Tengo una pregunta ligeramente similar a esta pregunta . Estoy familiarizado con el
correct horse battery staple
ejemplo de xkcd , sin embargo, me inclino por las frases de canción como frase de contraseña, ya que tengo un cerebro que las recuerda con mucha facilidad.
Ahora, me pregunto cuánto tiempo debe ser una frase de contraseña compuesta por letras de canciones como mínimo, para proporcionar un nivel de seguridad "aceptable" comparable a los 44 bits de correct horse battery staple
. La parte difícil es la parte de ingeniería social de la pregunta. Si busco en Google las letras de antemano, como se menciona en una respuesta aquí , sé que no estoy cubriendo mis caminos. Pero, como mencioné anteriormente, conozco muchas letras de canciones de memoria y no necesito buscarlas antes de decidirme por una frase de contraseña. ¿Eso me haría bien?
En esencia, mi pregunta se hace con la suposición de que un hacker diseñó mi afición a las letras de canciones. En el caso de que sea un hecho conocido para un atacante, ¿cuánto tiempo debería durar las letras de canciones y sería también una herida autoinfligida utilizar letras de canciones que incluyan números? Supongo que la última parte definitivamente lo hará más fácil, para los ataques de ingeniería social, pero más difícil para la fuerza bruta.
Soy muy consciente de la vaguedad de mi pregunta, pero todo lo que busco es una regla básica. En este momento, estoy usando letras de paso para cuentas de bajo riesgo, pero estoy tratando de pensar en algo y el correct horse battery staple
no es ideal para mi cerebro de estupido.
Eidt: No creo que sea un duplicado de esa pregunta de la BBC en cuestión, ya que estoy considerando líneas enteras de letras en lugar de primeras letras y, como señala uno de ellos, 7 letras cubren 65% del idioma con las primeras letras de las palabras.