Какой длины должен быть пароль? Практическое руководство по типам учётных записей
Честный ответ — «это зависит от того, что вы защищаете»: учётная запись на форуме и криптовалютный кошелёк несут разный риск в случае компрометации, поэтому им не нужна одинаковая длина пароля. В этой статье приведены конкретные целевые значения длины по типам учётных записей и объясняется, почему текущие рекомендации отдают предпочтение длине, а не правилам составления вроде обязательных символов.
Коротко
- NIST SP 800-63B рекомендует разрешать (и поощрять) длинные пароли, а не навязывать правила сложности вроде обязательных символов.
- 16 символов — разумное значение по умолчанию для большинства учётных записей; 20+ для всего, что защищает деньги или личность; 24-32+ для главного пароля вашего менеджера паролей.
- Длина увеличивает вашу защиту экспоненциально; каждое обязательное правило по типу символов добавляет сравнительно немного. Математическое обоснование см. в статье Энтропия пароля объяснена.
- Длина помогает только тогда, когда символы по-настоящему случайны — длинный, но предсказуемый пароль (фраза, шаблон на клавиатуре) не даёт полного эффекта.
Короткий ответ
Используйте минимум 16 символов для большинства учётных записей, 20+ для финансовых или критически важных для идентификации учётных записей, и 24-32+ для главного пароля вашего менеджера паролей или любой другой единой точки отказа. PassGenerate позволяет напрямую задавать длину и по умолчанию использует 16, что покрывает типичный случай; увеличивайте её для учётных записей с более высоким риском.
Рекомендуемая длина по типу учётной записи
| Тип учётной записи | Рекомендуемая длина | Почему |
|---|---|---|
| Форум или рассылка с низким риском | 12-16 символов | Небольшие последствия при компрометации; всё же стоит избегать тривиального подбора |
| Электронная почта и облачное хранилище | 16-20 символов | Почта часто служит способом восстановления доступа ко всему остальному — её компрометация вызывает цепную реакцию |
| Банковские и финансовые сервисы | 20-24 символа | Прямой финансовый риск; учреждения в любом случае всё чаще требуют более длинные минимумы |
| Учётные записи администратора, криптокошельки, главный пароль менеджера паролей | 24-32+ символов | Единая точка отказа — компрометация может раскрыть всё, что от неё зависит |
| Запоминающаяся кодовая фраза (когда нужно часто вводить по памяти) | 4-6 случайных слов | Сопоставимая или более высокая энтропия, чем у более короткого пароля с обилием символов, легче ввести точно |
Почему NIST отошёл от принудительных правил сложности
Старые политики паролей — обязательная заглавная буква, обязательная цифра, обязательный символ, обязательная смена каждые 90 дней — задумывались с благими намерениями, но на практике оказались контрпродуктивными. Принудительная сложность подталкивает людей к предсказуемым шаблонам (Лето2024!, Пароль1@), которые удовлетворяют правилу, но добавляют мало реальной энтропии, а принудительная ротация подталкивает людей увеличивать цифру (Пароль1, Пароль2) вместо того, чтобы выбирать что-то по-настоящему новое.
NIST закрепил этот переход в SP 800-63B редакции 4, опубликованной в 2025 году: сервисы обязаны допускать пароли длиной не менее 64 символов и обязаны принимать пробелы и весь диапазон печатаемых символов; если пароль является единственным фактором аутентификации, NIST теперь устанавливает минимум в 15 символов, снижающийся до 8 символов при сочетании с многофакторной аутентификацией. Редакция 4 идёт дальше предыдущих рекомендаций, явно запрещая обязательные правила составления (требуемые заглавные буквы, цифры, символы), а не просто не рекомендуя их, и предписывает сервисам вместо этого проверять новые пароли по спискам скомпрометированных паролей. Она также полностью отменяет обязательную периодическую смену — пароли следует менять при наличии реальных признаков компрометации, а не по фиксированному графику. Реально работающий рычаг безопасности — это длина в сочетании с настоящей случайностью, а не контрольный список обязательных типов символов.
Гарантирует ли длина сама по себе безопасность
Нет — длина помогает только в сочетании с настоящей случайностью. aaaaaaaaaaaaaaaaaaaa (20 символов) легко подобрать, несмотря на его длину, а 20-символьная фраза из известной книги легко подбирается словарными атаками, построенными на распространённых фразах. Приведённые выше рекомендации по длине предполагают, что символы генерируются криптографически стойким генератором псевдослучайных чисел (CSPRNG), как это делает PassGenerate, или, для кодовых фраз, извлекаются из по-настоящему случайного списка слов, а не выбираются ради запоминаемости, что почти всегда означает меньшую случайность, чем кажется.
Практический способ применения
Вам не нужно каждый раз вручную рассчитывать энтропию. В качестве практического правила:
- Спросите себя, что произойдёт, если именно эта учётная запись будет скомпрометирована, — это будет досадно или обернётся цепной катастрофой?
- Выберите длину из приведённой выше таблицы на основе этого ответа.
- Генерируйте её случайным образом, а не составляйте самостоятельно — длина окупается только при наличии настоящей случайности.
- Для учётных записей, которые нужно часто вводить по памяти, используйте случайную кодовую фразу вместо случайной строки символов — сопоставимая безопасность, заметно легче ввести правильно.
Ключевые выводы
- Длина пароля должна масштабироваться в зависимости от того, что реально поставлено на карту в случае компрометации учётной записи, а не быть единым фиксированным числом для всего.
- NIST SP 800-63B отдаёт предпочтение более длинным минимумам и проверке по спискам утечек, а не обязательным правилам составления символов.
- Одной длины недостаточно — она должна сочетаться с настоящей случайностью (сгенерированной CSPRNG или случайным списком слов), чтобы обеспечить обещанную безопасность.
- 16 символов покрывают большинство повседневных учётных записей; для главного пароля вашего менеджера паролей повышайте до 24-32+.
Почему вы можете доверять PassGenerate
- Пароли генерируются локально в вашем браузере с помощью Web Crypto API.
- Пароли не передаются на серверы.
- Используется криптографически стойкий генератор псевдослучайных чисел (CSPRNG).
- Соблюдаются современные передовые практики безопасности, рекомендованные NIST и OWASP.
Источники
- NIST SP 800-63B редакция 4 (2025) – Руководство по цифровой идентификации
- Шпаргалка OWASP по аутентификации
- Руководство CISA по паролям
Итог
Не существует единственно правильной длины пароля — есть правильная длина для уровня риска каждой учётной записи. Шестнадцать символов — разумный минимум для большинства учётных записей, финансовые и критически важные для идентификации учётные записи заслуживают 20+, а всё, что выступает единой точкой отказа (особенно главный пароль менеджера паролей), заслуживает 24-32 или больше. Впрочем, ничто из этого не имеет значения, если символы на самом деле не случайны, — длина является множителем, но именно случайность является тем, что умножается.