Пароль из 64 символов

Предел, который принимает большинство систем. Нужен там, где пароль хранится в менеджере или конфиге и никогда не вводится руками.

Пробел — новый пароль · C — копировать · M — скрыть

Шкала стойкости пароля
0бит

Подбор онлайн (100 попыток/с)
Офлайн, видеокарта (10¹⁰/с)
Государственный уровень (10¹⁴/с)

Длина пароля

Из чего собирать

Тонкая настройка

«Только безопасные символы» оставляет !@#$%^&*_-+=? — их принимают почти все сайты, и они не ломают командную строку, CSV и SQL.

Последние пароли (только в этой вкладке)

Что происходит с паролем

Пароль собирается в вашем браузере из криптографического источника случайности crypto.getRandomValues с отбраковкой смещения, поэтому все символы равновероятны.

Страница не отправляет пароли на сервер, не пишет их в память браузера и очищает историю при закрытии вкладки.

Зачем столько

С точки зрения перебора смысла нет: и тридцать два символа уже неперебираемы никакими мыслимыми мощностями. Шестьдесят четыре нужны не для стойкости, а как формат.

Это распространённый предел длины пароля в системах: шестьдесят четыре байта укладываются в один блок при хешировании, и многие сервисы выбрали именно эту границу. Кроме того, 64 шестнадцатеричных знака — ровно 256 бит, привычный размер ключа шифрования.

Поэтому страница нужна в одном случае: когда система просит именно столько символов, и надо получить их за одно нажатие.

Такой пароль не вводят

Шестьдесят четыре случайных символа физически невозможно набрать без ошибки. Единственный способ работы с ними — копирование из менеджера паролей или подстановка из конфигурационного файла.

Если пароль всё-таки придётся вводить руками — на телевизоре, в консоли сервера, по телефону, — длина работает против вас. Для таких случаев есть парольная фраза: шесть-восемь случайных слов дают достаточную стойкость и при этом набираются без единой ошибки.

И помните про проверку на обрезание: чем длиннее пароль, тем выше шанс, что система тихо сохранит только его начало.

Вопросы

Частые вопросы

Есть ли смысл в 64 символах?

С точки зрения перебора — нет: и 32 символа уже неперебираемы. Смысл в другом. Шестьдесят четыре символа часто требуют как формат: длина ключа шифрования, размер токена, требование стандарта. Если система просит именно столько, здесь это одно нажатие.

Почему именно 64?

Это распространённый предел длины пароля в системах: шестьдесят четыре байта помещаются в один блок при хешировании, и многие сервисы выбрали эту границу. Кроме того, 64 шестнадцатеричных знака — это ровно 256 бит, привычный размер ключа.

Что делать, если сервис не принимает такую длину?

Смотрите подсказку в форме: обычно предел указан. Возьмите максимум, который принимают, и не забывайте о втором факторе — он даёт больше, чем удвоение длины.

Как вводить такой пароль?

Никак — только копированием из менеджера паролей. Пароль, который приходится набирать руками, должен быть <a href="/parolnaya-fraza/">парольной фразой</a>, а не набором символов.

Дальше

Другие инструменты

Скопировано