การเลือก ของ พาสเฟรซ

ปกติจะแนะนำให้เลือกพาสเฟรซดังนี้[6][8]

  • ปกติยิ่งยาวเท่าไรก็ยิ่งปลอดภัยเท่านั้น แนะนำให้ยาวอย่างน้อย 15 ตัวอักษร โดยแอปหรือบริการอาจให้ใช้รหัสผ่านยาวถึง 127 ตัว
  • ให้ใช้อักษรจากกลุ่มต่าง ๆ ที่เป็นไปได้ อักษรตัวเล็กตัวใหญ่ ตัวเลข สัญลักษณ์ (ถ้าแอปให้ใช้)
  • เลือกให้ต่างกับวลีที่มีใช้ อย่าใช้วลีที่มีอยู่อย่างสามัญ จากคำคม เนื้อเพลง หนังสือ คัมภีร์ศาสนาเป็นต้น พิจารณาใช้คำที่ไม่เป็นคำ
  • ควรใช้พาสเพรซหนึ่ง ๆ กับบัญชีหรือแอปเดียวเท่านั้น ไม่ควรนำไปใช้ซ้ำ ๆ
  • เลือกให้จำได้ เลือกคำต่าง ๆ ที่ไม่เกี่ยวข้องกัน แต่ยังสามารถจำได้
  • อาจเลือกคำโดยสุ่มแทนการเลือกเอง เช่น จากไดซ์แวร์ แล้วตั้งเรื่องเพื่อสัมพันธ์คำต่าง ๆ ที่ได้ให้เป็นเรื่องที่จำได้
  • วลีที่เลือกไม่ต้องเป็นประโยค ไม่ต้องถูกไวยากรณ์
  • หลีกเลี่ยงการใช้ข้อมูลเกี่ยวกับผู้ใช้ เช่น วันเกิด ชื่อ ชื่อสัตว์เลี้ยง
  • หลีกเลี่ยงคำที่พิมพ์เป็นรูปแบบบนแป้นพิมพ์ เช่น "qwerty"

แหล่งที่มา

WikiPedia: พาสเฟรซ https://doi.org/10.1016%2F0167-4048(82)90025-6 https://doi.org/10.1007%2F978-3-642-34638-5_1 http://cs.fit.edu/~mmahoney/dissertation/entropy1.... http://nvlpubs.nist.gov/nistpubs/SpecialPublicatio... http://www.microsoft.com/technet/security/secnews/... https://jbonneau.com/doc/BS12-USEC-passphrase_ling... https://www.okta.com/identity-101/password-vs-pass... https://web.archive.org/web/20240405040632/https:/... https://arstechnica.com/business/2012/03/passphras... http://www.sleuthsayers.org/2013/08/pins-and-passw...