A hosszúság fontosabb a komplexitásnál
Egy 20 karakteres, csak betűkből álló jelszó biztonságosabb, mint egy 8 karakteres káosz-jelszó. Minden további karakterrel a brute force támadáshoz szükséges erőfeszítés a karakterkészlet faktorával nő. A hosszúságra koncentrálj, ne a furcsa speciális karakterekre.
Entrópia, a valódi mérték
Az entrópia a kiszámíthatatlanságot méri bitekben. A 80 bit ma biztonságosnak számít offline brute force ellen, 100+ bit minden belátható támadás ellen. Az élő kijelzőnk minden generált jelszóhoz megmutatja az értéket.
Soha ne használd kétszer
A legnagyobb kockázat nem a gyenge jelszó, hanem az újrahasznosított erős. Ha egy szolgáltatást feltörnek, az összes többi azonos jelszavú fiók azonnal nyitott. Megoldás: jelszókezelő (Bitwarden, 1Password, KeePass) plusz a generátorunk.
Kétfaktoros hitelesítés mellé
A legerősebb jelszó is ismertté válhat adathalászaton vagy adatszivárgáson keresztül. Ahol lehet, aktiváld a 2FA-t: TOTP-alkalmazás (Authy, Aegis), hardveres kulcs (YubiKey) vagy passkey.