Lösenordsverktyg Tillbaka till generatorn

Säkerhetsguide

Lösenordslängdguide: 10, 15, 16 eller 20 tecken?

Förstå varför detta verktyg klassar 10 tecken som medel och när du ska välja 15, 16 eller 20 eller fler.

Direkt svar

Tio slumpmässiga tecken kan accepteras av många tjänster, men detta verktyg klassar den längden som medel snarare än stark. För enkelfaktorkonton, välj minst 15 eller 16 tecken. Använd 20 eller fler när kompatibiliteten tillåter och inloggningsuppgifterna skyddar särskilt viktig åtkomst.

Praktiska längdintervall

Varför exakta knäckningstidslöften är missvisande

Knäckningshastigheten beror på angriparens hårdvara, tjänstens lösenordshashning, om attacken är online eller offline, hastighetsbegränsningar, teckenmodellen och om lösenordet verkligen är slumpmässigt. Ett enda universellt “tid att knäcka”-nummer skapar falsk trygghet.

Slumpmässiga och mänskligt skapade lösenord skiljer sig åt

Ett slumpmässigt 16-teckens värde väljs från en stor pool utan mänskliga mönster. En mänskligt skapad 16-teckens sträng kan innehålla namn, datum, tangentbordsvägar eller återanvända fraser som angripare prioriterar. Längd hjälper fortfarande, men förutsägbar struktur minskar den effektiva styrkan.

Tjänstekompatibilitet

Vissa tjänster inför maximala längder eller avvisar specifika symboler. Behåll det längsta unika slumpmässiga värdet som tjänsten accepterar, och försvaga aldrig orelaterade konton för att matcha begränsningarna på en webbplats.

Källor