Як ентропія пароля визначає безпеку
Ентропія вимірює випадковість (непередбачуваність) пароля в бітах. Формула виглядає як L помножене на log2(N), де L — довжина, а N — розмір набору символів.
- Використання лише малих літер (N=26): пароль із 12 символів має 56.4 біта ентропії.
- Додавання великих літер (N=52): 68.4 біта.
- Додавання цифр (N=62): 71.5 біта.
- Додавання спецсимволів (N=94): 78.8 біта.
Пороги безпеки:
- менше ніж 40 бітів легко зламати за лічені хвилини;
- 40–60 бітів протистоять онлайн-атакам, але вразливі до офлайн-атак;
- 60–80 бітів є надійними для більшості цілей;
- понад 80 бітів — дуже високий рівень безпеки;
- понад 128 бітів неможливо зламати за допомогою жодної передбачуваної технології.
Збільшення довжини з 12 до 16 символів за використання повного набору знаків підвищує показник із 78.8 до 105.1 біта, роблячи пароль приблизно в 78 мільйонів разів стійкішим до зламу. Саме тому NIST та експерти з безпеки наголошують на довжині, а не на складності.