فهرست

جست‌وجوی ابزارهاگزارش تغییرات

برای جابه‌جایی برای باز کردنمسئله را توضیح دهید، نه نام ابزار را

پاسخ راهنما

عبارت عبور باید چند واژهٔ تصادفی داشته باشد؟

چهار واژهٔ واقعاً تصادفی از یک فهرست ۷٬۷۷۶ واژه‌ای به سبک Diceware حدود ۵۱ بیت آنتروپی می‌دهد؛ پنج واژه حدود ۶۴ بیت. این برای بسیاری از حساب‌های آنلاین معمولی قوی است، وقتی عبارت عبور یکتا باشد و سایت حدس زدن را محدود کند، و مدیر رمز عبور می‌تواند برای یک راز پرارزش بیشتر تولید کند. تعداد واژه‌ها هیچ معنایی ندارد اگر واژه‌ها را خودتان انتخاب کنید، عبارتی آشنا را نقل کنید، یا آن را دوباره به کار ببرید — این انتخاب‌ها هم‌احتمال نیستند و بنابراین آنتروپی محاسبه‌شده را ندارند.

نکات اصلی
  1. آنتروپی از فرایند انتخاب تصادفی و اندازهٔ فهرست می‌آید، نه از اینکه عبارت نهایی چقدر غیرعادی به نظر می‌رسد.

  2. برای رازی پرارزش یا قابل حدس به صورت آفلاین یک واژهٔ تصادفی دیگر اضافه کنید؛ هر واژه از یک فهرست ۷٬۷۷۶ موردی حدود ۱۲٫۹ بیت اضافه می‌کند.

  3. هر عبارت عبور را یکتا نگه دارید و از احراز هویت چندعاملی استفاده کنید؛ قوت رمز نمی‌تواند آسیب ناشی از استفادهٔ مجدد را مهار کند.

توضیح کامل

قواعد ترکیب — یک حرف بزرگ، یک رقم، یک نماد — چیز اشتباهی را می‌سنجند و مردم را به سمت الگوهای پیش‌بینی‌پذیر می‌رانند. آنچه در برابر حدس زدن مقاومت می‌کند آنتروپی است: مولد چند نتیجهٔ هم‌احتمال می‌توانست تولید کند. راهنمای امروزی به سمت طول و فهرست‌های مسدود رفته است، و از قواعدی که تقریباً هر سایتی هنوز اعمال می‌کند فاصله گرفته. راهنمای کامل را بخوانید تا استدلال، مثال‌ها و تعریف‌های پشت این پاسخ را ببینید.

از این ایده استفاده کنید

منابع