Passordverktøy Tilbake til generator

Sikkerhetsveiledning

Passordlengdeguide: 10, 15, 16 eller 20 tegn?

Forstå hvorfor dette verktøyet vurderer 10 tegn som middels og når du bør velge 15, 16 eller 20 eller flere.

Direkte svar

Ti tilfeldige tegn kan godtas av mange tjenester, men dette verktøyet merker den lengden som middels, ikke sterk. For enkeltfaktorkontoer, velg minst 15 eller 16 tegn. Bruk 20 eller flere når kompatibiliteten tillater det og legitimasjonen beskytter spesielt viktig tilgang.

Praktiske lengdebånd

Hvorfor eksakte knekketidsløfter er misvisende

Knekkehastighet avhenger av angriperens maskinvare, tjenestens passordhashing, om angrepet er online eller offline, hastighetsbegrensninger, tegnmodellen og om passordet er virkelig tilfeldig. Et enkelt universelt «tid til knekking»-tall skaper falsk trygghet.

Tilfeldige og menneskeskapte passord er forskjellige

En tilfeldig 16-tegnsverdi velges fra en stor pool uten menneskelige mønstre. En menneskeskapt 16-tegnsstreng kan inneholde navn, datoer, tastaturmønstre eller gjentatte fraser som angripere prioriterer. Lengde hjelper fortsatt, men forutsigbar struktur reduserer effektiv styrke.

Tjenestekompatibilitet

Noen tjenester pålegger maksimallengder eller avviser bestemte symboler. Behold den lengste unike tilfeldige verdien tjenesten godtar, og svekk aldri urelaterte kontoer for å matche begrensningene til ett nettsted.

Kilder