اگرچه استفاده از ابزارهای تولید رمز عبور میتواند به ساخت ترکیبهای پیچیده و دشوار برای حدسزدن کمک کند، اما یک مشکل مهم همچنان وجود دارد: به خاطر سپردن این رمزها. اگر کاربر نتواند رمز عبور خود را به یاد بیاورد، پیچیدگی بیش از حد آن میتواند به یک مشکل عملی تبدیل شود. بنابراین این پرسش مطرح میشود که طول مناسب برای رمزهای عبور مهم واقعاً چقدر است؟
طول مناسب رمز عبور چقدر است؟
طول ایدهآل رمز عبور بین ۱۴ تا ۱۶ کاراکتر عنوان شده است. این پیشنهاد با نظریهای از سوی نلسون کوان، روانشناس، نیز همخوانی دارد. او معتقد است ظرفیت حافظه کاری انسان در هر لحظه تقریباً به چهار «بخش» محدود میشود.
بر این اساس، اگر یک رمز عبور ۱۴ تا ۱۶ کاراکتری از سه تا پنج بخش قابلتشخیص و بهیادماندنی تشکیل شده باشد، به خاطر سپردن آن سادهتر خواهد بود.
از سوی دیگر، طبق اطلاعات ارائهشده توسط سرویس مدیریت رمز عبور Bitwarden، یک رمز عبور ۱۶ کاراکتری که از ترکیبی از انواع مختلف کاراکترها تشکیل شده باشد، در برابر حملات جستوجوی فراگیر میتواند بسیار مقاوم باشد و شکستن آن با این روش ممکن است قرنها زمان ببرد.
با وجود این، بسیاری از سرویسها هنگام ایجاد حساب کاربری همچنان حداقل طول ۸ کاراکتر را تعیین میکنند. با افزایش تهدیدهای سایبری، استفاده از رمزهای عبور طولانیتر میتواند سطح امنیت حسابهای کاربری را افزایش دهد.
چگونه رمز عبوری بسازیم که هم ایمن باشد و هم به خاطر سپردنش آسان؟
رمزهای عبور طولانیتر معمولاً امنیت بیشتری دارند، اما به خاطر سپردن آنها نیز دشوارتر است. یکی از راهکارهای مناسب برای حل این مشکل، استفاده از عبارت عبور (Passphrase) به جای یک کلمه یا ترکیب کوتاه است.
عبارت عبور میتواند یک جمله کوتاه و قابلحفظ یا مجموعهای از چند کلمه ظاهراً نامرتبط باشد که با فاصله، خط تیره یا سایر علائم نگارشی از یکدیگر جدا شدهاند. میتوان این عبارت را مانند یک یادآور در نظر گرفت که کاربر آن را به فرایند ورود به حساب خود مرتبط میکند و به این ترتیب، به خاطر سپردنش آسانتر میشود.
عبارتهای عبور چندکلمهای همچنین میتوانند در برابر حملات مبتنی بر فرهنگ لغت مقاومتر باشند. در حمله دیکشنری، مهاجم از برنامههایی استفاده میکند که مجموعهای از کلمات رایج، ترکیبهای متداول و تغییرات احتمالی آنها را بهصورت خودکار امتحان میکنند تا به حساب کاربری دسترسی پیدا کنند.
اگر عبارت عبور از چند کلمه تشکیل شده باشد که معمولاً در کنار یکدیگر استفاده نمیشوند، احتمال موفقیت چنین حملاتی کاهش پیدا میکند.
وقتی تعداد رمزهای عبور زیاد است چه کنیم؟
اما اگر برای ۱۲ حساب مختلف، ۱۲ رمز عبور متفاوت و همگی بیش از ۱۶ کاراکتر داشته باشید، به خاطر سپردن همه آنها میتواند دشوار باشد. در چنین شرایطی، استفاده از یک مدیر رمز عبور میتواند راهکار مناسبی باشد.
مدیرهای رمز عبور به کاربران اجازه میدهند رمزهای عبور پیچیده و متفاوتی برای حسابهای مختلف ایجاد و ذخیره کنند، بدون اینکه لازم باشد همه آنها را به خاطر بسپارند. با این حال، مانند هر ابزار امنیتی دیگری، استفاده از این برنامهها نیز نیازمند توجه به اصول امنیتی است.
یکی از روشهای رایج سرقت رمزهای عبور، مشاهده مستقیم رمز عبور هنگام وارد کردن آن یا دسترسی فیزیکی به تلفن و رایانه کاربر است. مهاجم ممکن است بتواند یک برنامه مدیریت رمز عبور را روی دستگاه پیدا کند، اما اگر رمزهای اصلی و اطلاعات حساس بهدرستی محافظت شده باشند، دسترسی به آنها همچنان نیازمند عبور از لایههای امنیتی مربوطه خواهد بود.
در نهایت، استفاده از رمزهای عبور طولانی، منحصربهفرد و قابلحفظ، در کنار یک مدیر رمز عبور معتبر و سایر روشهای امنیتی، میتواند به محافظت بهتر از حسابهای کاربری کمک کند.