Alat Kata Sandi Kembali ke generator

Panduan keamanan

Panduan panjang kata sandi: 10, 15, 16, atau 20 karakter?

Pahami mengapa alat ini menilai 10 karakter sebagai sedang dan kapan harus memilih 15, 16, atau 20 karakter atau lebih.

Jawaban langsung

Sepuluh karakter acak mungkin diterima oleh banyak layanan, tetapi alat ini memberi label panjang tersebut sebagai sedang, bukan kuat. Untuk akun dengan satu faktor, pilih setidaknya 15 atau 16 karakter. Gunakan 20 atau lebih jika kompatibilitas memungkinkan dan kredensial melindungi akses yang sangat penting.

Rentang panjang praktis

Mengapa janji waktu retak yang tepat menyesatkan

Kecepatan peretasan tergantung pada perangkat keras penyerang, hashing kata sandi layanan, apakah serangan online atau offline, batas kecepatan, model karakter, dan apakah kata sandi benar-benar acak. Satu angka universal “waktu untuk retak” menciptakan keyakinan palsu.

Kata sandi acak dan buatan manusia berbeda

Nilai acak 16 karakter dipilih dari kumpulan besar tanpa pola manusia. String 16 karakter buatan manusia mungkin berisi nama, tanggal, jalur keyboard, atau frasa yang digunakan kembali yang diprioritaskan oleh penyerang. Panjang tetap membantu, tetapi struktur yang dapat diprediksi mengurangi kekuatan efektif.

Kompatibilitas layanan

Beberapa layanan memberlakukan panjang maksimum atau menolak simbol tertentu. Simpan nilai acak unik terpanjang yang diterima layanan, dan jangan pernah melemahkan akun yang tidak terkait untuk menyesuaikan dengan keterbatasan satu situs.

Sumber