Şifre tavsiyelerinin çoğu yanlış bir şeye odaklanır: karmaşıklığa. Oysa bir şifreyi kırılmaz yapan asıl şey uzunluğudur. "P@r0l4!" gibi bir şifre insan gözüne karmaşık görünür ama sekiz karakterdir ve bilinen değiştirme kalıplarını kullanır — saldırı yazılımları tam olarak bunu dener.
Buna karşılık "mavi kapı sekiz zeytin" gibi dört sıradan kelime, hatırlaması kolay olduğu hâlde denenmesi pratikte imkânsızdır. Uzunluk her zaman kazanır.
Asıl tehlike: aynı şifreyi her yerde kullanmak
Şifrenin gücünden bağımsız olarak, en yaygın hesap ele geçirme yöntemi şudur: bir sitenin veritabanı sızar, oradaki e-posta ve şifre çifti başka sitelerde denenir. Aynı şifreyi kullandığın her yer aynı anda düşer. Bu yüzden "her hesaba ayrı şifre" kuralı, şifrenin karmaşıklığından daha önemlidir.
Parola yöneticisi
Ayrı şifreleri akılda tutmanın yolu yok — zaten olmamalı. Parola yöneticisi bu iş içindir: sen tek bir ana şifreyi hatırlarsın, gerisini o tutar. Tarayıcıların yerleşik olanı bile hiç yoktan iyidir.