पासवर्ड टूल जनरेटर पर वापस जाएं

सुरक्षा मार्गदर्शिका

पासवर्ड लंबाई गाइड: 10, 15, 16 या 20 अक्षर?

समझें कि यह टूल 10 अक्षरों को मध्यम क्यों रेट करता है और 15, 16 या 20 या उससे अधिक कब चुनें।

सीधा उत्तर

दस यादृच्छिक अक्षर कई सेवाओं द्वारा स्वीकार किए जा सकते हैं, लेकिन यह टूल उस लंबाई को मजबूत के बजाय मध्यम बताता है। एकल-कारक खातों के लिए, कम से कम 15 या 16 अक्षर चुनें। जब संगतता अनुमति दे और क्रेडेंशियल विशेष रूप से महत्वपूर्ण पहुंच की रक्षा करता हो, तो 20 या अधिक का उपयोग करें।

व्यावहारिक लंबाई बैंड

क्रैक-टाइम के सटीक वादे भ्रामक क्यों हैं

क्रैकिंग गति हमलावर के हार्डवेयर, सेवा के पासवर्ड हैशिंग, हमला ऑनलाइन या ऑफलाइन है, दर सीमाएं, वर्ण मॉडल और पासवर्ड वास्तव में यादृच्छिक है या नहीं, पर निर्भर करती है। एक एकल सार्वभौमिक “क्रैक होने में समय” संख्या झूठा आत्मविश्वास पैदा करती है।

यादृच्छिक और मानव-निर्मित पासवर्ड अलग होते हैं

एक यादृच्छिक 16-अक्षर का मान मानव पैटर्न के बिना एक बड़े पूल से चुना जाता है। एक मानव-निर्मित 16-अक्षर स्ट्रिंग में नाम, तिथियां, कीबोर्ड पथ या पुन: उपयोग किए गए वाक्यांश हो सकते हैं जिन्हें हमलावर प्राथमिकता देते हैं। लंबाई अभी भी मदद करती है, लेकिन पूर्वानुमेय संरचना प्रभावी शक्ति को कम करती है।

सेवा संगतता

कुछ सेवाएं अधिकतम लंबाई लागू करती हैं या विशेष प्रतीकों को अस्वीकार करती हैं। सेवा द्वारा स्वीकार किया जाने वाला सबसे लंबा अद्वितीय यादृच्छिक मान रखें, और किसी एक साइट की सीमाओं से मेल खाने के लिए असंबंधित खातों को कभी कमजोर न करें।

स्रोत