Säkerhetsguide
Lösenordslängdguide: 10, 15, 16 eller 20 tecken?
Förstå varför detta verktyg klassar 10 tecken som medel och när du ska välja 15, 16 eller 20 eller fler.
Direkt svar
Tio slumpmässiga tecken kan accepteras av många tjänster, men detta verktyg klassar den längden som medel snarare än stark. För enkelfaktorkonton, välj minst 15 eller 16 tecken. Använd 20 eller fler när kompatibiliteten tillåter och inloggningsuppgifterna skyddar särskilt viktig åtkomst.
Praktiska längdintervall
- 6–9 tecken: svagt och normalt olämpligt för ett kontolösenord.
- 10–14 tecken: medel; behålls här som kompatibilitetsstandard, inte som rekommenderad slutpunkt.
- 15–19 tecken: starkt när det genereras slumpmässigt och används endast en gång.
- 20–64 tecken: potentiellt mycket starkt med en bred slumpmässig teckenuppsättning.
Varför exakta knäckningstidslöften är missvisande
Knäckningshastigheten beror på angriparens hårdvara, tjänstens lösenordshashning, om attacken är online eller offline, hastighetsbegränsningar, teckenmodellen och om lösenordet verkligen är slumpmässigt. Ett enda universellt “tid att knäcka”-nummer skapar falsk trygghet.
Slumpmässiga och mänskligt skapade lösenord skiljer sig åt
Ett slumpmässigt 16-teckens värde väljs från en stor pool utan mänskliga mönster. En mänskligt skapad 16-teckens sträng kan innehålla namn, datum, tangentbordsvägar eller återanvända fraser som angripare prioriterar. Längd hjälper fortfarande, men förutsägbar struktur minskar den effektiva styrkan.
Tjänstekompatibilitet
Vissa tjänster inför maximala längder eller avvisar specifika symboler. Behåll det längsta unika slumpmässiga värdet som tjänsten accepterar, och försvaga aldrig orelaterade konton för att matcha begränsningarna på en webbplats.