Senha versus senha: qual é mais segura?

Durante décadas, especialistas em segurança nos disseram para criar senhas com letras maiúsculas, números e símbolos especiais. Isso levou a senhas como Troub4dor&3. O problema? Essas senhas são difíceis de serem lembradas pelos humanos, mas relativamente fáceis de serem adivinhadas pelos computadores.
Hoje, a recomendação moderna mudou para senhas- sequências de palavras aleatórias como grampo correto para bateria de cavalo. Vamos explorar por que o comprimento supera a complexidade.
⚖️ A calculadora definitiva do confronto
Digite uma senha complexa e uma frase secreta para comparar sua força matemática.
Senha complexa
Senha
A matemática por trás das senhas
Quando um invasor tenta usar força bruta em sua conta, ele adivinha todas as combinações possíveis. O número total de combinações é determinado pela fórmula:C^L(Conjunto de caracteres elevado à potência do comprimento).
Como o Comprimento (L) é um expoente, adicionar um único caractere aumenta exponencialmente o tempo de quebra. Adicionar um novo tipo de caractere (C) apenas aumenta a base.
- Senha complexa:
Troub4dor&3(11 caracteres, 94 possibilidades) = 94 ^ 11 combinações ≈ 3 dias para quebrar. - Senha:
grampo correto para bateria de cavalo(28 caracteres, 27 possibilidades) = 27 ^ 28 combinações ≈ Milhões de anos para quebrar.
O Elemento Humano
As senhas existem na intersecção da matemática e da psicologia humana. Uma senha é inútil se você tiver que escrevê-la em um post-it anexado ao monitor.
As senhas aproveitam o funcionamento natural do cérebro humano. Nós evoluímos para lembrar histórias, frases e imagens visuais. É muito mais fácil imaginar um "grampo correto para uma bateria de cavalo" do que lembrar uma sequência abstrata de símbolos.
Como criar uma boa senha
- Use pelo menos 4 palavras aleatórias– o comprimento é sua principal defesa.
- Torne-os verdadeiramente aleatórios- "Eu amo meu cachorro, no máximo" é uma senha ruim porque é previsível. Use um gerador Diceware.
- Incluir espaços— os espaços contam como caracteres e facilitam a leitura.
- Não use citações famosas— os invasores incluem letras de músicas, citações e literatura em seus dicionários.
Perguntas frequentes
Devo usar espaços em uma senha?
Sim, os espaços contam como caracteres e aumentam o comprimento e a entropia geral da sua senha, tornando-a mais forte.
Os hackers podem apenas adivinhar palavras em vez de caracteres?
Sim, isso é chamado de ataque de dicionário. No entanto, mesmo que um invasor saiba que você está usando 4 palavras de um dicionário de 7.000 palavras, isso ainda representa 7.000 ^ 4 (2,4 quintilhões) de combinações. Uma frase de 5 ou 6 palavras torna isso completamente indecifrável.
Por que alguns sites me obrigam a usar símbolos?
Muitos sites ainda usam diretrizes de segurança desatualizadas do início dos anos 2000. Se forçado, basta adicionar um número e um símbolo ao final da sua senha:grampo correto da bateria do cavalo 1!
Ferramentas relacionadas
- Gerador de senha— gerar senhas fortes
- Calculadora de tempo de crack- mergulho profundo na força bruta