Güvenlik rehberi
Parola uzunluğu rehberi: 10, 15, 16 veya 20 karakter?
Bu aracın neden 10 karakteri orta olarak değerlendirdiğini ve 15, 16 veya 20 ya da daha fazlasını ne zaman seçmeniz gerektiğini anlayın.
Doğrudan cevap
On rastgele karakter birçok hizmet tarafından kabul edilebilir, ancak bu araç bu uzunluğu güçlü değil orta olarak etiketler. Tek faktörlü hesaplar için en az 15 veya 16 karakter seçin. Uyumluluk izin verdiğinde ve kimlik bilgisi özellikle önemli bir erişimi koruduğunda 20 veya daha fazla kullanın.
Pratik uzunluk aralıkları
- 6–9 karakter: zayıf ve normalde bir hesap parolası için uygun değildir.
- 10–14 karakter: orta; burada uyumluluk varsayılanı olarak tutulur, önerilen hedef değildir.
- 15–19 karakter: rastgele oluşturulduğunda ve yalnızca bir kez kullanıldığında güçlü.
- 20–64 karakter: geniş bir rastgele karakter havuzuyla potansiyel olarak çok güçlü.
Kesin kırma süresi vaatleri neden yanıltıcıdır
Kırma hızı, saldırganın donanımına, hizmetin parola hashlemesine, saldırının çevrimiçi mi yoksa çevrimdışı mı olduğuna, hız sınırlamalarına, karakter modeline ve parolanın gerçekten rastgele olup olmadığına bağlıdır. Tek bir evrensel “kırılma süresi” sayısı yanlış bir güven yaratır.
Rastgele ve insan tarafından oluşturulan parolalar farklıdır
Rastgele 16 karakterlik bir değer, insan kalıpları olmadan geniş bir havuzdan seçilir. İnsan tarafından oluşturulan 16 karakterlik bir dize, saldırganların önceliklendirdiği adlar, tarihler, klavye yolları veya yeniden kullanılan ifadeler içerebilir. Uzunluk yine de yardımcı olur, ancak öngörülebilir yapı etkin gücü azaltır.
Hizmet uyumluluğu
Bazı hizmetler maksimum uzunluklar dayatır veya belirli sembolleri reddeder. Hizmetin kabul ettiği en uzun benzersiz rastgele değeri saklayın ve bir sitenin sınırlamalarına uymak için ilgisiz hesapları asla zayıflatmayın.