Ghid de securitate
Ghid pentru lungimea parolelor: 10, 15, 16 sau 20 de caractere?
Înțelegeți de ce acest instrument evaluează 10 caractere ca mediu și când să alegeți 15, 16 sau 20 sau mai multe.
Răspuns direct
Zece caractere aleatorii pot fi acceptate de multe servicii, dar acest instrument etichetează această lungime ca medie, nu puternică. Pentru conturile cu un singur factor, alegeți cel puțin 15 sau 16 caractere. Folosiți 20 sau mai multe atunci când compatibilitatea o permite și acreditarea protejează un acces deosebit de important.
Benzi practice de lungime
- 6–9 caractere: slabă și, în mod normal, nepotrivită pentru o parolă de cont.
- 10–14 caractere: medie; păstrată aici ca implicită pentru compatibilitate, nu ca destinație recomandată.
- 15–19 caractere: puternică atunci când este generată aleatoriu și folosită o singură dată.
- 20–64 caractere: potențial foarte puternică cu un set larg de caractere aleatorii.
De ce promisiunile exacte de timp de spargere sunt înșelătoare
Viteza de spargere depinde de hardware-ul atacatorului, de hashing-ul parolei al serviciului, dacă atacul este online sau offline, de limitele de rată, de modelul de caractere și dacă parola este cu adevărat aleatorie. Un singur număr universal de „timp până la spargere” creează o falsă încredere.
Parolele aleatorii și cele create de om diferă
O valoare aleatorie de 16 caractere este selectată dintr-un set mare, fără tipare umane. Un șir de 16 caractere creat de om poate conține nume, date, trasee de tastatură sau fraze reutilizate pe care atacatorii le prioritizează. Lungimea ajută în continuare, dar structura predictibilă reduce puterea efectivă.
Compatibilitatea serviciilor
Unele servicii impun lungimi maxime sau resping anumite simboluri. Păstrați cea mai lungă valoare aleatorie unică pe care serviciul o acceptă și nu slăbiți niciodată conturile neînrudite pentru a se potrivi limitărilor unui singur site.