Инструмент паролей Назад к генератору

Руководство по безопасности

Руководство по длине пароля: 10, 15, 16 или 20 символов?

Поймите, почему этот инструмент оценивает 10 символов как средний уровень и когда выбирать 15, 16 или 20 и более.

Прямой ответ

Десять случайных символов могут быть приняты многими сервисами, но этот инструмент помечает такую длину как среднюю, а не надежную. Для однофакторных учетных записей выбирайте не менее 15 или 16 символов. Используйте 20 или более, когда совместимость позволяет, и учетные данные защищают особенно важный доступ.

Практические диапазоны длины

Почему точные обещания времени взлома вводят в заблуждение

Скорость взлома зависит от оборудования злоумышленника, хеширования паролей сервиса, типа атаки (онлайн или офлайн), ограничений на количество попыток, модели символов и того, является ли пароль действительно случайным. Одно универсальное число «время взлома» создает ложную уверенность.

Случайные и созданные человеком пароли различаются

Случайное 16-символьное значение выбирается из большого набора без человеческих шаблонов. Созданная человеком 16-символьная строка может содержать имена, даты, клавиатурные последовательности или повторно используемые фразы, которые злоумышленники проверяют в первую очередь. Длина все еще помогает, но предсказуемая структура снижает фактическую надежность.

Совместимость сервисов

Некоторые сервисы устанавливают максимальную длину или отвергают определенные символы. Используйте самое длинное уникальное случайное значение, которое принимает сервис, и никогда не ослабляйте другие учетные записи, чтобы соответствовать ограничениям одного сайта.

Источники