Kasangkapan sa password Bumalik sa generator

Gabay sa seguridad

Gabay sa haba ng password: 10, 15, 16, o 20 character?

Alamin kung bakit itinuturing ng tool na ito ang 10 character bilang katamtaman at kailan dapat pumili ng 15, 16, o 20 o higit pa.

Direktang sagot

Ang sampung random na character ay maaaring tanggapin ng maraming serbisyo, ngunit ang tool na ito ay naglalagay ng haba na iyon bilang katamtaman sa halip na malakas. Para sa single-factor accounts, pumili ng hindi bababa sa 15 o 16 na character. Gumamit ng 20 o higit pa kapag pinapayagan ng compatibility at ang credential ay nagpoprotekta ng partikular na mahalagang access.

Praktikal na mga antas ng haba

Bakit nakakalinlang ang eksaktong pangako ng crack-time

Ang bilis ng pag-crack ay depende sa hardware ng attacker, sa password hashing ng serbisyo, kung ang pag-atake ay online o offline, rate limits, character model, at kung ang password ay tunay na random. Ang isang solong unibersal na numerong “oras upang i-crack” ay lumilikha ng maling kumpiyansa.

Magkaiba ang random at human-created na password

Ang isang random na 16-character na halaga ay pinili mula sa isang malaking pool na walang pattern ng tao. Ang isang human-created na 16-character na string ay maaaring maglaman ng mga pangalan, petsa, keyboard paths, o mga pariralang ginamit muli na inuuna ng mga attacker. Ang haba ay nakakatulong pa rin, ngunit ang predictable na istraktura ay nagbabawas ng epektibong lakas.

Service compatibility

Ang ilang serbisyo ay nagpapataw ng maximum na haba o tumatanggi sa partikular na mga simbolo. Panatilihin ang pinakamahabang natatanging random na halaga na tinatanggap ng serbisyo, at huwag kailanman pahinain ang hindi nauugnay na mga account upang tumugma sa mga limitasyon ng isang site.

Mga pinagmulan