Sikkerhedsguide
Længdeguide til adgangskoder: 10, 15, 16 eller 20 tegn?
Forstå, hvorfor dette værktøj vurderer 10 tegn som medium, og hvornår du skal vælge 15, 16 eller 20 eller flere.
Direkte svar
Ti tilfældige tegn kan accepteres af mange tjenester, men dette værktøj betegner den længde som medium snarere end stærk. For enkeltfaktorkonti skal du vælge mindst 15 eller 16 tegn. Brug 20 eller flere, når kompatibiliteten tillader det, og legitimationsoplysningerne beskytter særlig vigtig adgang.
Praktiske længdebånd
- 6–9 tegn: svage og normalt uegnede som kontoadgangskode.
- 10–14 tegn: medium; bibeholdt her som kompatibilitetsstandard, ikke den anbefalede destination.
- 15–19 tegn: stærke, når de genereres tilfældigt og kun bruges én gang.
- 20–64 tegn: potentielt meget stærke med et bredt tilfældigt tegnsæt.
Hvorfor løfter om præcis knækketid er vildledende
Knækhastighed afhænger af angriberens hardware, tjenestens password-hashing, om angrebet er online eller offline, hastighedsbegrænsninger, tegnmodellen og om adgangskoden er virkelig tilfældig. Et enkelt universelt “tid til at knække”-tal skaber falsk tryghed.
Tilfældige og menneskeskabte adgangskoder er forskellige
En tilfældig 16-tegns værdi vælges fra en stor pulje uden menneskelige mønstre. En menneskeskabt 16-tegns streng kan indeholde navne, datoer, tastaturstier eller genbrugte sætninger, som angribere prioriterer. Længde hjælper stadig, men forudsigelig struktur reducerer den effektive styrke.
Tjenestekompatibilitet
Nogle tjenester pålægger maksimallængder eller afviser bestemte symboler. Behold den længste unikke tilfældige værdi, tjenesten accepterer, og svæk aldrig urelaterede konti for at matche begrænsningerne på ét websted.