Стойкость (сложность) пароля - мера оценки времени, которое необходимо затратить на угадывание пароля или его подбор каким-либо методом (например, методом полного перебора). Оценка того, как много времени в среднем потребуется взломщику для угадывания пароля.
Слабый пароль это пароль, который может быть легко угадан или подобран методом полного перебора. Сильный пароль это пароль, который трудно угадать и долго подбирать методом полного перебора.
Сложность пароля в компьютерной индустрии обычно оценивают в терминах информационной энтропии, измеряемой в битах.
Самым надежным паролем считается пароль, у которого энтропия не менее 128 бит. Для обеспечения криптографической стойкости для нужд Федерального правительства сегодня требуется не меньше 112 бит (например, для шифрования или подписи данных).
Разработчики кошелька Trezor представили таблицу, в которой отразили стоимость атаки перебора паролей в зависимости от их длины и содержания:
Как создать надежный и стойкий к взлому