เครื่องมือรหัสผ่าน กลับไปยังตัวสร้าง

คู่มือความปลอดภัย

คู่มือความยาวรหัสผ่าน: 10, 15, 16 หรือ 20 ตัวอักษร?

ทำความเข้าใจว่าเหตุใดเครื่องมือนี้จึงให้คะแนน 10 ตัวอักษรเป็นระดับปานกลาง และเมื่อใดควรเลือก 15, 16 หรือ 20 ตัวอักษรขึ้นไป

คำตอบโดยตรง

รหัสผ่านแบบสุ่ม 10 ตัวอักษรอาจได้รับการยอมรับจากหลายบริการ แต่เครื่องมือนี้กำหนดให้ความยาวดังกล่าวเป็นระดับปานกลาง ไม่ใช่ระดับแข็งแกร่ง สำหรับบัญชีที่ใช้ปัจจัยเดียว ควรเลือกอย่างน้อย 15 หรือ 16 ตัวอักษร ใช้ 20 ตัวอักษรขึ้นไปเมื่อระบบรองรับและข้อมูลประจำตัวนั้นปกป้องการเข้าถึงที่สำคัญเป็นพิเศษ

ช่วงความยาวที่ใช้งานได้จริง

เหตุใดการสัญญาเวลาในการถอดรหัสที่แน่นอนจึงทำให้เข้าใจผิด

ความเร็วในการถอดรหัสขึ้นอยู่กับฮาร์ดแวร์ของผู้โจมตี วิธีการแฮชรหัสผ่านของบริการ การโจมตีแบบออนไลน์หรือออฟไลน์ การจำกัดอัตรา โมเดลอักขระ และว่ารหัสผ่านเป็นแบบสุ่มจริงหรือไม่ ตัวเลข “เวลาในการถอดรหัส” เพียงค่าเดียวสร้างความมั่นใจที่ผิดพลาด

รหัสผ่านแบบสุ่มและที่มนุษย์สร้างขึ้นแตกต่างกัน

ค่ารหัสผ่านแบบสุ่ม 16 ตัวอักษรถูกเลือกจากชุดอักขระขนาดใหญ่โดยไม่มีรูปแบบของมนุษย์ ในขณะที่สตริง 16 ตัวอักษรที่มนุษย์สร้างขึ้นอาจมีชื่อ วันเกิด รูปแบบแป้นพิมพ์ หรือวลีที่ใช้ซ้ำ ซึ่งผู้โจมตีให้ความสำคัญ ความยาวยังคงช่วยได้ แต่โครงสร้างที่คาดเดาได้ลดความแข็งแกร่งที่แท้จริง

ความเข้ากันได้ของบริการ

บางบริการกำหนดความยาวสูงสุดหรือปฏิเสธสัญลักษณ์บางอย่าง ควรใช้รหัสผ่านแบบสุ่มที่ไม่ซ้ำกันยาวที่สุดที่บริการรองรับ และอย่าทำให้บัญชีอื่นอ่อนแอลงเพื่อให้สอดคล้องกับข้อจำกัดของเว็บไซต์เดียว

แหล่งที่มา