Руководство по безопасности
Руководство по длине пароля: 10, 15, 16 или 20 символов?
Поймите, почему этот инструмент оценивает 10 символов как средний уровень и когда выбирать 15, 16 или 20 и более.
Прямой ответ
Десять случайных символов могут быть приняты многими сервисами, но этот инструмент помечает такую длину как среднюю, а не надежную. Для однофакторных учетных записей выбирайте не менее 15 или 16 символов. Используйте 20 или более, когда совместимость позволяет, и учетные данные защищают особенно важный доступ.
Практические диапазоны длины
- 6–9 символов: слабый и обычно непригодный для пароля учетной записи.
- 10–14 символов: средний; сохранен здесь как значение совместимости по умолчанию, а не рекомендуемая цель.
- 15–19 символов: надежный при случайной генерации и однократном использовании.
- 20–64 символов: потенциально очень надежный с широким набором случайных символов.
Почему точные обещания времени взлома вводят в заблуждение
Скорость взлома зависит от оборудования злоумышленника, хеширования паролей сервиса, типа атаки (онлайн или офлайн), ограничений на количество попыток, модели символов и того, является ли пароль действительно случайным. Одно универсальное число «время взлома» создает ложную уверенность.
Случайные и созданные человеком пароли различаются
Случайное 16-символьное значение выбирается из большого набора без человеческих шаблонов. Созданная человеком 16-символьная строка может содержать имена, даты, клавиатурные последовательности или повторно используемые фразы, которые злоумышленники проверяют в первую очередь. Длина все еще помогает, но предсказуемая структура снижает фактическую надежность.
Совместимость сервисов
Некоторые сервисы устанавливают максимальную длину или отвергают определенные символы. Используйте самое длинное уникальное случайное значение, которое принимает сервис, и никогда не ослабляйте другие учетные записи, чтобы соответствовать ограничениям одного сайта.