← Wróć do Bloga

Hasło a hasło: które jest bezpieczniejsze?

Bezpieczeństwo haseł10 marca 2026 r·6 min czytania
Password vs Passphrase comparison

Przez dziesięciolecia eksperci ds. bezpieczeństwa zalecali nam tworzenie haseł składających się z wielkich liter, cyfr i symboli specjalnych. Doprowadziło to do haseł takich jak T0ub4dor&3. Problem? Hasła te są trudne do zapamiętania przez ludzi, ale stosunkowo łatwe do odgadnięcia przez komputery.

Dziś współczesne zalecenie zmieniło się w kierunku hasła— ciągi losowych słów, np prawidłowa zszywka akumulatora konia. Przyjrzyjmy się, dlaczego długość przewyższa złożoność.

⚖️ Najlepszy kalkulator starcia

Wpisz złożone hasło i hasło, aby porównać ich siłę matematyczną.

Złożone hasło

Długość:0
Zestaw znaków:0
Entropia:0 bitów
Czas na złamanie (100B/s)
-

Hasło

Długość:0
Zestaw znaków:0
Entropia:0 bitów
Czas na złamanie (100B/s)
-

Matematyka kryjąca się za hasłami

Kiedy osoba atakująca próbuje włamać się na Twoje konto metodą brute-force, odgaduje każdą możliwą kombinację. Całkowita liczba kombinacji jest określona wzorem:C^L(Znak ustawiony do potęgi Długość).

Ponieważ Długość (L) jest wykładnikiem, dodanie pojedynczego znaku zwiększa wykładniczo czas pęknięcia. Dodanie nowego typu postaci (C) jedynie zwiększa bazę.

Element ludzki

Hasła istnieją na styku matematyki i psychologii człowieka. Hasło jest bezużyteczne, jeśli trzeba je zapisać na karteczce przyczepionej do monitora.

Hasła wykorzystują naturalny sposób działania ludzkiego mózgu. Jesteśmy ewoluowani, aby zapamiętywać historie, frazy i obrazy wizualne. O wiele łatwiej jest wyobrazić sobie „właściwy zszywka do akumulatora konnego” niż zapamiętać abstrakcyjny ciąg symboli.

Jak stworzyć dobre hasło

  1. Użyj co najmniej 4 losowych słów— długość jest Twoją główną obroną.
  2. Spraw, aby były naprawdę losowe— „Kocham mojego psa maksymalnie” to złe hasło, ponieważ jest przewidywalne. Użyj generatora Diceware.
  3. Uwzględnij spacje— spacje liczą się jako znaki i ułatwiają czytanie.
  4. Nie używaj znanych cytatów— napastnicy umieszczają w swoich słownikach teksty piosenek, cytaty i literaturę.

Często zadawane pytania

Czy powinienem używać spacji w haśle?

Tak, spacje liczą się jako znaki i zwiększają całkowitą długość i entropię hasła, czyniąc je silniejszym.

Czy hakerzy mogą po prostu odgadnąć słowa zamiast znaków?

Tak, nazywa się to atakiem słownikowym. Jednak nawet jeśli osoba atakująca wie, że używasz 4 słów ze słownika zawierającego 7000 słów, to wciąż jest to 7000^4 (2,4 tryliona) kombinacji. Fraza składająca się z 5 lub 6 słów sprawia, że ​​jest to całkowicie nie do złamania.

Dlaczego niektóre witryny zmuszają mnie do używania symboli?

Wiele witryn internetowych nadal korzysta z przestarzałych wytycznych dotyczących bezpieczeństwa z początku XXI wieku. Jeśli jest to konieczne, po prostu dodaj cyfrę i symbol na końcu hasła:prawidłowa zszywka baterii konia 1!

Powiązane narzędzia