Cât de lungă ar trebui să fie o parolă?
Lungimea este cea mai importantă proprietate a unei parole. Fiecare caracter adăugat înmulțește numărul combinațiilor posibile — tabelul de mai jos arată efectul practic asupra timpului de spargere.
Timp de spargere după lungime și set de caractere
| Lungime | a–z (26) | a–z, A–Z (52) | + 0–9 (62) | + !@#… (95) |
|---|---|---|---|---|
| 6 | instantaneu | instantaneu | instantaneu | instantaneu |
| 8 | instantaneu | 27 de secunde | 109 secunde | 55 de minute |
| 10 | 71 de secunde | 20 de ore | 5 zile | 346 de zile |
| 12 | 13 ore | 6 ani | 51 de ani | 8.561 de ani |
| 14 | 373 de zile | 16.746 de ani | 196.494 de ani | 77 mil. de ani |
| 16 | 691 de ani | 45 mil. de ani | 755 mil. de ani | 697 mld. de ani |
| 20 | 316 mil. de ani | 331 tril. de ani | 11.161 tril. de ani | 56.798.667 tril. de ani |
Timpul mediu al unui atac offline asupra unui hash scurs, la cca 1 trilion (10¹²) de încercări pe secundă, presupunând caractere alese aleatoriu. Parolele inventate de oameni cad mult mai repede.
De ce lungimea bate complexitatea
Un simbol sau o cifră face fiecare poziție puțin mai greu de ghicit, dar un caracter în plus înmulțește dificultatea întregii parole. Douăsprezece caractere simple bat astfel opt caractere „complexe” — iar o parolă lungă este și mai ușor de reținut decât una scurtă și criptică.
Recomandările noastre
Folosiți cel puțin 12 caractere cu set complet pentru conturile de zi cu zi, 16 sau mai multe pentru e-mail și tot ce ține de plăți, și 20+ — sau o frază de acces din mai multe cuvinte aleatorii — ca parolă principală a unui manager de parole. E-mailul merită grijă suplimentară: cine vă controlează inboxul poate reseta majoritatea celorlalte parole.
Minimul unui serviciu nu este o recomandare
Multe servicii încă acceptă 6 sau 8 caractere. Acesta este pragul sub care parola este refuzată — nu o afirmație că ar fi sigură. După cum arată tabelul, o parolă de 8 caractere cade rapid la un atac offline, indiferent câte simboluri conține.
Ghiduri de securitate
Cât de lungă ar trebui să fie o parolă?
Cum influențează lungimea timpul de spargere — cifre reale pe lungime și set de caractere, plus recomandări pentru conturi, e-mail și parole principale.
Cele mai frecvente greșeli cu parolele
Șase greșeli cu parolele pe care atacatorii le exploatează zilnic — refolosire, date personale, tipare de tastatură, substituții l33t, parole scurte și stocare nesigură — și ce să faceți în schimb.
Autentificarea în doi pași (2FA): ce este și de ce contează
Cum funcționează autentificarea în doi pași, ce metodă să alegeți — cheie de securitate, aplicație de autentificare sau SMS — și ce servicii mari o oferă.
Aveți nevoie de un manager de parole?
De ce un manager de parole este singura cale realistă de a avea o parolă unică și aleatorie pentru fiecare cont — și cum protejați seiful însuși.
Breșe de date: ce se întâmplă cu parolele dvs. când un serviciu este spart
Breșă, scraping sau credential stuffing? Ce înseamnă fiecare tip de incident pentru parolele dvs., incidente documentate la servicii mari și ce e de făcut.