En détail
Les attaques en ligne frappent un formulaire de connexion et sont ralenties par la Limitation de débit (rate limiting), les verrouillages et l'Authentification multifacteur (MFA). Les attaques hors ligne travaillent sur des hachages de mots de passe volés à des milliards d'essais par seconde, c'est pourquoi les hachages lents et salés comptent. La défense est un mot de passe long et unique : chaque caractère supplémentaire multiplie le travail. Vérifiez le vôtre avec l'Auditeur de Force et d'Entropie des Mots de Passe.