Πόσο μακρύς πρέπει να είναι ένας κωδικός;

Το μήκος είναι η πιο σημαντική ιδιότητα ενός κωδικού. Κάθε χαρακτήρας που προσθέτετε πολλαπλασιάζει τους δυνατούς συνδυασμούς — ο πίνακας παρακάτω δείχνει τι σημαίνει αυτό στην πράξη για τον χρόνο σπασίματος.

Χρόνος σπασίματος ανά μήκος και σύνολο χαρακτήρων

Μήκοςa–z (26)a–z, A–Z (52)+ 0–9 (62)+ !@#… (95)
6αμέσωςαμέσωςαμέσωςαμέσως
8αμέσως27 δευτερόλεπτα109 δευτερόλεπτα55 λεπτά
1071 δευτερόλεπτα20 ώρες5 ημέρες346 ημέρες
1213 ώρες6 έτη51 έτη8.561 έτη
14373 ημέρες16.746 έτη196.494 έτη77 εκ. έτη
16691 έτη45 εκ. έτη755 εκ. έτη697 δισ. έτη
20316 εκ. έτη331 τρισ. έτη11.161 τρισ. έτη56.798.667 τρισ. έτη

Μέσος χρόνος επίθεσης εκτός σύνδεσης σε διαρρεύσαν hash, με περ. 1 τρισεκατομμύριο (10¹²) προσπάθειες το δευτερόλεπτο, για τυχαία επιλεγμένους χαρακτήρες. Οι κωδικοί που επινοούν άνθρωποι πέφτουν πολύ γρηγορότερα.

Γιατί το μήκος νικά την πολυπλοκότητα

Ένα σύμβολο ή ένα ψηφίο κάνει κάθε θέση λίγο δυσκολότερη στο μάντεμα, αλλά ένας επιπλέον χαρακτήρας πολλαπλασιάζει τη δυσκολία ολόκληρου του κωδικού. Δώδεκα απλοί χαρακτήρες νικούν έτσι οκτώ «πολύπλοκους» — και ένας μακρύς κωδικός απομνημονεύεται ευκολότερα από έναν σύντομο και δυσνόητο.

Οι συστάσεις μας

Χρησιμοποιήστε τουλάχιστον 12 χαρακτήρες με πλήρες σύνολο για καθημερινούς λογαριασμούς, 16 ή περισσότερους για email και ό,τι αφορά πληρωμές, και 20+ — ή μια φράση πρόσβασης από τυχαίες λέξεις — ως κύριο κωδικό διαχειριστή κωδικών. Το email αξίζει ιδιαίτερη προσοχή: όποιος ελέγχει τα εισερχόμενά σας μπορεί να επαναφέρει τους περισσότερους άλλους κωδικούς σας.

Το ελάχιστο μιας υπηρεσίας δεν είναι σύσταση

Πολλές υπηρεσίες δέχονται ακόμη 6 ή 8 χαρακτήρες. Είναι το κατώφλι κάτω από το οποίο ο κωδικός απορρίπτεται — όχι δήλωση ότι είναι ασφαλής. Όπως δείχνει ο πίνακας, ένας κωδικός 8 χαρακτήρων πέφτει γρήγορα σε επίθεση εκτός σύνδεσης, όσα σύμβολα κι αν περιέχει.

Οδηγοί ασφαλείας

Πόσο μακρύς πρέπει να είναι ένας κωδικός;

Πώς το μήκος επηρεάζει τον χρόνο σπασίματος — πραγματικοί αριθμοί ανά μήκος και σύνολο χαρακτήρων, με συστάσεις για λογαριασμούς, email και κύριους κωδικούς.

Τα πιο συνηθισμένα λάθη με κωδικούς

Έξι λάθη με κωδικούς που οι επιτιθέμενοι εκμεταλλεύονται καθημερινά — επαναχρησιμοποίηση, προσωπικά στοιχεία, μοτίβα πληκτρολογίου, αντικαταστάσεις l33t, σύντομοι κωδικοί και επισφαλής αποθήκευση — και τι να κάνετε αντ’ αυτών.

Έλεγχος ταυτότητας δύο παραγόντων (2FA): τι είναι και γιατί έχει σημασία

Πώς λειτουργεί ο έλεγχος ταυτότητας δύο παραγόντων, ποια μέθοδο να επιλέξετε — κλειδί ασφαλείας, εφαρμογή ή SMS — και ποιες μεγάλες υπηρεσίες τον υποστηρίζουν.

Χρειάζεστε διαχειριστή κωδικών;

Γιατί ο διαχειριστής κωδικών είναι ο μόνος ρεαλιστικός τρόπος να έχετε μοναδικό, τυχαίο κωδικό για κάθε λογαριασμό — και πώς να προστατεύσετε την ίδια τη θυρίδα.

Παραβιάσεις δεδομένων: τι συμβαίνει στους κωδικούς σας όταν μια υπηρεσία χακάρεται

Παραβίαση, scraping ή credential stuffing; Τι σημαίνει κάθε τύπος περιστατικού για τους κωδικούς σας, τεκμηριωμένα περιστατικά σε μεγάλες υπηρεσίες και τι να κάνετε.