إن كلمات المرور المعقدة التي تستخدم مجموعة من الأحرف وتغيرها بشكل متكرر لم تعد أفضل ممارسات إدارة كلمات المرور. تستند هذه المعلومات إلى إرشادات منشورة حديثًا من المعهد الوطني الأمريكي للمعايير والتكنولوجيا (NIST)، والذي يطور ويصدر الإرشادات لمساعدة المؤسسات على حماية أنظمة المعلومات.

على مدى سنوات، كانت كلمات المرور المعقدة، التي تجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز، مفضلة لدى الخبراء ومقدمي الخدمات، لأنهم يعتقدون أنها تجعل كلمات المرور أكثر صعوبة في التخمين أو الاختراق من خلال هجمات القوة الغاشمة.
ومع ذلك، فإن كلمات المرور المعقدة لها نتائج عكسية وتؤدي في الواقع إلى إضعاف الأمان. تؤدي كلمات المرور المعقدة إلى دفع المستخدمين إلى تطوير عادات سيئة مثل اختيار كلمات مرور بسيطة أو إعادة استخدام كلمات المرور القديمة.
في أحدث إرشاداتها، شجعت NIST على استخدام كلمات مرور أطول بدلاً من كلمات المرور المعقدة.
السبب الأول هو أن المستخدمين غالباً ما يواجهون صعوبة في تذكر كلمات المرور المعقدة، مما يدفعهم إلى استخدام كلمات مرور تعتمد على قواعد سهلة التخمين أو استخدام نفس كلمة المرور لمواقع ويب متعددة. ويتفاقم هذا الأمر بسبب حقيقة أن العديد من المؤسسات تشترط عليك تغيير كلمة المرور الخاصة بك كل 60 إلى 90 يومًا. لم يعد المعهد الوطني للمعايير والتكنولوجيا يوصي بهذا.
غالبًا ما يتم قياس قوة كلمة المرور من خلال الإنتروبيا، أي عدد التركيبات المحتملة التي يمكن إنشاؤها باستخدام الأحرف الموجودة في كلمة المرور. كلما زاد عدد التركيبات، كلما كان من الصعب اختراق كلمة المرور باستخدام هجمات القوة الغاشمة أو التخمين.
يلعب الطول دورًا أكبر بكثير في عدد التركيبات الممكنة مقارنة بالتعقيد. تحتوي كلمة المرور الأطول التي تحتوي على عدد أكبر من الأحرف على مجموعات محتملة أكثر بشكل كبير.
السبب الثاني هو أن كلمات المرور الطويلة التي تحتوي على العديد من الكلمات البسيطة يسهل تذكرها، مما يضمن عدم لجوء المستخدمين إلى ممارسات غير آمنة مثل كتابة كلمات المرور أو إعادة استخدامها.
بالإضافة إلى ذلك، فإن كلمات المرور الطويلة، بسبب العدد الكبير من التركيبات الممكنة، يصعب على الخوارزميات المعقدة اختراقها مقارنة بكلمات المرور القصيرة والمعقدة.
على سبيل المثال، يؤدي تغيير كلمة المرور من 4 أرقام إلى 6 أرقام إلى زيادة عدد التركيبات المحتملة من 10,000 إلى 1,000,000.
توصي NIST المستخدمين بإنشاء كلمات مرور يصل طولها إلى 64 حرفًا. في هذه الحالة، فإن كلمة المرور التي تستخدم الأحرف الصغيرة والكلمات فقط ستكون صعبة للغاية للاختراق، وإذا كانت تتضمن أحرفًا ورموزًا كبيرة، فإن اختراق كلمة المرور سيكون مستحيلًا رياضيًا.