O tomto generátoru
Tato předvolba vytváří lokálně šest náhodných desetinných číslic. Šestimístný PIN má 1 000 000 možných hodnot a měl by se spoléhat na online omezení rychlosti, kontroly uzamčení a samostatný autentizační faktor.
Tento přednastavený režim začíná v režimu pin a generuje 10 nezávislých výsledků najednou. Všechna viditelná nastavení zůstávají upravitelná a vygenerované hodnoty nejsou odesílány na PwdGen.
Kdy použít
- Vytvoření nového přihlašovacího údaje pro tento konkrétní případ použití
- Nahrazení znovu použitého nebo slabého hesla
- Generování hodnot lokálně před bezpečným uložením
Velikost abecedy, entropie a předpoklady pro útok hrubou silou
Teoretický strop entropie se vypočítá jako H = L × log2(A), kde L je generovaná délka a A je počet aktuálně povolených znaků.
| Délka | Abeceda | Prohledávací prostor | Strop entropie | Průměr při 10 miliardách odhadů/s |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 bitů | less than 1 millisecond |
Důležité: jedná se o matematické odhady pro rovnoměrně náhodné hodnoty. Požadované pozice, omezené počty, opakovaná hesla, slovníkové vzory, prozrazené přihlašovací údaje a skutečné náklady na hashování hesel mohou výsledek podstatně změnit. Tento údaj není zárukou bezpečnosti.
Bezpečnostní model šestiznakového PIN
Šest desítkových číslic vytváří přesně 1 000 000 kombinací, od 000000 do 999999, s teoretickým stropem 19,93 bitů. Neomezený offline útočník může tento prostor rychle vyčerpat.
Bezpečnost PIN proto závisí na serverových nebo zařízeníových kontrolách, jako je omezování rychlosti, zpoždění při opakování, uzamčení, vazba na zařízení, monitorování a další autentizační faktor. Nepoužívejte šestiznakový PIN jako vysoce hodnotný šifrovací klíč.
Jak bezpečně používat výsledek
- Zkontrolujte aktuální pravidla pro hesla v cílovém systému
- Použijte jedinečný výsledek a pokud je k dispozici, zapněte MFA
- Uložte záložní kódy odděleně od hesla
Metoda generování a ochrana soukromí
Přednastavení používá pro náhodný výběr prohlížeč Web Crypto API. Regenerace, změna nastavení, výběr a kopírování výsledků neodesílají vygenerované přihlašovací údaje na PwdGen. Odhadovač času prolomení hesla také běží lokálně a je odhadem, nikoli zárukou.
Generátor 6místného PIN FAQ
Kolik kombinací má šestimístný PIN?
Šestimístný desetinný PIN má 1 000 000 možných hodnot, od 000000 do 999999, což odpovídá teoretickému maximu asi 19,93 bitů při rovnoměrném výběru.
Je šestimístný PIN bezpečný?
Může být vhodný jako jeden faktor, pokud systém vynucuje přísné omezení rychlosti, uzamčení, vázání na zařízení a monitorování. Je slabý proti neomezenému offline hádání.
Může PIN nahradit heslo nebo šifrovací klíč?
Ne pro vysoce hodnotnou offline ochranu. Použijte kryptograficky náhodný klíč nebo dlouhé heslo tam, kde je možné neomezené hádání, a pokud je podporováno, použijte MFA.