Om denne generator
Denne udviklerforudindstilling opretter høj-entropi adgangskodelignende hemmeligheder til systemer, der accepterer vilkårlige legitimationsoplysninger. Den genererer ikke udbyder-specifikke API-nøgleformater.
Dette forudindstillede startpunkt bruger characters-tilstand og genererer 10 uafhængige resultater ad gangen. Alle synlige indstillinger kan justeres, og genererede værdier sendes ikke til PwdGen.
Hvornår skal det bruges
- Adminpaneler
- Databasebrugere
- Lokale udviklingshemmeligheder
Alfabetstørrelse, entropi og brute-force-antagelser
Det teoretiske entropiloft beregnes som H = L × log2(A), hvor L er den genererede længde og A er antallet af aktuelt tilladte tegn.
| Længde | Alfabet | Søgerum | Entropiloft | Gennemsnit ved 10 milliarder gæt/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bits | 6.92e40 years |
Vigtigt: Dette er matematiske estimater for ensartet tilfældige værdier. Påkrævede positioner, begrænsede antal, gentagne adgangskoder, ordbogsmønstre, lækkede legitimationsoplysninger og faktiske omkostninger ved adgangskode-hashing kan ændre resultatet væsentligt. Tallet er ikke en sikkerhedsgaranti.
Sådan bruges resultatet sikkert
- Hold hemmeligheder ude af Git og logfiler
- Brug miljøvariabler eller en hemmelighedsadministrator
- Foretræk udbyder-genererede API-nøgler, når en platform kræver et specifikt format
Genererings- og privatlivsmetode
Forudindstillingen bruger browserens Web Crypto API til tilfældig udvælgelse. Regenerering, ændring af indstillinger, markering og kopiering af resultater sender ikke genererede legitimationsoplysninger til PwdGen. Adgangskode-crack-tidsestimatoren kører også lokalt og er et estimat, ikke en garanti.
Adgangskodegenerator til udviklere FAQ
Kan dette generere en rigtig API-nøgle?
Nej. Mange platforme bruger strukturerede nøgleformater, præfikser, scopes eller server-side-registrering. Brug udbyderens workflow til rigtige API-nøgler.
Hvor skal udviklere opbevare genererede hemmeligheder?
Brug en hemmelighedsadministrator, beskyttet miljøvariabel eller lokal vault. Forpligt aldrig hemmeligheder til Git eller skriv dem i logfiler.
Er en 32-tegns udvikleradgangskode nok?
Det er en stærk lokal tilfældig værdi til mange adgangskodelignende felter, men destinationens hashing, adgangskontroller og rotationsproces betyder også noget.
Sender PwdGen hemmeligheder til en backend?
Nej. Denne side bruger browser-lokal generering og uploader ikke genererede værdier.