دليل الأمان
دليل طول كلمة المرور: 10، 15، 16، أو 20 حرفًا؟
افهم لماذا يصنف هذا الأداة 10 أحرف كمتوسط ومتى تختار 15 أو 16 أو 20 أو أكثر.
إجابة مباشرة
عشرة أحرف عشوائية قد تكون مقبولة من قبل العديد من الخدمات، لكن هذه الأداة تصنف هذا الطول كمتوسط وليس قويًا. للحسابات ذات العامل الواحد، اختر 15 أو 16 حرفًا على الأقل. استخدم 20 حرفًا أو أكثر عندما يسمح التوافق وكانت بيانات الاعتماد تحمي وصولًا مهمًا بشكل خاص.
نطاقات الطول العملية
- 6–9 أحرف: ضعيفة وغير مناسبة عادة لكلمة مرور حساب.
- 10–14 حرفًا: متوسطة؛ تم الاحتفاظ بها هنا كإعداد افتراضي للتوافق، وليس كوجهة موصى بها.
- 15–19 حرفًا: قوية عند إنشائها عشوائيًا واستخدامها مرة واحدة فقط.
- 20–64 حرفًا: قوية جدًا محتملة مع مجموعة أحرف عشوائية واسعة.
لماذا الوعود الدقيقة بوقت الاختراق مضللة
تعتمد سرعة الاختراق على أجهزة المهاجم، وتجزئة كلمة المرور للخدمة، وما إذا كان الهجوم عبر الإنترنت أو دون اتصال، وحدود المعدل، ونموذج الأحرف، وما إذا كانت كلمة المرور عشوائية حقًا. رقم واحد عالمي لـ “وقت الاختراق” يخلق ثقة زائفة.
الفرق بين كلمات المرور العشوائية والتي ينشئها البشر
يتم اختيار قيمة عشوائية مكونة من 16 حرفًا من مجموعة كبيرة بدون أنماط بشرية. قد تحتوي سلسلة مكونة من 16 حرفًا أنشأها البشر على أسماء أو تواريخ أو مسارات لوحة مفاتيح أو عبارات معاد استخدامها يعطيها المهاجمون أولوية. لا يزال الطول يساعد، لكن البنية المتوقعة تقلل من القوة الفعلية.
توافق الخدمة
تفرض بعض الخدمات أطوالًا قصوى أو ترفض رموزًا معينة. احتفظ بأطول قيمة عشوائية فريدة تقبلها الخدمة، ولا تضعف أبدًا الحسابات غير المرتبطة لتتناسب مع قيود موقع واحد.