Biztonsági útmutató
Jelszóhossz-útmutató: 10, 15, 16 vagy 20 karakter?
Ismerje meg, miért minősíti ez az eszköz a 10 karaktert közepesnek, és mikor érdemes 15, 16 vagy 20 vagy több karaktert választani.
Közvetlen válasz
Tíz véletlenszerű karaktert sok szolgáltatás elfogadhat, de ez az eszköz ezt a hosszúságot közepesnek, nem erősnek jelöli. Egytényezős fiókok esetén válasszon legalább 15 vagy 16 karaktert. Használjon 20 vagy több karaktert, ha a kompatibilitás lehetővé teszi, és a hitelesítő adat különösen fontos hozzáférést véd.
Gyakorlati hosszkategóriák
- 6–9 karakter: gyenge, és általában nem alkalmas fiókjelszónak.
- 10–14 karakter: közepes; itt kompatibilitási alapértelmezésként szerepel, nem ajánlott célként.
- 15–19 karakter: erős, ha véletlenszerűen generálták, és csak egyszer használják.
- 20–64 karakter: potenciálisan nagyon erős, széles véletlenszerű karakterkészlettel.
Miért félrevezetőek a pontos feltörési idő ígéretei
A feltörési sebesség függ a támadó hardverétől, a szolgáltatás jelszó-hashelésétől, attól, hogy a támadás online vagy offline történik, a sebességkorlátozásoktól, a karaktermodelltől, és attól, hogy a jelszó valóban véletlenszerű-e. Egyetlen univerzális „feltörési idő” szám hamis biztonságérzetet kelt.
A véletlenszerű és az ember által létrehozott jelszavak különböznek
Egy véletlenszerű 16 karakterből álló érték egy nagy készletből kerül kiválasztásra emberi minták nélkül. Egy ember által létrehozott 16 karakterből álló sztring tartalmazhat neveket, dátumokat, billentyűzetutakat vagy újrahasznált kifejezéseket, amelyeket a támadók előnyben részesítenek. A hossz továbbra is segít, de a kiszámítható szerkezet csökkenti a tényleges erősséget.
Szolgáltatások kompatibilitása
Egyes szolgáltatások maximális hosszúságot írnak elő, vagy bizonyos szimbólumokat elutasítanak. Tartsa meg a leghosszabb egyedi véletlenszerű értéket, amelyet a szolgáltatás elfogad, és soha ne gyengítse a nem kapcsolódó fiókokat, hogy megfeleljen egyetlen webhely korlátozásainak.