כלי סיסמאות חזרה למחולל

מדריך אבטחה

מדריך אורך סיסמה: 10, 15, 16 או 20 תווים?

הבינו מדוע כלי זה מדרג 10 תווים כבינוני ומתי לבחור 15, 16 או 20 תווים ויותר.

תשובה ישירה

עשרה תווים אקראיים עשויים להתקבל על ידי שירותים רבים, אך כלי זה מסמן אורך זה כבינוני ולא חזק. עבור חשבונות עם אימות חד-גורמי, בחרו לפחות 15 או 16 תווים. השתמשו ב-20 תווים או יותר כאשר התאימות מאפשרת והפרטים מגנים על גישה חשובה במיוחד.

טווחי אורך מעשיים

מדוע הבטחות מדויקות לזמן פריצה מטעות

מהירות הפריצה תלויה בחומרה של התוקף, בגיבוב הסיסמה של השירות, האם ההתקפה היא מקוונת או לא מקוונת, במגבלות קצב, במודל התווים, ובשאלה האם הסיסמה באמת אקראית. מספר יחיד אוניברסלי של “זמן לפריצה” יוצר ביטחון כוזב.

סיסמאות אקראיות לעומת סיסמאות שנוצרו על ידי אדם

ערך אקראי בן 16 תווים נבחר מתוך מאגר גדול ללא דפוסים אנושיים. מחרוזת בת 16 תווים שנוצרה על ידי אדם עשויה להכיל שמות, תאריכים, מסלולי מקלדת או ביטויים משומשים שהתוקפים נותנים להם עדיפות. אורך עדיין עוזר, אך מבנה צפוי מפחית את החוזק האפקטיבי.

תאימות שירות

חלק מהשירותים מטילים אורכים מקסימליים או דוחים סמלים מסוימים. שמרו על הערך האקראי הייחודי הארוך ביותר שהשירות מקבל, ולעולם אל תחלישו חשבונות לא קשורים כדי להתאים למגבלות של אתר אחד.

מקורות