Přeskočit k úkolu

Laborka · Předvídatelnost hesel

Síla hesla

Dlouhé heslo může být předvídatelné. Prozkoumej proč na vymyšlených příkladech.

Skutečné heslo sem nepiš. Rozbor pracuje s textem pouze v této stránce v prohlížeči. Použij ukázku nebo si vymysli příklad, který nikde nepoužíváš.

Ukázky nepoužívej jako hesla. Tlačítko Náhodný příklad vybírá 24 znaků kryptografickým generátorem prohlížeče.

Nalezené předvídatelné vzory

Délka: 27 znaků. Samotná délka ani počet druhů znaků neříkají, jak heslo vzniklo.

  • Opakování znaku nebo celého bloku. Útočník může opakování odhadnout jako pravidlo, nemusí hádat každou pozici zvlášť.
  • Známé slovo nebo běžná náhrada písmene. Přidání čísla, změna velikosti písmen nebo @ místo a nezmění slovo na náhodný řetězec. Tento ukázkový slovník není úplný.

Neodhadujeme čas prolomení ani nedáváme skóre bezpečnosti. Záleží také na způsobu vzniku hesla, jeho opakovaném použití, únicích a ochraně konkrétní služby.

Co udělat se skutečnými hesly

  • Pro každý účet si ve správci hesel vygeneruj jiné dlouhé náhodné heslo a ulož ho tam.
  • U slovní fráze záleží na náhodném výběru z velkého slovníku. Tři oblíbená slova s číslem nejsou totéž.
  • Zapni další faktor nebo přístupový klíč (passkey), pokud ho služba nabízí.

Proč lidmi vymyšlená hesla nejdou spolehlivě měřit jen počítáním znaků: NIST: síla hesel (anglicky).

Má Password! třikrát za sebou automaticky sílu náhodného hesla stejné délky?