Sé que han pasado 3 años, pero necesita una actualización.
Siempre que haya configurado suficiente protección de conexión (bloque después de 3 intentos incorrectos, por ejemplo), estará seguro. Mientras la base de datos no se escape. Pero si la base de datos es hackeada, estás casi muerto.
Toma esta contraseña Lov3t©cöde
se ve bien, ¿no es así? Contiene:
- caracteres minúsculos;
- mayúsculas y minúsculas;
- Números;
- Carácter especial.
Y tiene 10 caracteres de longitud. Se ve muy bien. Pero con el poder de GPU de hoy en día y unos pocos miles de dólares, puede dividirse dentro de una semana . ¿No confías en mí? Pruébelo .
Lo que recomendaría es una frase de contraseña . Algo que puedes recordar , porque ¿para qué tienes que escribirlo en un archivo de texto?
Toma una oración fácil:
I eat chocolate at night!
agregue entropía :
I*eat%chocolate*at%n8!
¡Felicitaciones! Ahora tiene una contraseña larga de 22 que tomaría alrededor de 1.04 cientos de millones de siglos para romper, ¡lo que puede recordar! (Debido a que el espacio de complejidad es 95^22
. Si permite un conjunto de 33 caracteres especiales, lo que hace ~3.27 x 10^43
. Suponiendo cien trillones de adivinanzas por segundo, tomará my 1.04 cientos de millones de trillones de siglos. .)
Genial, ¿qué podría ser mejor ? Permitir a los usuarios conectarse a través de ellos google / facebook / cuentas cualesquiera. Entonces nunca tendrás que preocuparte por tu política de contraseña.