Consentitemi di prefigurare ciò che sto avendo un sacco di problemi nel formulare la mia domanda. Spero che la mia descrizione possa aiutare a chiarire.
Mi sono sempre chiesto se le password lunghe in realtà ti offrono più sicurezza rispetto a quelle più brevi quando si tratta di siti come Google, Facebook e simili.
Ho una conoscenza molto, molto elementare della crittografia, ma è a mia conoscenza che la maggior parte dei siti web deve memorizzare la password da qualche parte e, una volta archiviati, vengono crittografati in una sorta di stringa esadecimale (o simile). Ad esempio, andando qui e inserendo una stringa di qualsiasi lunghezza darà sempre una stringa di 32 caratteri.
Ora, naturalmente, ci sono diversi tipi di standard di crittografia. Tuttavia, mi sembra che se un database utente viene compromesso sul qualsiasi sito Web con qualche mezzo, alla fine della giornata non importa quanto sia lunga la tua password, le tue credenziali sono state comunque compromesse e potenzialmente reso pubblico. La tua password di 900 caratteri non era più sicura di una persona con "12345678" come password, entrambi hanno il nome utente e la password rubati.
Ho visto domande simili a questa, nessuna delle quali sembra chiedere la stessa cosa però. Quindi la mia domanda è che le password più lunghe sono più sicure di quelle più brevi anche se la sicurezza della crittografia / database utilizzata è compromessa?
Inoltre, presumo che ci siano altri metodi per compromettere i dati degli utenti senza un metodo di tipo forza bruta, quindi per favore fammi sapere se sto facendo alcune ipotesi sciocche.
Grazie a tutti! :)