Über diesen Generator
Diese Entwickler-Voreinstellung erstellt passwortähnliche Geheimnisse mit hoher Entropie für Systeme, die beliebige Anmeldeinformationen akzeptieren. Sie generiert keine anbieterspezifischen API-Schlüsselformate.
Dieses Voreinstellung startet im Modus characters und generiert 10 unabhängige Ergebnisse auf einmal. Alle sichtbaren Einstellungen bleiben anpassbar, und generierte Werte werden nicht an PwdGen gesendet.
Wann verwenden
- Admin-Panels
- Datenbankbenutzer
- Lokale Entwicklungsgeheimnisse
Alphabetgröße, Entropie und Brute-Force-Annahmen
Die theoretische Entropie-Obergrenze wird berechnet als H = L × log2(A), wobei L die generierte Länge und A die Anzahl der aktuell erlaubten Zeichen ist.
| Länge | Alphabet | Suchraum | Entropie-Obergrenze | Durchschnitt bei 10 Milliarden Versuchen/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 Bits | 6.92e40 years |
Wichtig: Dies sind mathematische Schätzungen für gleichmäßig zufällige Werte. Erforderliche Positionen, eingeschränkte Anzahlen, wiederholte Passwörter, Wörterbuchmuster, durchgesickerte Anmeldedaten und tatsächliche Passwort-Hashing-Kosten können das Ergebnis erheblich verändern. Die Zahl ist keine Sicherheitsgarantie.
So verwenden Sie das Ergebnis sicher
- Halten Sie Geheimnisse aus Git und Protokollen heraus
- Verwenden Sie Umgebungsvariablen oder einen Secret Manager
- Bevorzugen Sie anbietergenerierte API-Schlüssel, wenn eine Plattform ein bestimmtes Format erfordert
Generierungs- und Datenschutzmethode
Die Voreinstellung verwendet den Browser Web Crypto API für die zufällige Auswahl. Das Regenerieren, Ändern von Einstellungen, Auswählen und Kopieren von Ergebnissen sendet keine generierten Anmeldedaten an PwdGen. Der Passwort-Crack-Zeitschätzer läuft ebenfalls lokal und ist eine Schätzung, keine Garantie.
Passwort-Generator für Entwickler FAQ
Kann dies einen echten API-Schlüssel generieren?
Nein. Viele Plattformen verwenden strukturierte Schlüsselformate, Präfixe, Bereiche oder serverseitige Registrierung. Verwenden Sie den Anbieter-Workflow für echte API-Schlüssel.
Wo sollten Entwickler generierte Geheimnisse speichern?
Verwenden Sie einen Secret Manager, eine geschützte Umgebungsvariable oder einen lokalen Tresor. Übergeben Sie Geheimnisse niemals an Git und schreiben Sie sie nicht in Protokolle.
Ist ein 32-stelliges Entwickler-Passwort ausreichend?
Es ist ein starker lokaler Zufallswert für viele passwortähnliche Felder, aber auch das Hashing, die Zugriffskontrollen und der Rotationsprozess des Ziels sind wichtig.
Sendet PwdGen Geheimnisse an ein Backend?
Nein. Diese Seite verwendet browserlokale Generierung und lädt generierte Werte nicht hoch.