Πόσο μακρύς πρέπει να είναι ένας κωδικός;
Το μήκος είναι η πιο σημαντική ιδιότητα ενός κωδικού. Κάθε χαρακτήρας που προσθέτετε πολλαπλασιάζει τους δυνατούς συνδυασμούς — ο πίνακας παρακάτω δείχνει τι σημαίνει αυτό στην πράξη για τον χρόνο σπασίματος.
Χρόνος σπασίματος ανά μήκος και σύνολο χαρακτήρων
| Μήκος | a–z (26) | a–z, A–Z (52) | + 0–9 (62) | + !@#… (95) |
|---|---|---|---|---|
| 6 | αμέσως | αμέσως | αμέσως | αμέσως |
| 8 | αμέσως | 27 δευτερόλεπτα | 109 δευτερόλεπτα | 55 λεπτά |
| 10 | 71 δευτερόλεπτα | 20 ώρες | 5 ημέρες | 346 ημέρες |
| 12 | 13 ώρες | 6 έτη | 51 έτη | 8.561 έτη |
| 14 | 373 ημέρες | 16.746 έτη | 196.494 έτη | 77 εκ. έτη |
| 16 | 691 έτη | 45 εκ. έτη | 755 εκ. έτη | 697 δισ. έτη |
| 20 | 316 εκ. έτη | 331 τρισ. έτη | 11.161 τρισ. έτη | 56.798.667 τρισ. έτη |
Μέσος χρόνος επίθεσης εκτός σύνδεσης σε διαρρεύσαν hash, με περ. 1 τρισεκατομμύριο (10¹²) προσπάθειες το δευτερόλεπτο, για τυχαία επιλεγμένους χαρακτήρες. Οι κωδικοί που επινοούν άνθρωποι πέφτουν πολύ γρηγορότερα.
Γιατί το μήκος νικά την πολυπλοκότητα
Ένα σύμβολο ή ένα ψηφίο κάνει κάθε θέση λίγο δυσκολότερη στο μάντεμα, αλλά ένας επιπλέον χαρακτήρας πολλαπλασιάζει τη δυσκολία ολόκληρου του κωδικού. Δώδεκα απλοί χαρακτήρες νικούν έτσι οκτώ «πολύπλοκους» — και ένας μακρύς κωδικός απομνημονεύεται ευκολότερα από έναν σύντομο και δυσνόητο.
Οι συστάσεις μας
Χρησιμοποιήστε τουλάχιστον 12 χαρακτήρες με πλήρες σύνολο για καθημερινούς λογαριασμούς, 16 ή περισσότερους για email και ό,τι αφορά πληρωμές, και 20+ — ή μια φράση πρόσβασης από τυχαίες λέξεις — ως κύριο κωδικό διαχειριστή κωδικών. Το email αξίζει ιδιαίτερη προσοχή: όποιος ελέγχει τα εισερχόμενά σας μπορεί να επαναφέρει τους περισσότερους άλλους κωδικούς σας.
Το ελάχιστο μιας υπηρεσίας δεν είναι σύσταση
Πολλές υπηρεσίες δέχονται ακόμη 6 ή 8 χαρακτήρες. Είναι το κατώφλι κάτω από το οποίο ο κωδικός απορρίπτεται — όχι δήλωση ότι είναι ασφαλής. Όπως δείχνει ο πίνακας, ένας κωδικός 8 χαρακτήρων πέφτει γρήγορα σε επίθεση εκτός σύνδεσης, όσα σύμβολα κι αν περιέχει.
Οδηγοί ασφαλείας
Πόσο μακρύς πρέπει να είναι ένας κωδικός;
Πώς το μήκος επηρεάζει τον χρόνο σπασίματος — πραγματικοί αριθμοί ανά μήκος και σύνολο χαρακτήρων, με συστάσεις για λογαριασμούς, email και κύριους κωδικούς.
Τα πιο συνηθισμένα λάθη με κωδικούς
Έξι λάθη με κωδικούς που οι επιτιθέμενοι εκμεταλλεύονται καθημερινά — επαναχρησιμοποίηση, προσωπικά στοιχεία, μοτίβα πληκτρολογίου, αντικαταστάσεις l33t, σύντομοι κωδικοί και επισφαλής αποθήκευση — και τι να κάνετε αντ’ αυτών.
Έλεγχος ταυτότητας δύο παραγόντων (2FA): τι είναι και γιατί έχει σημασία
Πώς λειτουργεί ο έλεγχος ταυτότητας δύο παραγόντων, ποια μέθοδο να επιλέξετε — κλειδί ασφαλείας, εφαρμογή ή SMS — και ποιες μεγάλες υπηρεσίες τον υποστηρίζουν.
Χρειάζεστε διαχειριστή κωδικών;
Γιατί ο διαχειριστής κωδικών είναι ο μόνος ρεαλιστικός τρόπος να έχετε μοναδικό, τυχαίο κωδικό για κάθε λογαριασμό — και πώς να προστατεύσετε την ίδια τη θυρίδα.
Παραβιάσεις δεδομένων: τι συμβαίνει στους κωδικούς σας όταν μια υπηρεσία χακάρεται
Παραβίαση, scraping ή credential stuffing; Τι σημαίνει κάθε τύπος περιστατικού για τους κωδικούς σας, τεκμηριωμένα περιστατικά σε μεγάλες υπηρεσίες και τι να κάνετε.