Bezpečnostní průvodce
Průvodce délkou hesla: 10, 15, 16 nebo 20 znaků?
Pochopte, proč tento nástroj hodnotí 10 znaků jako střední a kdy zvolit 15, 16 nebo 20 a více.
Přímá odpověď
Deset náhodných znaků může být mnoha službami akceptováno, ale tento nástroj označuje tuto délku jako střední, nikoli silnou. Pro jednofaktorové účty zvolte alespoň 15 nebo 16 znaků. Použijte 20 a více, pokud to kompatibilita umožňuje a pověření chrání obzvláště důležitý přístup.
Praktické délkové pásma
- 6–9 znaků: slabé a obvykle nevhodné pro heslo k účtu.
- 10–14 znaků: střední; zde ponecháno jako výchozí pro kompatibilitu, nikoli doporučený cíl.
- 15–19 znaků: silné, pokud je generováno náhodně a použito pouze jednou.
- 20–64 znaků: potenciálně velmi silné s širokým fondem náhodných znaků.
Proč jsou sliby přesného času prolomení zavádějící
Rychlost prolomení závisí na hardwaru útočníka, hashování hesel služby, zda je útok online nebo offline, omezeních počtu pokusů, modelu znaků a zda je heslo skutečně náhodné. Jedno univerzální číslo „času do prolomení“ vytváří falešný pocit jistoty.
Náhodná a lidsky vytvořená hesla se liší
Náhodná 16znaková hodnota je vybrána z velkého fondu bez lidských vzorů. Lidsky vytvořený 16znakový řetězec může obsahovat jména, data, klávesnicové cesty nebo znovu použité fráze, které útočníci upřednostňují. Délka stále pomáhá, ale předvídatelná struktura snižuje efektivní sílu.
Kompatibilita služeb
Některé služby ukládají maximální délky nebo odmítají určité symboly. Použijte nejdelší jedinečnou náhodnou hodnotu, kterou služba akceptuje, a nikdy neoslabujte nesouvisející účty, aby odpovídaly omezením jednoho webu.