Skip to main content
CheckTown
Walidatory

Sprawdzanie siły hasła: Zbuduj bezpieczne uwierzytelnianie użytkowników

Opublikowano 5 min czytania
W tym artykule

Czym jest sila hasła?

Sila hasła to miara odpornosci hasła na odgadniecie lub złamanie. Bierze pod uwage długość, roznorodnosc znakow, przewidywalność wzorcow oraz to, czy hasło pojawia sie w znanych bazach wyciekow. Silne hasło to takie, ktorego złamanie przez atakującego za pomoca aktualnej mocy obliczeniowej zajęłoby nieracjonalnie duzo czasu.

Najczęstsze uchybienia w zakresie bezpieczeństwa hasel to: krotkie hasła, słowa ze słownika, dane osobiste, wzorce klawiaturowe takie jak qwerty lub 12345 oraz ponowne używanie hasel w wielu serwisach.

Jak mierzona jest sila hasła

Sprawdzarka hasel CheckTown ocenia wiele wymiarow, aby uzyskac kompleksowa ocene sily.

  • Punktacja długości — dłuższe hasła dostarczaja wykladniczo więcej entropii; zalecane 16+ znakow
  • Roznorodnosc znakow — punkty za używanie małych liter, dużych liter, cyfr i znakow specjalnych
  • Wykrywanie wzorcow — obniżenie wyniku za sekwencje klawiaturowe, powtarzające sie znaki i słowa ze słownika

Wypróbuj za darmo — bez rejestracji

Sprawdź sile hasła →

Kiedy używać sprawdzania sily hasła

Sprawdzanie sily hasła powinno byc zintegrowane z każdym systemem, w ktorym użytkownicy tworza hasła.

  • Rejestracja użytkowników — wyświetlanie informacji zwrotnych o sile hasła w czasie rzeczywistym podczas pisania, aby zachecac do tworzenia silniejszych hasel
  • Procesy resetowania hasła — wymuszanie minimalnych wymogow sily dla nowych hasel, aby zapobiec natychmiastowemu ponownemu uzywaniu slabych hasel
  • Audyty bezpieczeństwa — sprawdzanie istniejących zahashowanych hasel względem kryteriow sily w celu identyfikacji kont wymagających wymuszonego resetu

Najczęściej zadawane pytania

Co sprawia, ze hasło jest naprawde silne?

Najwazniejszym czynnikiem jest długość — każdy dodatkowy znak mnoży liczbe możliwych kombinacji. Losowo wygenerowane 20-znakowe hasło z mieszanymi typami znakow jest wykladniczo silniejsze niz zapamietywalne 8-znakowe hasło. Używanie menadzera hasel do generowania i przechowywania losowych hasel to najlepsza praktyka.

Czy powinienem egzekwowac reguły złożoności, takie jak wymaganie dużych liter i znakow specjalnych?

Nowoczesne wytyczne bezpieczeństwa (NIST SP 800-63B) zalecaja rezygnacje ze sztywnych regul złożoności na rzecz wymagan długości. Reguły złożoności często prowadza użytkowników do przewidywalnych zamian (p@ssw0rd), ktore sa łatwe do złamania. Zamiast tego skup sie na minimalnej długości, sprawdzaniu baz wyciekow i blokowaniu popularnych hasel.

Czym jest entropia i jak odnosi sie do sily hasła?

Entropia hasła mierzy nieprzewidywalnosc w bitach. Hasło z 64 bitami entropii ma 2^64 możliwych kombinacji. Każdy bit podwaja przestrzen wyszukiwania dla atakującego. Długość wnosi najwięcej entropii; hasło składające sie z 4 slow moze przewyzszac entropie złożonego 8-znakowego hasła.

Powiązane narzędzia