Kuinka pitkä salasanan pitäisi olla?
Pituus on salasanan tärkein yksittäinen ominaisuus. Jokainen lisätty merkki moninkertaistaa mahdollisten yhdistelmien määrän — alla oleva taulukko näyttää, mitä se tekee murtamisajalle käytännössä.
Murtamisaika pituuden ja merkistön mukaan
| Pituus | a–z (26) | a–z, A–Z (52) | + 0–9 (62) | + !@#… (95) |
|---|---|---|---|---|
| 6 | välittömästi | välittömästi | välittömästi | välittömästi |
| 8 | välittömästi | 27 sekuntia | 109 sekuntia | 55 minuuttia |
| 10 | 71 sekuntia | 20 tuntia | 5 päivää | 346 päivää |
| 12 | 13 tuntia | 6 vuotta | 51 vuotta | 8 561 vuotta |
| 14 | 373 päivää | 16 746 vuotta | 196 494 vuotta | 77 milj. vuotta |
| 16 | 691 vuotta | 45 milj. vuotta | 755 milj. vuotta | 697 mrd. vuotta |
| 20 | 316 milj. vuotta | 331 bilj. vuotta | 11 161 bilj. vuotta | 56 798 667 bilj. vuotta |
Keskimääräinen aika offline-hyökkäykselle vuotanutta salasanatiivistettä vastaan noin biljoonalla (10¹²) arvauksella sekunnissa, olettaen satunnaisesti valitut merkit. Ihmisten keksimät salasanat murtuvat paljon nopeammin.
Siksi pituus voittaa monimutkaisuuden
Symboli tai numero tekee jokaisesta paikasta hieman vaikeamman arvata, mutta ylimääräinen merkki moninkertaistaa koko salasanan vaikeuden. Kaksitoista yksinkertaista merkkiä voittaa siksi kahdeksan ”monimutkaista” — ja pitkä salasana on lisäksi helpompi muistaa kuin lyhyt kryptinen.
Suosituksemme
Käytä vähintään 12 merkkiä täydellä merkistöllä arkitileihin, 16 tai enemmän sähköpostiin ja kaikkeen maksutietoja sisältävään, ja 20+ — tai usean satunnaisen sanan tunnuslausetta — salasanaohjelman pääsalasanana. Sähköposti ansaitsee erityistä huolellisuutta: se, joka hallitsee postilaatikkoasi, voi nollata useimmat muut salasanasi.
Palvelun vähimmäisvaatimus ei ole suositus
Monet palvelut hyväksyvät yhä 6 tai 8 merkkiä. Se on lattia, jonka alle salasana hylätään — ei väite siitä, että se olisi turvallinen. Kuten taulukko näyttää, 8 merkin salasana murtuu nopeasti offline-hyökkäyksessä riippumatta siitä, montako symbolia siinä on.
Turvallisuusoppaat
Kuinka pitkä salasanan pitäisi olla?
Näin salasanan pituus vaikuttaa murtamisaikaan — todelliset luvut pituuden ja merkistön mukaan sekä suositukset tileille, sähköpostille ja pääsalasanoille.
Yleisimmät salasanavirheet
Kuusi salasanavirhettä, joita hyökkääjät käyttävät joka päivä — kierrätys, henkilötiedot, näppäimistökuviot, l33t-korvaukset, lyhyet salasanat ja turvaton säilytys — ja mitä tehdä sen sijaan.
Kaksivaiheinen tunnistautuminen (2FA): mitä se on ja miksi sillä on väliä
Näin kaksivaiheinen tunnistautuminen toimii, mikä menetelmä kannattaa valita — laitteistoavain, todennussovellus vai tekstiviesti — ja mitkä suuret palvelut tukevat sitä.
Tarvitsetko salasanaohjelman?
Siksi salasanaohjelma on ainoa realistinen tapa pitää ainutlaatuinen, satunnainen salasana jokaisella tilillä — ja näin suojaat itse holvin.
Tietomurrot: mitä salasanoillesi tapahtuu, kun palvelu hakkeroidaan?
Murto, scraping vai credential stuffing? Mitä kukin tyyppi tarkoittaa salasanoillesi, dokumentoidut tapaukset suurissa palveluissa ja mitä tehdä, kun niin käy.