Sikkerhetsveiledning
Passordlengdeguide: 10, 15, 16 eller 20 tegn?
Forstå hvorfor dette verktøyet vurderer 10 tegn som middels og når du bør velge 15, 16 eller 20 eller flere.
Direkte svar
Ti tilfeldige tegn kan godtas av mange tjenester, men dette verktøyet merker den lengden som middels, ikke sterk. For enkeltfaktorkontoer, velg minst 15 eller 16 tegn. Bruk 20 eller flere når kompatibiliteten tillater det og legitimasjonen beskytter spesielt viktig tilgang.
Praktiske lengdebånd
- 6–9 tegn: svakt og normalt uegnet som kontopassord.
- 10–14 tegn: middels; beholdt her som kompatibilitetsstandard, ikke anbefalt mål.
- 15–19 tegn: sterkt når det genereres tilfeldig og brukes kun én gang.
- 20–64 tegn: potensielt svært sterkt med et bredt tilfeldig tegnsett.
Hvorfor eksakte knekketidsløfter er misvisende
Knekkehastighet avhenger av angriperens maskinvare, tjenestens passordhashing, om angrepet er online eller offline, hastighetsbegrensninger, tegnmodellen og om passordet er virkelig tilfeldig. Et enkelt universelt «tid til knekking»-tall skaper falsk trygghet.
Tilfeldige og menneskeskapte passord er forskjellige
En tilfeldig 16-tegnsverdi velges fra en stor pool uten menneskelige mønstre. En menneskeskapt 16-tegnsstreng kan inneholde navn, datoer, tastaturmønstre eller gjentatte fraser som angripere prioriterer. Lengde hjelper fortsatt, men forutsigbar struktur reduserer effektiv styrke.
Tjenestekompatibilitet
Noen tjenester pålegger maksimallengder eller avviser bestemte symboler. Behold den lengste unike tilfeldige verdien tjenesten godtar, og svekk aldri urelaterte kontoer for å matche begrensningene til ett nettsted.