Tietoja tästä generaattorista
Tämä kehittäjäesiasetus luo korkeaentropiaisia salasanamaisia salaisuuksia järjestelmille, jotka hyväksyvät mielivaltaisia tunnistetietoja. Se ei luo palvelukohtaisia API-avainmuotoja.
Tämä esiasetus alkaa characters-tilassa ja luo kerralla 10 riippumatonta tulosta. Kaikki näkyvät asetukset ovat säädettävissä, eikä luotuja arvoja lähetetä PwdGen:ään.
Milloin käyttää
- Ylläpitopaneelit
- Tietokantakäyttäjät
- Paikalliset kehityssalaisuudet
Aakkoston koko, entropia ja raa'an voiman hyökkäysoletukset
Teoreettinen entropiakatto lasketaan kaavalla H = L × log2(A), jossa L on luotu pituus ja A on tällä hetkellä sallittujen merkkien määrä.
| Pituus | Aakkosto | Hakutila | Entropiakatto | Keskimäärin 10 miljardilla arvauksella/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bittiä | 6.92e40 years |
Tärkeää: nämä ovat matemaattisia arvioita tasaisesti satunnaisille arvoille. Pakolliset sijainnit, rajoitetut määrät, toistuvat salasanat, sanakirjakuviot, vuotaneet tunnukset ja todelliset salasanan tiivistyskustannukset voivat muuttaa tulosta merkittävästi. Luku ei ole turvallisuustae.
Tuloksen turvallinen käyttö
- Pidä salaisuudet poissa Gitistä ja lokeista
- Käytä ympäristömuuttujia tai salaisuuksien hallintaa
- Suosi palvelun tuottamia API-avaimia, kun alusta vaatii tietyn muodon
Luonti- ja yksityisyysmenetelmä
Esiasetus käyttää selaimen Web Crypto API:ää satunnaisvalintaan. Tulosten uudelleenluonti, asetusten muuttaminen, valinta ja kopiointi eivät lähetä luotuja tunnuksia PwdGen:ään. Salasanan murtamisajan arvioija toimii myös paikallisesti ja on arvio, ei takuu.
Salasanageneraattori kehittäjille FAQ
Voiko tämä luoda oikean API-avaimen?
Ei. Monet alustat käyttävät jäsenneltyjä avainmuotoja, etuliitteitä, laajuuksia tai palvelinpuolen rekisteröintiä. Käytä palveluntarjoajan työnkulkua oikeille API-avaimille.
Mihin kehittäjien tulisi tallentaa luodut salaisuudet?
Käytä salaisuuksien hallintaa, suojattua ympäristömuuttujaa tai paikallista tietovarastoa. Älä koskaan tallenna salaisuuksia Gitiin tai kirjoita niitä lokitiedostoihin.
Riittääkö 32 merkin kehittäjäsalasana?
Se on vahva paikallinen satunnaisarvo monille salasanamaisille kentille, mutta kohteen tiivistys, pääsynhallinta ja vaihtoprosessi ovat myös tärkeitä.
Lähettääkö PwdGen salaisuuksia taustajärjestelmään?
Ei. Tämä sivu käyttää selainpuolen paikallista luontia eikä lähetä luotuja arvoja.