सुरक्षा मार्गदर्शिका
पासवर्ड लंबाई गाइड: 10, 15, 16 या 20 अक्षर?
समझें कि यह टूल 10 अक्षरों को मध्यम क्यों रेट करता है और 15, 16 या 20 या उससे अधिक कब चुनें।
सीधा उत्तर
दस यादृच्छिक अक्षर कई सेवाओं द्वारा स्वीकार किए जा सकते हैं, लेकिन यह टूल उस लंबाई को मजबूत के बजाय मध्यम बताता है। एकल-कारक खातों के लिए, कम से कम 15 या 16 अक्षर चुनें। जब संगतता अनुमति दे और क्रेडेंशियल विशेष रूप से महत्वपूर्ण पहुंच की रक्षा करता हो, तो 20 या अधिक का उपयोग करें।
व्यावहारिक लंबाई बैंड
- 6–9 अक्षर: कमजोर और सामान्यतः खाता पासवर्ड के लिए अनुपयुक्त।
- 10–14 अक्षर: मध्यम; यहां संगतता डिफ़ॉल्ट के रूप में रखा गया है, अनुशंसित गंतव्य नहीं।
- 15–19 अक्षर: मजबूत जब यादृच्छिक रूप से उत्पन्न और केवल एक बार उपयोग किया जाए।
- 20–64 अक्षर: व्यापक यादृच्छिक वर्ण पूल के साथ संभावित रूप से बहुत मजबूत।
क्रैक-टाइम के सटीक वादे भ्रामक क्यों हैं
क्रैकिंग गति हमलावर के हार्डवेयर, सेवा के पासवर्ड हैशिंग, हमला ऑनलाइन या ऑफलाइन है, दर सीमाएं, वर्ण मॉडल और पासवर्ड वास्तव में यादृच्छिक है या नहीं, पर निर्भर करती है। एक एकल सार्वभौमिक “क्रैक होने में समय” संख्या झूठा आत्मविश्वास पैदा करती है।
यादृच्छिक और मानव-निर्मित पासवर्ड अलग होते हैं
एक यादृच्छिक 16-अक्षर का मान मानव पैटर्न के बिना एक बड़े पूल से चुना जाता है। एक मानव-निर्मित 16-अक्षर स्ट्रिंग में नाम, तिथियां, कीबोर्ड पथ या पुन: उपयोग किए गए वाक्यांश हो सकते हैं जिन्हें हमलावर प्राथमिकता देते हैं। लंबाई अभी भी मदद करती है, लेकिन पूर्वानुमेय संरचना प्रभावी शक्ति को कम करती है।
सेवा संगतता
कुछ सेवाएं अधिकतम लंबाई लागू करती हैं या विशेष प्रतीकों को अस्वीकार करती हैं। सेवा द्वारा स्वीकार किया जाने वाला सबसे लंबा अद्वितीय यादृच्छिक मान रखें, और किसी एक साइट की सीमाओं से मेल खाने के लिए असंबंधित खातों को कभी कमजोर न करें।