คู่มือความปลอดภัย
คู่มือความยาวรหัสผ่าน: 10, 15, 16 หรือ 20 ตัวอักษร?
ทำความเข้าใจว่าเหตุใดเครื่องมือนี้จึงให้คะแนน 10 ตัวอักษรเป็นระดับปานกลาง และเมื่อใดควรเลือก 15, 16 หรือ 20 ตัวอักษรขึ้นไป
คำตอบโดยตรง
รหัสผ่านแบบสุ่ม 10 ตัวอักษรอาจได้รับการยอมรับจากหลายบริการ แต่เครื่องมือนี้กำหนดให้ความยาวดังกล่าวเป็นระดับปานกลาง ไม่ใช่ระดับแข็งแกร่ง สำหรับบัญชีที่ใช้ปัจจัยเดียว ควรเลือกอย่างน้อย 15 หรือ 16 ตัวอักษร ใช้ 20 ตัวอักษรขึ้นไปเมื่อระบบรองรับและข้อมูลประจำตัวนั้นปกป้องการเข้าถึงที่สำคัญเป็นพิเศษ
ช่วงความยาวที่ใช้งานได้จริง
- 6–9 ตัวอักษร: อ่อนแอ และโดยปกติไม่เหมาะสมสำหรับรหัสผ่านบัญชี
- 10–14 ตัวอักษร: ปานกลาง; ถูกคงไว้ที่นี่เป็นค่าเริ่มต้นที่เข้ากันได้ ไม่ใช่เป้าหมายที่แนะนำ
- 15–19 ตัวอักษร: แข็งแกร่งเมื่อสร้างแบบสุ่มและใช้เพียงครั้งเดียว
- 20–64 ตัวอักษร: อาจแข็งแกร่งมากเมื่อใช้ชุดอักขระสุ่มที่กว้าง
เหตุใดการสัญญาเวลาในการถอดรหัสที่แน่นอนจึงทำให้เข้าใจผิด
ความเร็วในการถอดรหัสขึ้นอยู่กับฮาร์ดแวร์ของผู้โจมตี วิธีการแฮชรหัสผ่านของบริการ การโจมตีแบบออนไลน์หรือออฟไลน์ การจำกัดอัตรา โมเดลอักขระ และว่ารหัสผ่านเป็นแบบสุ่มจริงหรือไม่ ตัวเลข “เวลาในการถอดรหัส” เพียงค่าเดียวสร้างความมั่นใจที่ผิดพลาด
รหัสผ่านแบบสุ่มและที่มนุษย์สร้างขึ้นแตกต่างกัน
ค่ารหัสผ่านแบบสุ่ม 16 ตัวอักษรถูกเลือกจากชุดอักขระขนาดใหญ่โดยไม่มีรูปแบบของมนุษย์ ในขณะที่สตริง 16 ตัวอักษรที่มนุษย์สร้างขึ้นอาจมีชื่อ วันเกิด รูปแบบแป้นพิมพ์ หรือวลีที่ใช้ซ้ำ ซึ่งผู้โจมตีให้ความสำคัญ ความยาวยังคงช่วยได้ แต่โครงสร้างที่คาดเดาได้ลดความแข็งแกร่งที่แท้จริง
ความเข้ากันได้ของบริการ
บางบริการกำหนดความยาวสูงสุดหรือปฏิเสธสัญลักษณ์บางอย่าง ควรใช้รหัสผ่านแบบสุ่มที่ไม่ซ้ำกันยาวที่สุดที่บริการรองรับ และอย่าทำให้บัญชีอื่นอ่อนแอลงเพื่อให้สอดคล้องกับข้อจำกัดของเว็บไซต์เดียว