Skillnaden är, om vi bara har a-zA-Z som lösenord så är det 26*2*antal tecken, så ett 12 bokstäver långt lösenord blir då 52^18 kombinationer vilket är 390,877,006,486,250,192,896 kombinationer.
Säg att man bara tar de 30,000 vanligaste orden, och vi chansar på att det är fyra ord som är valda, så blir det intialt 30000^4 vilket är blygsamma 810,000,000,000,000,000 kombinationer. Men släng på att du chansar på att begynnelsebokstaven i varje ord kan vara stor, men kanske inte på alla ord, så måste du testa varje kombination med stor/liten bokstav på varje av de fyra orden, dvs antalet unika ord blir istället 30,000*2*4 = 240,000, som vi tar upphöjt till 4 för vi tror det är fyra ord. 3,317,760,000,000,000,000,000 kombinationer. Vilket är tio gånger så många kombinationer som att använda ett 12 bokstäver långt lösenord som de påstår tar 24 år att knäcka, men är enklare att komma ihåg än 12 a-zA-Z i kombination. Och det förutsätter att de fyra orden du valt finns med i deras dictionary på 30,000ord. Har du valt ett ovanligt ord eller medvetet eller omedvetet felstavat ett ord eller kanske ett namn mitt i det hela eller bara har med en enda siffra så skiter det sig.
Mao, fyra random vanliga ord, som är mycket lättare för människan att komma ihåg, är redan det bättre 12 bokstäver, men väljer du något smartare ord så failar dictionary hacket helt och de får istället köra bruteforce. Meddellängden på engelska ord är 4,7 tecken så 4*4,7=18,8 = ~19 tecken. Så ett par miljarder år att bruteforce knäcka istället. Så nej, du har fel. Fyra ord duger mer än väl, men det viktigaste av allt är att inte återanvända lösenord.
Vad som är av relevans är att man inte måste testa så många som 30.000 ord för att hitta en andel av orden. Redan vid 5000 ord kommer kombinationer av 4 ord ge en del träffar i en större databas. Precis som för 30.000 ord inte täcker in alla ord så gör inte 5000 ord det heller. Men det knäcker en andel av lösenorden - och det snabbt.
Sedan kan man lägga till fler ändringar som du säger. Det ger emellertid många fler kombinationer totalt att bara lägga in ett extra ord. Helst fler. Under 6 ord rekommenderar jag inte. Sedan kan man göra förvrängningar - också. Det är hur bra som helst!
Jag har svarat på ett annat inlägg i tråden där jag ändå tycker svaret passar ganska bra för det du tar upp:
#19540828
💻 → Lenovo Yoga slim 7 pro 14" Oled
🎮 → Steamdeck