Panduan keselamatan
Panduan panjang kata laluan: 10, 15, 16, atau 20 aksara?
Fahami mengapa alat ini menilai 10 aksara sebagai sederhana dan bila perlu memilih 15, 16, atau 20 atau lebih.
Jawapan langsung
Sepuluh aksara rawak mungkin diterima oleh banyak perkhidmatan, tetapi alat ini melabelkan panjang tersebut sebagai sederhana, bukan kukuh. Untuk akaun faktor tunggal, pilih sekurang-kurangnya 15 atau 16 aksara. Gunakan 20 atau lebih apabila keserasian mengizinkan dan kelayakan melindungi akses yang sangat penting.
Jalur panjang praktikal
- 6–9 aksara: lemah dan biasanya tidak sesuai untuk kata laluan akaun.
- 10–14 aksara: sederhana; dikekalkan di sini sebagai lalai keserasian, bukan destinasi yang disyorkan.
- 15–19 aksara: kukuh apabila dijana secara rawak dan digunakan sekali sahaja.
- 20–64 aksara: berpotensi sangat kukuh dengan kumpulan aksara rawak yang luas.
Mengapa janji masa retak yang tepat mengelirukan
Kelajuan retak bergantung pada perkakasan penyerang, hashing kata laluan perkhidmatan, sama ada serangan dalam talian atau luar talian, had kadar, model aksara, dan sama ada kata laluan benar-benar rawak. Satu nombor “masa untuk retak” universal mencipta keyakinan palsu.
Kata laluan rawak dan ciptaan manusia berbeza
Nilai rawak 16 aksara dipilih daripada kumpulan besar tanpa corak manusia. Rentetan 16 aksara ciptaan manusia mungkin mengandungi nama, tarikh, laluan papan kekunci, atau frasa yang digunakan semula yang diutamakan oleh penyerang. Panjang masih membantu, tetapi struktur yang boleh diramal mengurangkan kekuatan berkesan.
Keserasian perkhidmatan
Sesetengah perkhidmatan mengenakan panjang maksimum atau menolak simbol tertentu. Simpan nilai rawak unik terpanjang yang diterima oleh perkhidmatan, dan jangan sekali-kali melemahkan akaun yang tidak berkaitan untuk memadankan had satu tapak.