Parolele complexe care folosesc o combinație de caractere și le schimbă frecvent nu mai sunt cea mai bună practică de gestionare a parolelor. Aceste informații se bazează pe îndrumările recent publicate de la Institutul Național de Standarde și Tehnologie din SUA (NIST), care dezvoltă și emite îndrumări pentru a ajuta organizațiile să protejeze sistemele informaționale.

De ani de zile, parolele complexe, care combină litere mari și mici, numere și simboluri, au fost preferate de experți și furnizori de servicii, deoarece se crede că fac parolele mai greu de ghicit sau de spart prin atacuri cu forță brută.
Cu toate acestea, parolele complexe sunt contraproductive și de fapt slăbesc securitatea. Parolele complexe determină utilizatorii să dezvolte obiceiuri proaste, cum ar fi alegerea parolelor simple sau reutilizarea parolelor vechi.
În cele mai recente îndrumări ale sale, NIST a încurajat utilizarea parolelor mai lungi în locul parolelor complexe.
Primul motiv este că utilizatorii au adesea dificultăți în a-și aminti parole complexe, ceea ce îi face să folosească parole bazate pe reguli ușor de ghicit sau să folosească aceeași parolă pentru mai multe site-uri web. Acest lucru este exacerbat de faptul că multe organizații vă cer să vă schimbați parola la fiecare 60 până la 90 de zile. NIST nu mai recomandă acest lucru.
Puterea parolei este adesea măsurată prin entropie, numărul de combinații posibile care pot fi create folosind caracterele din parolă. Cu cât numărul de combinații este mai mare, cu atât parola este mai greu de spart folosind atacuri de forță brută sau ghicire.
Lungimea joacă un rol mult mai mare în numărul de combinații posibile decât complexitatea. O parolă mai lungă cu mai multe caractere are exponențial mai multe combinații posibile.
Al doilea motiv este că parolele lungi cu multe cuvinte simple sunt mai ușor de reținut, asigurându-se că utilizatorii nu recurg la practici nesigure, cum ar fi scrierea parolelor sau reutilizarea lor.
În plus, parolele lungi, datorită numărului mare de combinații posibile, sunt mai dificil de spart de către algoritmii complecși decât parolele scurte și complexe.
De exemplu, schimbarea unei parole de la 4 cifre la 6 cifre crește numărul de combinații posibile de la 10.000 la 1.000.000.
NIST recomandă utilizatorilor să creeze parole care au până la 64 de caractere. În acest caz, o parolă care folosește doar litere mici și cuvinte va fi extrem de dificil de spart, iar dacă include litere mari și simboluri, spargerea parolei se va apropia din punct de vedere matematic.