Beveiligingsgids
Wachtwoordlengtegids: 10, 15, 16 of 20 tekens?
Begrijp waarom deze tool 10 tekens als gemiddeld beoordeelt en wanneer je 15, 16 of 20 of meer moet kiezen.
Direct antwoord
Tien willekeurige tekens worden door veel diensten geaccepteerd, maar deze tool bestempelt die lengte als gemiddeld in plaats van sterk. Kies voor accounts met één factor minimaal 15 of 16 tekens. Gebruik 20 of meer wanneer compatibiliteit het toelaat en de inloggegevens bijzonder belangrijke toegang beschermen.
Praktische lengtebanden
- 6–9 tekens: zwak en normaal gesproken ongeschikt voor een accountwachtwoord.
- 10–14 tekens: gemiddeld; hier behouden als de standaard voor compatibiliteit, niet de aanbevolen bestemming.
- 15–19 tekens: sterk wanneer willekeurig gegenereerd en slechts één keer gebruikt.
- 20–64 tekens: potentieel zeer sterk met een brede willekeurige tekenset.
Waarom exacte kraaktijd-beloften misleidend zijn
Kraaksnelheid hangt af van de hardware van de aanvaller, de wachtwoordhashing van de dienst, of de aanval online of offline is, snelheidsbeperkingen, het tekensmodel en of het wachtwoord echt willekeurig is. Een enkel universeel getal voor ‘tijd om te kraken’ geeft valse zekerheid.
Willekeurige en door mensen gemaakte wachtwoorden verschillen
Een willekeurige waarde van 16 tekens wordt geselecteerd uit een grote pool zonder menselijke patronen. Een door de mens gemaakte string van 16 tekens kan namen, datums, toetsenbordpatronen of hergebruikte zinnen bevatten waar aanvallers prioriteit aan geven. Lengte helpt nog steeds, maar voorspelbare structuur vermindert de effectieve sterkte.
Servicecompatibiliteit
Sommige diensten leggen maximale lengtes op of wijzen bepaalde symbolen af. Houd de langste unieke willekeurige waarde die de dienst accepteert, en verzwak nooit niet-gerelateerde accounts om aan de beperkingen van één site te voldoen.