Оптимальный пароль для статейника

123
MrOPS
На сайте с 02.10.2018
Offline
39
#11

Пароли из почты не нужно "перепечатывать": скопировал -> вставил; в таком сценарии абсолютно всё равно, какой сложности пароль и его длина.
Пользователю не нужно запоминать этот сложный пароль: пусть браузер запоминает.
Пользователю не нужно придумывать пароль: браузеры умеют придумывать сложные пароли.


Всё перечисленное - только в разрезе личного использования Google Chrome, думаю, в Opera и Firefox должно быть не сильно хуже. Потому если решили высылать пароль по почте - то максимально длинный со спецсимволами, цифрами и разным регистром.

Shelton724 #:
Какая-то подозрительная таблица. Даже на примере тупо числового пароля. Ну у кого здесь (вообще на этой планете) сервер отработает мгновенно 99 миллиардов запросов? 

Думаю, таблица про брутфорса пароля из его хеша типа md5

5d41402abc4b2a76b9719d911017c592
Antitiron
На сайте с 06.12.2012
Offline
84
#12
Gonchar-web #:

А сайт ТС тянет что-ли? 

Пусть сам решает, вопрос был про серч.

И на остальные вопросы ответить ему предстоит самому. Из этого информационная безопасность и строится.

Gonchar-web
На сайте с 23.02.2022
Offline
70
#13
Antitiron #:

Пусть сам решает, вопрос был про серч.

Вообще то у ТС был вопрос про собственный сайт-статейник!

Antitiron
На сайте с 06.12.2012
Offline
84
#14
Gonchar-web #:

Вообще то у ТС был вопрос про собственный сайт-статейник!

Владимир-C #:
Много ли случаев известно вскрытия аккаунтов на  searchengines ?

Предполагаю, что он их сравнивает, поэтому подробно и расписал ему в ответе почему так считаю.

Но говорить что там у него за проект и какой пароль ему выставлять - не, спасибо, решение пусть принимает самостоятельно.

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#15
Владимир-C #:
Вот лично мне как-то не очень нравится, когда приходится выдумывать пароль

Для этого есть обычно вход или регистрация через соцсети. Ну или раньше ставили комментарии через ВК / Дискус / Фейсбук.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
W1
На сайте с 22.01.2021
Offline
286
#16
Владимир-C :
Посоветуйте, сколько знаков в пароле было бы оптимально, чтобы излишне не напрягать пользователя при вводе? 

По моему опыту, не менее 8 символов. Цифры и буквы в верхнем и нижнем регистрах, как минимум. Спецсимволы желательно не запрещать.

Мой форум - https://webinfo.guru –Там я всегда на связи
Vladimir
На сайте с 07.06.2004
Offline
531
#17
webinfo #:

По моему опыту, не менее 8 символов. Цифры и буквы в верхнем и нижнем регистрах, как минимум. Спецсимволы желательно не запрещать.

Плохой опыт?
А какие проблемы, поставить проверку на перебор паролей?
Или это необязательная функция для сайта, пусть сколько угодно перебирают
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
W1
На сайте с 22.01.2021
Offline
286
#18
Vladimir #:
Плохой опыт?

Нет, плохого опыта нет. Просто проводил исследование на предмет подбора хэша md5. Про простой брутфорс через форму логирования даже речи нет, это очень долго.

P0
На сайте с 17.06.2010
Offline
94
#19
Shelton724 #:
Какая-то подозрительная таблица. Даже на примере тупо числового пароля. Ну у кого здесь (вообще на этой планете) сервер отработает мгновенно 99 миллиардов запросов? 
suffix #:

Не просто продозрительная, а составленная просто от балды.

8 символов - цифры / буквы в обоих регистрах / спецсимволы - за 40 минут ???

Видеокарты уже давно могут перебирать миллионы хэшей в секунду. А всякие RTX, которые по сути для подобных операций и были сделаны - работают в сотни-тысячи раз быстрее.

Обычная Nvidia RTX 3080 - 50+ миллиардов md5-хэшей в секунду - https://gist.github.com/Chick3nman/bb22b28ec4ddec0cb5f59df97c994db4

Hashcat v6.1.1 benchmark on the Nvidia RTX 3080
Hashcat v6.1.1 benchmark on the Nvidia RTX 3080
  • gist.github.com
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters. Learn more about bidirectional Unicode characters
https://kinobox.tv/ - бесплатный плеер с фильмами для киносайта.
[Удален]
#20
Владимир-C :
Посоветуйте, сколько знаков в пароле было бы оптимально, чтобы излишне не напрягать пользователя при вводе? 

А какое напряжение вообще может быть, если пароль по почте отправлен? Ручками что ли вводить будут пользователи? Скопировал и вставил, какие проблемы-то?

Владимир-C :
И еще: стоит ли вводить в пароль спец. знаки?

Стоит конечно.

Владимир-C :
А может быть, для паролей есть какие-нибудь стандарты? Лично Вы как делаете?

Минимум 12 символов, верхний и нижний регистр, желательно чтобы букв подряд не было типа qW, чтоб были прям далеко друг от друга на клаве, типа qLv. Это если буквы подряд идут друг за другом. Цифры и спецсимволы. Ну и обязательно уникальные пароли для всех важных аккакунтов (чтоб не было такого, что от почты пароль такой же, как от какого-нибудь сайта который легко взломать и где ваша почта засвечена).

Ну это вы спросили как мы делаем, я вот так делаю.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий