Poradnik bezpieczeństwa
Przewodnik po długości hasła: 10, 15, 16 czy 20 znaków?
Zrozum, dlaczego to narzędzie ocenia 10 znaków jako średnie i kiedy wybrać 15, 16 lub 20 i więcej.
Bezpośrednia odpowiedź
Dziesięć losowych znaków może być akceptowane przez wiele serwisów, ale to narzędzie oznacza tę długość jako średnią, a nie silną. W przypadku kont jednoczynnikowych wybierz co najmniej 15 lub 16 znaków. Użyj 20 lub więcej, gdy pozwala na to kompatybilność, a dane uwierzytelniające chronią szczególnie ważny dostęp.
Praktyczne przedziały długości
- 6–9 znaków: słabe i zazwyczaj nieodpowiednie dla hasła do konta.
- 10–14 znaków: średnie; zachowane tutaj jako domyślna kompatybilność, a nie zalecany cel.
- 15–19 znaków: silne, gdy generowane losowo i używane tylko raz.
- 20–64 znaków: potencjalnie bardzo silne przy szerokim zestawie losowych znaków.
Dlaczego obietnice dokładnego czasu złamania są mylące
Szybkość łamania zależy od sprzętu atakującego, funkcji haszowania hasła w serwisie, tego, czy atak jest online czy offline, limitów prób, modelu znaków oraz tego, czy hasło jest naprawdę losowe. Pojedyncza uniwersalna liczba „czasu do złamania” stwarza fałszywe poczucie bezpieczeństwa.
Hasła losowe a tworzone przez człowieka – różnice
Losowa wartość 16-znakowa jest wybierana z dużej puli bez ludzkich wzorców. Ciąg 16 znaków stworzony przez człowieka może zawierać imiona, daty, ścieżki klawiaturowe lub powtarzane frazy, które atakujący priorytetyzują. Długość nadal pomaga, ale przewidywalna struktura zmniejsza efektywną siłę.
Kompatybilność serwisów
Niektóre serwisy narzucają maksymalne długości lub odrzucają określone symbole. Zachowaj najdłuższą unikalną losową wartość, jaką serwis akceptuje, i nigdy nie osłabiaj niezwiązanych kont, aby dopasować się do ograniczeń jednej witryny.