Інструмент паролів Назад до генератора

Посібник з безпеки

Посібник з довжини пароля: 10, 15, 16 чи 20 символів?

Зрозумійте, чому цей інструмент оцінює 10 символів як середній рівень і коли обирати 15, 16 або 20 і більше.

Пряма відповідь

Десять випадкових символів можуть бути прийняті багатьма сервісами, але цей інструмент позначає таку довжину як середню, а не надійну. Для однофакторних облікових записів обирайте щонайменше 15 або 16 символів. Використовуйте 20 або більше, коли сумісність дозволяє, а облікові дані захищають особливо важливий доступ.

Практичні діапазони довжини

Чому точні обіцянки часу зламу вводять в оману

Швидкість зламу залежить від обладнання зловмисника, хешування паролів сервісу, типу атаки (онлайн чи офлайн), лімітів спроб, моделі символів та того, чи є пароль дійсно випадковим. Єдине універсальне число «часу до зламу» створює хибну впевненість.

Випадкові та створені людиною паролі відрізняються

Випадкове значення з 16 символів обирається з великого набору без людських шаблонів. Створений людиною рядок із 16 символів може містити імена, дати, клавіатурні шляхи або повторювані фрази, які зловмисники перевіряють у першу чергу. Довжина все ще допомагає, але передбачувана структура знижує ефективну стійкість.

Сумісність сервісів

Деякі сервіси встановлюють максимальну довжину або відхиляють певні символи. Використовуйте найдовше унікальне випадкове значення, яке приймає сервіс, і ніколи не послаблюйте інші облікові записи, щоб відповідати обмеженням одного сайту.

Джерела