ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Password strength ကို ဆုံးဖြတ်တဲ့ အချက်က complexity (special character ပါ/မပါ) ထက် length က ပိုအရေးကြီးပါတယ် — character ၁၆ လုံးရှိတဲ့ passphrase (ဥပမာ 'purple-mango-river-42') က character ၈ လုံးရှိတဲ့ complex password ('P@ssw0rd!') ထက် crack ခက်ပါတယ်။ Uniqueness လည်း အရေးကြီးတယ် — service တစ်ခုစီအတွက် password မတူပါဘူးဆိုရင် service တစ်ခု leak ဖြစ်ရင်တောင် ကျန် account တွေ လုံခြုံနေပါတယ်။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
'password123', '12345678', ကိုယ့်နာမည်+ရက်စွဲ လိုမျိုး predictable pattern ကို attacker တွေက dictionary attack နဲ့ စက္ကန့်ပိုင်းအတွင်း crack လုပ်နိုင်ပါတယ်။ Password manager (နောက်ခန်းမှာ လေ့လာမယ်) သုံးရင် service တစ်ခုစီအတွက် random ရှည်ရှည် password တစ်ခုစီ ဖန်တီးပေးပြီး မှတ်စရာမလိုတော့ပါဘူး — မှတ်ရမှာက master password တစ်ခုပဲ ဖြစ်ပါတယ်။
အတူတူ ကြည့်မယ်
Weak: password123
Weak: MyName1990
Strong: correct-horse-battery-staple-42
Strong: (password manager ကနေ random generate လုပ်ထားသော)Passphrase style password ရဲ့ length/predictability trade-off ကို ရှင်းပြနိုင်မည်။၅ မိနစ် စမ်းကြည့်
လက်ရှိသုံးနေတဲ့ password တစ်ခုကို 'weak' or 'strong' လို့ ဆုံးဖြတ်ကြည့်ပြီး ဘာကြောင့်လဲ ရေးပါ။
သတိလေးတစ်ချက်
Password ကို browser sticky note၊ text file ထဲ plain text နဲ့ မသိမ်းပါနှင့် — password manager (encrypted) ကိုသာ သုံးပါ။