Welk paswoord systeem kiezen / veranderen
>> Een wachtwoord als W3lj0m@1 wordt in no time geraden.
Waarom denk je dat?? Ik snap dat het sterker kan, maar waarom wordt dit in no time geraden? Waar zit 'm dat in?
@Bart
... zodat het nooit een bestaand woord kan worden.
Da's tricky, want leg gebruikers dat maar eens uit.
Daarnaast is het ook nog zo dat een wachtwoord als "de aap steelt drie bananen en een auto" gruwelijk veilig is, maar het zijn wel allemaal bestaande woorden.
password: W3lj0m@1
guesses_log10: 8
score: 2 / 4
function runtime (ms): 2
guess times:
100 / hour: centuries (throttled online attack)
10 / second: 4 months (unthrottled online attack)
10k / second: 3 hours (offline attack, slow hash, many cores)
10B / second: less than a second (offline attack, fast hash, many cores)
suggestions: - Add another word or two. Uncommon words are better.
Op zich hoeft de melding toch niet zo moeilijk te zijn?
Je stelt eisen waar een wachtwoord als minimale eisen moet voldoen, zoals 1 speciaal teken, moet uit cijfer en letters bestaan en een minimaal aantal karakters enz. qw3rty is ook zo'n makkelijke, geen bekende maar wel voor de hand liggend.
Dan nog kan je een extra controle inbouwen die controleert of het in een bibliotheek met bekende wachtwoorden voorkomt.
Quote:
Daarnaast is het ook nog zo dat een wachtwoord als "de aap steelt drie bananen en een auto" gruwelijk veilig is, maar het zijn wel allemaal bestaande woorden.
Klopt wel is erg sterk, maar wie bedenkt zo'n wachtwoord? :)
Gewijzigd op 05/03/2019 11:38:41 door Bart V B
Ah thanks, dan hebben we het dus over brute forcing.
>> zoals 1 speciaal teken, moet uit cijfer en letters bestaan en een minimaal aantal karakters enz.
Dat snap ik. Maar dan nog kun je gewoon een wachtwoord als Qwerty123! invoeren wat aan de eisen voldoet, maar waarschijnlijk toch in de nodige dictionaries zal voorkomen. Dus wat stellen die 'eisen' dan nog voor :-)
>> Klopt wel is erg sterk, maar wie bedenkt zo'n wachtwoord? :)
Nou, ik dus zo even geleden :) Dit is wel een trend tegenwoordig. Geen wacht-woorden, maar wacht-zinnen. Die kun je heel lang maken en een persoonlijk tintje geven. Stel jij rijdt brommer en je voetbalt, dan kan het bijvoorbeeld worden "ik voetbal op mijn brommer". Ga dat maar eens bruteforcen :)