W tym artykule
Czym jest sila hasła?
Sila hasła to miara odpornosci hasła na odgadniecie lub złamanie. Bierze pod uwage długość, roznorodnosc znakow, przewidywalność wzorcow oraz to, czy hasło pojawia sie w znanych bazach wyciekow. Silne hasło to takie, ktorego złamanie przez atakującego za pomoca aktualnej mocy obliczeniowej zajęłoby nieracjonalnie duzo czasu.
Najczęstsze uchybienia w zakresie bezpieczeństwa hasel to: krotkie hasła, słowa ze słownika, dane osobiste, wzorce klawiaturowe takie jak qwerty lub 12345 oraz ponowne używanie hasel w wielu serwisach.
Jak mierzona jest sila hasła
Sprawdzarka hasel CheckTown ocenia wiele wymiarow, aby uzyskac kompleksowa ocene sily.
- Punktacja długości — dłuższe hasła dostarczaja wykladniczo więcej entropii; zalecane 16+ znakow
- Roznorodnosc znakow — punkty za używanie małych liter, dużych liter, cyfr i znakow specjalnych
- Wykrywanie wzorcow — obniżenie wyniku za sekwencje klawiaturowe, powtarzające sie znaki i słowa ze słownika
Wypróbuj za darmo — bez rejestracji
Sprawdź sile hasła →Kiedy używać sprawdzania sily hasła
Sprawdzanie sily hasła powinno byc zintegrowane z każdym systemem, w ktorym użytkownicy tworza hasła.
- Rejestracja użytkowników — wyświetlanie informacji zwrotnych o sile hasła w czasie rzeczywistym podczas pisania, aby zachecac do tworzenia silniejszych hasel
- Procesy resetowania hasła — wymuszanie minimalnych wymogow sily dla nowych hasel, aby zapobiec natychmiastowemu ponownemu uzywaniu slabych hasel
- Audyty bezpieczeństwa — sprawdzanie istniejących zahashowanych hasel względem kryteriow sily w celu identyfikacji kont wymagających wymuszonego resetu
Najczęściej zadawane pytania
Co sprawia, ze hasło jest naprawde silne?
Najwazniejszym czynnikiem jest długość — każdy dodatkowy znak mnoży liczbe możliwych kombinacji. Losowo wygenerowane 20-znakowe hasło z mieszanymi typami znakow jest wykladniczo silniejsze niz zapamietywalne 8-znakowe hasło. Używanie menadzera hasel do generowania i przechowywania losowych hasel to najlepsza praktyka.
Czy powinienem egzekwowac reguły złożoności, takie jak wymaganie dużych liter i znakow specjalnych?
Nowoczesne wytyczne bezpieczeństwa (NIST SP 800-63B) zalecaja rezygnacje ze sztywnych regul złożoności na rzecz wymagan długości. Reguły złożoności często prowadza użytkowników do przewidywalnych zamian (p@ssw0rd), ktore sa łatwe do złamania. Zamiast tego skup sie na minimalnej długości, sprawdzaniu baz wyciekow i blokowaniu popularnych hasel.
Czym jest entropia i jak odnosi sie do sily hasła?
Entropia hasła mierzy nieprzewidywalnosc w bitach. Hasło z 64 bitami entropii ma 2^64 możliwych kombinacji. Każdy bit podwaja przestrzen wyszukiwania dla atakującego. Długość wnosi najwięcej entropii; hasło składające sie z 4 slow moze przewyzszac entropie złożonego 8-znakowego hasła.