安全指南
密码长度指南:10、15、16 还是 20 个字符?
了解为什么此工具将 10 个字符评为中等,以及何时选择 15、16 或 20 个或更多字符。
直接答案
十个随机字符可能被许多服务接受,但此工具将其标记为中等而非强。对于单因素账户,请选择至少 15 或 16 个字符。当兼容性允许且凭据保护特别重要的访问时,使用 20 个或更多字符。
实用长度区间
- 6–9 个字符: 弱,通常不适合作为账户密码。
- 10–14 个字符: 中等;此处保留为兼容性默认值,而非推荐目标。
- 15–19 个字符: 强,当随机生成且仅使用一次时。
- 20–64 个字符: 可能非常强,当使用广泛的随机字符池时。
为什么精确的破解时间承诺具有误导性
破解速度取决于攻击者的硬件、服务的密码哈希方式、攻击是在线还是离线、速率限制、字符模型以及密码是否真正随机。一个通用的“破解时间”数字会造成虚假的安全感。
随机密码与人为创建密码的区别
一个随机的 16 字符值是从一个大池中选取的,没有人为模式。而人为创建的 16 字符字符串可能包含姓名、日期、键盘路径或重复使用的短语,攻击者会优先考虑这些。长度仍然有帮助,但可预测的结构会降低有效强度。
服务兼容性
某些服务会限制最大长度或拒绝特定符号。保留服务接受的最长唯一随机值,并且永远不要为了匹配一个站点的限制而削弱不相关的账户。