← Back to Blog

Kuinka pitkä salasanan tulisi olla? Käytännön pituusopas tilityypeittäin

2025-12-26

Rehellinen vastaus on: "riippuu siitä, mitä suojaat" — foorumin kirjautumistunnuksella ja kryptovaluuttalompakolla ei ole samaa riskiä vaarantuessaan, joten ne eivät tarvitse samaa salasanan pituutta. Tässä artikkelissa annetaan konkreettiset pituustavoitteet tilityypeittäin ja selitetään, miksi nykyinen ohjeistus suosii pituutta kokoonpanosääntöjen, kuten pakollisten symbolien, sijaan.

Tiivistelmä

  • NIST SP 800-63B suosittelee pitkien salasanojen sallimista (ja kannustamista) sen sijaan, että pakotettaisiin monimutkaisuussääntöjä, kuten pakollisia symboleita.
  • 16 merkkiä on kohtuullinen oletusarvo useimmille tileille; 20+ kaikelle, mikä suojaa rahaa tai identiteettiä; 24–32+ salasananhallinnan pääsalasanalle.
  • Pituus lisää suojaasi eksponentiaalisesti; jokainen pakollinen merkkityyppisääntö lisää suhteellisen vähän. Katso Salasanan entropia selitettynä matematiikkaa varten.
  • Pituus auttaa vain, jos merkit ovat aidosti satunnaisia — pitkä mutta ennustettava salasana (lause, näppäimistökuvio) ei saa täyttä hyötyä.

Lyhyt vastaus

Käytä vähintään 16 merkkiä useimmille tileille, 20+ taloudellisesti tai identiteetin kannalta kriittisille tileille, ja 24–32+ salasananhallintasi pääsalasanalle tai muille yksittäisille kriittisille pisteille. PassGenerate antaa sinun asettaa pituuden suoraan ja käyttää oletuksena 16:tä, mikä kattaa yleisen tapauksen; kasvata sitä korkeamman panoksen tileille.

Suositeltu pituus tilityypeittäin

TilityyppiSuositeltu pituusMiksi
Matalan riskin foorumi- tai uutiskirjetili12–16 merkkiäVähäiset seuraukset vaarantuessa; silti kannattaa välttää triviaalia arvailua
Sähköposti ja pilvitallennus16–20 merkkiäSähköposti on usein palautusreitti kaikelle muulle — vaarantuminen täällä leviää eteenpäin
Pankki- ja rahoituspalvelut20–24 merkkiäSuora taloudellinen altistuminen; instituutiot pakottavat joka tapauksessa yhä useammin pidempiä minimejä
Ylläpitotilit, kryptolompakot, salasananhallinnan pääsalasana24–32+ merkkiäYksittäinen kriittinen piste — vaarantuminen täällä voi paljastaa kaiken sen jälkeisen
Muistettava tunnuslause (kun sitä täytyy kirjoittaa usein ulkomuistista)4–6 satunnaista sanaaVerrattavissa tai parempi entropia kuin lyhyemmällä symbolipainotteisella salasanalla, helpompi kirjoittaa tarkasti

Miksi NIST luopui pakotetuista monimutkaisuussäännöistä

Vanhemmat salasanakäytännöt — pakollinen iso kirjain, pakollinen numero, pakollinen symboli, pakollinen vaihto 90 päivän välein — olivat hyvää tarkoittavia mutta epäonnistuivat käytännössä. Pakotettu monimutkaisuus ohjaa ihmisiä ennustettaviin kaavoihin (Kesä2024!, Salasana1@), jotka täyttävät säännön mutta lisäävät vain vähän todellista entropiaa, ja pakotettu vaihtaminen ohjaa ihmisiä kasvattamaan numeroa (Salasana1, Salasana2) sen sijaan, että he valitsisivat jotain aidosti uutta.

