Panduan keamanan
Panduan panjang kata sandi: 10, 15, 16, atau 20 karakter?
Pahami mengapa alat ini menilai 10 karakter sebagai sedang dan kapan harus memilih 15, 16, atau 20 karakter atau lebih.
Jawaban langsung
Sepuluh karakter acak mungkin diterima oleh banyak layanan, tetapi alat ini memberi label panjang tersebut sebagai sedang, bukan kuat. Untuk akun dengan satu faktor, pilih setidaknya 15 atau 16 karakter. Gunakan 20 atau lebih jika kompatibilitas memungkinkan dan kredensial melindungi akses yang sangat penting.
Rentang panjang praktis
- 6–9 karakter: lemah dan biasanya tidak cocok untuk kata sandi akun.
- 10–14 karakter: sedang; dipertahankan di sini sebagai default kompatibilitas, bukan tujuan yang direkomendasikan.
- 15–19 karakter: kuat jika dihasilkan secara acak dan hanya digunakan sekali.
- 20–64 karakter: berpotensi sangat kuat dengan kumpulan karakter acak yang luas.
Mengapa janji waktu retak yang tepat menyesatkan
Kecepatan peretasan tergantung pada perangkat keras penyerang, hashing kata sandi layanan, apakah serangan online atau offline, batas kecepatan, model karakter, dan apakah kata sandi benar-benar acak. Satu angka universal “waktu untuk retak” menciptakan keyakinan palsu.
Kata sandi acak dan buatan manusia berbeda
Nilai acak 16 karakter dipilih dari kumpulan besar tanpa pola manusia. String 16 karakter buatan manusia mungkin berisi nama, tanggal, jalur keyboard, atau frasa yang digunakan kembali yang diprioritaskan oleh penyerang. Panjang tetap membantu, tetapi struktur yang dapat diprediksi mengurangi kekuatan efektif.
Kompatibilitas layanan
Beberapa layanan memberlakukan panjang maksimum atau menolak simbol tertentu. Simpan nilai acak unik terpanjang yang diterima layanan, dan jangan pernah melemahkan akun yang tidak terkait untuk menyesuaikan dengan keterbatasan satu situs.