Salasanatyökalu Takaisin generaattoriin

Turvallisuusopas

Salasanan pituusopas: 10, 15, 16 vai 20 merkkiä?

Ymmärrä, miksi tämä työkalu luokittelee 10 merkin pituuden keskitasoiseksi ja milloin valita 15, 16 tai 20 merkkiä tai enemmän.

Suora vastaus

Kymmenen satunnaista merkkiä voidaan hyväksyä monissa palveluissa, mutta tämä työkalu luokittelee kyseisen pituuden keskitasoiseksi eikä vahvaksi. Yksivaiheisissa tileissä valitse vähintään 15 tai 16 merkkiä. Käytä 20:tä tai enemmän, kun yhteensopivuus sen sallii ja tunnistetieto suojaa erityisen tärkeää pääsyä.

Käytännön pituusluokat

Miksi tarkat murtamisajan lupaukset ovat harhaanjohtavia

Murtamisnopeus riippuu hyökkääjän laitteistosta, palvelun salasanan tiivistyksestä, siitä onko hyökkäys verkossa vai offline-tilassa, nopeusrajoituksista, merkkimallista ja siitä onko salasana todella satunnainen. Yksi yleinen “murtamisaika” -luku luo väärää luottamusta.

Satunnaiset ja ihmisen luomat salasanat eroavat toisistaan

Satunnainen 16 merkin arvo valitaan suuresta joukosta ilman ihmisen malleja. Ihmisen luoma 16 merkin merkkijono voi sisältää nimiä, päivämääriä, näppäimistöpolkuja tai uudelleenkäytettyjä lauseita, joita hyökkääjät priorisoivat. Pituus auttaa silti, mutta ennustettava rakenne vähentää tehokasta vahvuutta.

Palveluiden yhteensopivuus

Jotkut palvelut asettavat enimmäispituuksia tai hylkäävät tiettyjä symboleja. Säilytä pisin ainutlaatuinen satunnainen arvo, jonka palvelu hyväksyy, äläkä koskaan heikennä muita tilejä yhden sivuston rajoitusten vuoksi.

Lähteet