены, где он успел засветиться.
Получилось — когда старого пароля нет в последней переписке, а при сомнении он заменён новым.
Как передать пароль другому человеку — один раз, а не навсегда
Иногда пароль всё-таки приходится кому-то передать: пароль от Wi-Fi пришедшему мастеру, доступ к сервису — родственнику. Дать соседке ключ, чтобы полить цветы, пока вы в отпуске, — нормально. Оставить тот же ключ в почтовом ящике на два года просто потому, что так однажды было удобно, — уже нет. Сообщение с паролем и есть тот самый почтовый ящик: SMS, обычная переписка в мессенджере и письмо никуда не деваются сами — они лежат в истории, уезжают в облачную копию переписки и достаются каждому, кто потом войдёт в этот аккаунт или просто возьмёт телефон в руки. Дело не в мастере и не в родственнике, оба тут ни при чём, — дело в том, что переписка живёт куда дольше, чем повод, ради которого пароль был отправлен.
Самый простой вариант — сказать пароль вслух или передать его при личной встрече: не нужно создавать ссылку или оставлять сообщение. Если это невозможно — почта, разные города, мастер, к которому неудобно подходить каждый раз, — не отправляйте пароль текстом напрямую, а воспользуйтесь одним из способов ниже: они показывают пароль получателю один раз и потом сами его удаляют. Ни один способ не даёт абсолютной тайны: получатель всё ещё может сфотографировать экран, пересказать пароль или сохранить его другим способом.
- Секретные чаты Telegram: в профиле получателя выберите «Начать секретный чат» и отправьте пароль сообщением с таймером самоуничтожения. Переписка шифруется из конца в конец, не сохраняется в облаке Telegram и не пересылается — Telegram блокирует пересылку сообщений из секретных чатов. Это отдельная опция: включать её нужно каждый раз заново и на каждом устройстве, обычные чаты Telegram сами в секретные не превращаются.
Специальные сайты для одноразовой передачи. Это другой подход: не функция внутри мессенджера, а отдельный сервис, который создаёт одну ссылку, показывает секрет один раз и сам её убивает.
- Bitwarden Send (самый надёжный вариант здесь): используйте официальную документацию Bitwarden Send, задайте короткий срок жизни и, если доступно для выбранной настройки, максимум одно открытие или удаление после открытия. Можно добавить отдельный пароль; получателю не обязательно иметь аккаунт Bitwarden. Данные шифруются на вашей стороне ещё до отправки — сервер получает уже зашифрованный текст и никогда не видит пароль, а Bitwarden как компания регулярно публикует независимые аудиты безопасности — список отчётов. Остальные сервисы из этого списка тоже с открытым кодом и решают ту же задачу — у Bitwarden просто более развёрнутая и регулярно проверяемая независимыми аудиторами история.
- Onetime Secret: создайте одноразовую ссылку на onetimesecret.com. Сервис описывает удаление секрета после первого открытия.
- Password Pusher: создайте ссылку на pwpush.com с одним открытием и коротким сроком действия, если эти параметры доступны при создании ссылки.
- PrivateBin: создайте самоуничтожающуюся заметку на privatebin.net — публичном инстансе открытого проекта PrivateBin с шифрованием на стороне браузера (AES-256-GCM: сервер получает уже зашифрованные данные). Задайте срок жизни и, если нужно, режим «сгорает после прочтения» перед отправкой.
- Yopass: создайте секрет на yopass.se — публичной демо-версии открытого проекта Yopass с шифрованием OpenPGP на стороне браузера ещё до отправки на сервер, одноразовым просмотром и сроком жизни от часов до недель. Для по-настоящему чувствительных данных сам проект советует разворачивать Yopass у себя, а не полагаться на публичный демо-сервер.
После разовой передачи смените пароль: он больше не должен оставаться действующим после того, как необходимость закончилась.
Максимум
Secret Chats в Telegram — отдельная функция поверх обычного мессенджера. Signal и Session построены вокруг приватности с самого начала, а не добавляют её отдельной кнопкой поверх обычной переписки — это следующий шаг, если готовы поставить отдельное приложение.
- Signal: отправьте пароль исчезающим сообщением с коротким таймером через официальную настройку Signal. Получатель всё равно может сделать скриншот, поэтому таймер не заменяет доверие.
- Session: Session не требует номера телефона или почты — переписка привязана к случайному Account ID, а не к вашей личности. Включите исчезающие сообщения с коротким сроком хранения. Как и в Signal, это только сокращает срок хранения в интерфейсе и не мешает получателю сделать скриншот, сфотографировать экран или скопировать пароль.
Максимум
Там, где доступ нужен нескольким людям на постоянной основе — стриминг, семейный тариф, — отдавать свой личный пароль не лучший вариант, даже самым надёжным способом. У сервиса почти всегда есть штатный механизм: добавить человека в семейный план или завести ему отдельный профиль. Это лучше передачи собственного логина хотя бы потому, что доступ выдаётся и забирается отдельно от вашего: закрыть его одному человеку можно, не меняя пароль себе и не трогая остальных.
Максимум
Бывает и обратный случай: доступ и правда должен быть общим — пароль администратора домашнего роутера, семейный сейф с близким человеком. Тут не «поделиться своим паролем», а завести с самого начала общую базу: у KeePassXC есть встроенное слияние баз, так что каждый вносит свою правку на своём устройстве, а потом их сводят в одну, не затирая чужие изменения.
Завести общую базу KeePassXC с близким человеком для паролей, которые нужны вам обоим, — например для администратора домашнего роутера.
Проверь себя. Пришёл мастер чинить стиральную машину и просит пароль от Wi-Fi. Какие способы передать его оставят пароль лежать в истории надолго? Отметьте всё, что подходит.
- Отправить в SMS.
- Написать обычным сообщением в мессенджере.
- Отправить письмом на почту.
- Сказать вслух.
- Отправить исчезающим сообщением, которое сотрётся через минуту.
Первые три. Дело не в мастере — дело в том, что сообщение переживёт этот визит на годы: оно уедет в облачную копию переписки, останется в истории и достанется каждому, кто потом войдёт в этот аккаунт или просто возьмёт телефон в руки. Сказать вслух — бесплатно и надёжнее всего. Исчезающее сообщение — компромисс для случая, когда вслух никак. А пароль от гостевой сети после такого визита стоит поменять: разовая надобность закончилась, а пароль остался.
Управлять своими логинами и паролями — базовый навык в цифровом мире, вот прямо как умение не терять ключи от квартиры. В следующей теме — про двухфакторную аутентификацию: вторую линию обороны, которая срабатывает даже тогда, когда пароль всё-таки утёк.