Como otros han señalado, estarías equivocado, pero no arrogante. El error que está cometiendo es bastante común entre quienes no han estudiado cómo las personas (y las computadoras) atacan las contraseñas.
Hay varias cosas a tener en cuenta que usted (y muchos otros) a menudo no tienen en cuenta
- El esquema de creación de una contraseña que parece más inteligente y más personal es la menor cantidad de contraseñas posibles que puede crear, lo que hace que sea más fácil adivinar, no más difícil.
- Las personas que atacan las contraseñas saben más que nadie sobre el comportamiento de las contraseñas. Han visto todos los pequeños esquemas “inteligentes” que la gente ha ideado y los tiene en cuenta.
- Las personas son notablemente predecibles, especialmente cuando intentan ser aleatorias.
- En muchas circunstancias, los atacantes pueden hacer muchos millones de conjeturas por segundo.
Intenté señalar esto en algo que escribí hace casi seis años: Hacia mejores contraseñas maestras. (Este es mi pretexto a la fama, ya que este artículo ayudó a inspirar el cómic del “caballo correcto” de XKCD [1]).
De todos modos, los atacantes tienen y usan diccionarios de varios idiomas. En los viejos tiempos, ellos también se aseguraban de revisar Elvish. Más recientemente, están más inclinados a probar una lista de palabras Klingon antes de Elvish. El punto es que cuando las personas intentan elegir algo oscuro, a menudo terminan tomando decisiones similares a las de otras personas que intentan ser oscuras.
- ¿Por qué necesita Dios tanta seguridad de que le agradecemos y apreciamos a ella, cuando nuestras acciones hablarían de manera más fuerte y efectiva que las palabras?
- ¿Qué haces si alguien te hace sentir mal contigo mismo constantemente?
- ¿Cuáles son algunos libros que me ayudarán a pensar de manera diferente?
- Descubrí que las chicas que están nerviosas a mi alrededor tienden a imitar pequeños gestos, como los movimientos de mis manos. ¿Qué implica esto?
- ¿Qué quieres decir cuando dices que te gusta algo?
De todos modos, es por esto que defiendo firmemente que las personas usen contraseñas generadas aleatoriamente. Y por “al azar”, me refiero a usar un sistema que proporciona una distribución uniforme a través de un gran conjunto de contraseñas posibles. No me refiero a los tacos de mono.
fuente: xkcd: I’m So Random
Una de las ventajas de usar sistemas como los que yo propongo es que podemos calcular con precisión su solidez suponiendo que el atacante conoce su esquema de creación de contraseña. Mientras que los esquemas inteligentes que las personas tienden a crear son exactamente lo contrario. Son notablemente débiles si el atacante sabe cuál es el esquema, y sus creadores asumen incorrectamente que los atacantes no sabrán sobre el esquema.
Notas al pie
[1] Fuerza de la contraseña