Guia de segurança
Guia de comprimento de senha: 10, 15, 16 ou 20 caracteres?
Entenda por que esta ferramenta classifica 10 caracteres como médio e quando escolher 15, 16 ou 20 ou mais.
Resposta direta
Dez caracteres aleatórios podem ser aceitos por muitos serviços, mas esta ferramenta classifica esse comprimento como médio, não forte. Para contas de fator único, escolha pelo menos 15 ou 16 caracteres. Use 20 ou mais quando a compatibilidade permitir e a credencial proteger um acesso especialmente importante.
Faixas de comprimento práticas
- 6–9 caracteres: fraco e normalmente inadequado para uma senha de conta.
- 10–14 caracteres: médio; mantido aqui como padrão de compatibilidade, não como destino recomendado.
- 15–19 caracteres: forte quando gerado aleatoriamente e usado apenas uma vez.
- 20–64 caracteres: potencialmente muito forte com um amplo conjunto de caracteres aleatórios.
Por que promessas exatas de tempo de quebra são enganosas
A velocidade de quebra depende do hardware do atacante, do hash de senha do serviço, se o ataque é online ou offline, limites de taxa, modelo de caracteres e se a senha é verdadeiramente aleatória. Um único número universal de “tempo para quebrar” cria falsa confiança.
Senhas aleatórias e criadas por humanos são diferentes
Um valor aleatório de 16 caracteres é selecionado de um grande conjunto sem padrões humanos. Uma string de 16 caracteres criada por humanos pode conter nomes, datas, caminhos de teclado ou frases reutilizadas que os atacantes priorizam. O comprimento ainda ajuda, mas a estrutura previsível reduz a força efetiva.
Compatibilidade de serviços
Alguns serviços impõem comprimentos máximos ou rejeitam símbolos específicos. Mantenha o valor aleatório único mais longo que o serviço aceitar e nunca enfraqueça contas não relacionadas para corresponder às limitações de um site.