Utilizzo un gestore di password per memorizzare password univoche per tutti i miei account. La maggior parte delle password sono auto-compilate, autoprodotte o possono essere copiate e incollate, ma occasionalmente devo inserirle manualmente (ad esempio account di gioco, alcune app / servizi mobili, ecc.).
Poiché le password come VeS3XPTUs3w4PN8xGdmN
possono essere un problema da digitare correttamente manualmente, ho giocato con i pattern del generatore di password per trovare qualcosa che è più facile da "bufferizzare" in memoria durante la digitazione. Trovo che le frasi che possono essere pronunciate siano molto più facili da ricordare rispetto alle stringhe non comprimibili come sopra.
Ad esempio, pattern più facili da ricordare potrebbero essere gruppi delimitati da punteggiatura di consonanti e vocali alternate:
vudu:ARUD;raxu,URAB:6527
give;ALEZ,jabu.ACUP,4722
kuge.UTUF,xura;EVEG.7334
kiro.AVAJ.vovo:AHAY;4786
Mi rendo conto che qualsiasi schema renderà le password più facili da decifrare se un utente malintenzionato individua il modello. Per gli esempi sopra, direi che
- tutti i gruppi di lettere potrebbero anche essere in minuscolo, dal momento che il numero di combinazioni è lo stesso e se un gruppo è maiuscolo o minuscolo è esplicitamente indicato dallo schema
- il gruppo di numeri alla fine sarebbe migliore di un altro gruppo di lettere, poiché il modello indica esplicitamente se si tratta di numeri o lettere e un gruppo di lettere che segue il modello sopra avrebbe (leggermente) più combinazioni
In altre parole, i seguenti esempi potrebbero essere un po 'più difficili da decifrare per un utente malintenzionato conoscendo il modello:
vapu-dapu-fato-sovu-gazi
mipi-rodo-qiba-tiwu-cihe
qana-jeru-hibu-toka-xixu
fuca-kigu-moka-koxu-yopu
Allo stesso tempo, includere sia caratteri minuscoli, maiuscoli che numeri renderà loro più difficile la forza bruta. Poi di nuovo, se le password sono così lunghe, l'ultimo gruppo di esempi sopra potrebbe essere comunque sufficiente.
C'è qualcosa che dovrei sapere prima di usare tali schemi per generare password? Nello specifico, potrebbe (o dovrebbe) essere migliorato lo schema, e potrebbe essere semplificato senza perdere sicurezza significativa (o in alternativa, si potrebbe anche usare un sequenza senza senso di parole vere )?