Bezpečnostná príručka
Sprievodca dĺžkou hesla: 10, 15, 16 alebo 20 znakov?
Pochopte, prečo tento nástroj hodnotí 10 znakov ako strednú silu a kedy zvoliť 15, 16 alebo 20 a viac.
Priama odpoveď
Desať náhodných znakov môže byť akceptovaných mnohými službami, ale tento nástroj označuje túto dĺžku ako strednú, nie silnú. Pre jednofaktorové účty zvoľte aspoň 15 alebo 16 znakov. Použite 20 alebo viac, ak to kompatibilita umožňuje a poverenie chráni obzvlášť dôležitý prístup.
Praktické pásma dĺžky
- 6–9 znakov: slabé a zvyčajne nevhodné pre heslo k účtu.
- 10–14 znakov: stredné; ponechané ako predvolená kompatibilita, nie odporúčaný cieľ.
- 15–19 znakov: silné, ak je vygenerované náhodne a použité iba raz.
- 20–64 znakov: potenciálne veľmi silné so širokým fondom náhodných znakov.
Prečo sú presné sľuby o čase prelomenia zavádzajúce
Rýchlosť prelomenia závisí od hardvéru útočníka, hashovania hesla služby, či ide o online alebo offline útok, limitov rýchlosti, modelu znakov a toho, či je heslo skutočne náhodné. Jedno univerzálne číslo „času na prelomenie“ vytvára falošnú dôveru.
Náhodné a ľudsky vytvorené heslá sa líšia
Náhodná 16-znaková hodnota je vybraná z veľkého fondu bez ľudských vzorov. Ľudsky vytvorený 16-znakový reťazec môže obsahovať mená, dátumy, klávesnicové cesty alebo opakovane používané frázy, ktoré útočníci uprednostňujú. Dĺžka stále pomáha, ale predvídateľná štruktúra znižuje efektívnu silu.
Kompatibilita služieb
Niektoré služby stanovujú maximálnu dĺžku alebo odmietajú určité symboly. Ponechajte najdlhšiu jedinečnú náhodnú hodnotu, ktorú služba akceptuje, a nikdy neoslabujte nesúvisiace účty, aby ste sa prispôsobili obmedzeniam jednej stránky.