NIST vahvisti tämän muutoksen virallisesti julkaisussa SP 800-63B Revision 4, joka julkaistiin vuonna 2025: palveluiden on sallittava vähintään 64 merkin pituiset salasanat ja hyväksyttävä välilyönnit sekä koko tulostettavien merkkien kirjo; jos salasana on ainoa todennustekijä, NIST asettaa nyt 15 merkin minimin, joka laskee 8 merkkiin, kun se on yhdistetty monivaiheiseen todennukseen. Revision 4 menee aiempaa ohjeistusta pidemmälle kieltämällä nimenomaisesti pakolliset kokoonpanosäännöt (vaaditut isot kirjaimet, numerot, symbolit) pelkän lannistamisen sijaan, ja se ohjaa palveluita tarkistamaan uudet salasanat vuotaneiden salasanojen listoja vasten. Se myös poistaa kokonaan pakollisen säännöllisen vaihtamisen — salasanat tulisi vaihtaa, kun on todellista näyttöä vaarantumisesta, ei kiinteän kalenterin mukaan. Turvallisuusvipu, joka todella toimii, on pituus yhdistettynä aitoon satunnaisuuteen, ei vaadittujen merkkityyppien tarkistuslista.

Takaako pituus yksin turvallisuuden?

Ei — pituus auttaa vain, jos siihen liittyy todellista satunnaisuutta. aaaaaaaaaaaaaaaaaaaa (20 merkkiä) on pituudestaan huolimatta triviaalisti arvattavissa, ja tunnetusta kirjasta poimittu 20 merkin lause on arvattavissa yleisiin fraaseihin perustuvilla sanakirjahyökkäyksillä. Yllä olevat pituussuositukset olettavat, että merkit on luotu kryptografisesti turvallisella pseudosatunnaislukugeneraattorilla (CSPRNG), kuten PassGenerate tekee, tai poimittu aidosti satunnaisesta sanalistasta tunnuslauseita varten — ei valittu muistettavaksi, mikä lähes aina tarkoittaa vähemmän satunnaista kuin miltä se näyttää.

Käytännön tapa soveltaa tätä

Sinun ei tarvitse laskea entropiaa käsin joka kerta. Toimivana sääntönä:

  1. Kysy, mitä tapahtuu, jos juuri tämä tili vaarantuu — onko se ärsyttävää vai leviääkö se katastrofiksi?
  2. Valitse pituus yllä olevasta taulukosta tämän vastauksen perusteella.
  3. Luo se satunnaisesti sen sijaan, että kokoaisit sen itse — pituus kannattaa vain, jos sen takana on aitoa satunnaisuutta.
  4. Tileille, jotka joudut kirjoittamaan usein ulkomuistista, käytä satunnaista tunnuslausetta yksittäisen satunnaisen merkkijonon sijaan — verrattavissa oleva turvallisuus, merkittävästi helpompi kirjoittaa oikein.

Keskeiset havainnot

  • Salasanan pituuden tulisi skaalautua sen mukaan, mitä on todella vaakalaudalla, jos tili vaarantuu, ei olla yksi kiinteä luku kaikelle.
  • NIST SP 800-63B suosii pidempiä minimejä ja vuototietojen tarkistusta pakollisten merkkikokoonpanosääntöjen sijaan.
  • Pituus yksin ei riitä — sen on liityttävä aitoon satunnaisuuteen (CSPRNG:llä luotu tai satunnainen sanalista), jotta se tarjoaa lupaamansa turvallisuuden.
  • 16 merkkiä kattaa useimmat arkiset tilit; siirry 24–32+:aan nimenomaan salasananhallintasi pääsalasanalle.

Miksi voit luottaa PassGenerateen

  • Salasanat luodaan paikallisesti selaimessasi Web Crypto API:n avulla.
  • Salasanoja ei lähetetä palvelimille.
  • Käyttää kryptografisesti turvallista pseudosatunnaislukugeneraattoria (CSPRNG).
  • Noudattaa nykyaikaisia NIST:n ja OWASP:n suosittelemia tietoturvan parhaita käytäntöjä.

Lähteet

  • NIST SP 800-63B Revision 4 (2025) – Digital Identity Guidelines
  • OWASP Authentication Cheat Sheet
  • CISA Password Guidance

Johtopäätös

Ei ole yhtä oikeaa salasanan pituutta — on oikea pituus kunkin tilin riskitasolle. Kuusitoista merkkiä on kohtuullinen alaraja useimmille tileille, taloudellisesti tai identiteetin kannalta kriittiset tilit ansaitsevat 20+ merkkiä, ja mikä tahansa, joka toimii yksittäisenä kriittisenä pisteenä (erityisesti salasananhallinnan pääsalasana), ansaitsee 24–32 merkkiä tai enemmän. Millään tästä ei kuitenkaan ole väliä, elleivät merkit ole aidosti satunnaisia — pituus on kerroin, mutta satunnaisuus on se, mitä se kertoo.