Tungkol sa generator na ito
Ang preset na ito ay nag-aalis ng malabong bantas at mga karakter na magkakamukha upang mabawasan ang mga error sa transkripsyon sa mga naka-print na recovery code, binibigkas na kredensyal, label, router, at offline na device.
Ang preset na ito ay nagsisimula sa characters mode at bumubuo ng 10 independiyenteng resulta sa bawat pagkakataon. Ang bawat nakikitang setting ay nananatiling adjustable, at ang mga nabuong halaga ay hindi ipinapadala sa PwdGen.
Kailan ito gagamitin
- Mahigpit na mga form ng patakaran sa password
- Mga legacy system na may paghihigpit sa karakter
- Pagsubok ng mga validation rule
Laki ng alpabeto, entropy, at mga palagay sa brute-force
Ang pinakamataas na entropy ay kinakalkula bilang H = L × log2(A), kung saan ang L ay ang nabuong haba at ang A ay ang bilang ng kasalukuyang pinapayagang mga character.
| Haba | Alpabeto | Search space | Pinakamataas na entropy | Average sa 10 bilyong guesses/s |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 bits | 331,137,709,601 years |
Mahalaga: ang mga ito ay mathematical estimates para sa uniformly random na mga halaga. Ang mga kinakailangang posisyon, pinaghihigpitang bilang, paulit-ulit na password, pattern ng diksyunaryo, leaked credentials, at tunay na password-hashing costs ay maaaring magbago nang malaki sa resulta. Ang figure ay hindi isang garantiya ng seguridad.
Bakit mahalaga ang haba o panuntunang ito
Ang mga panuntunan sa character ay umiiral pangunahin para sa compatibility ng patutunguhan. Ang bawat pagbubukod o kinakailangan sa posisyon ay nagbabago sa search space, kaya ang pinakaligtas na paraan ay ang mag-apply lamang ng mga kinakailangang paghihigpit at magbayad sa pamamagitan ng karagdagang haba.
Mga karaniwang aplikasyon
- Mahigpit na mga form ng patakaran sa password
- Mga legacy system na may paghihigpit sa karakter
- Pagsubok ng mga validation rule
Pigilan ang mga error sa transkripsyon nang hindi itinatago ang tradeoff
Ang mga magkakamukhang character tulad ng 0/O/o at 1/I/l ay madaling mabasa nang mali. Ang mga quote, slash, bracket, at katulad na bantas ay maaari ring mahirap idikta, i-print, i-escape sa configuration files, o ilagay gamit ang iba't ibang keyboard layout.
Ang live security panel sa itaas ay nagpapakita ng eksaktong laki ng alpabeto pagkatapos ng kasalukuyang mga pagbubukod. Ang pag-alis ng mga character ay ginagawang mas ligtas ang manu-manong pagpasok ngunit binabawasan ang theoretical search space sa parehong haba; ang pagtaas ng haba ay ang angkop na kompensasyon.
Mga kapaki-pakinabang na workflow
- Naka-print na recovery codes
- Mga credential na binabasa sa telepono
- Mga label ng device at router
- Mga offline system na may manu-manong keyboard entry
Paano gamitin ang resulta nang ligtas
- Tugma nang eksakto sa nai-publish na patakaran
- Dagdagan ang haba kapag maliit ang pinapayagang alpabeto
- Panatilihin ang mga pagbubukod lamang kung malulutas nito ang isang tunay na problema sa compatibility
Paraan ng pagbuo at privacy
Ang preset ay gumagamit ng browser Web Crypto API para sa random selection. Ang pag-re-regenerate, pagbabago ng settings, pagpili, at pagkopya ng mga resulta ay hindi nagpapadala ng nabuong credentials sa PwdGen. Ang password crack-time estimator ay tumatakbo rin nang lokal at ito ay isang estimate, hindi isang garantiya.
Tagabuo ng Password na Walang Malabong Karakter FAQ
Aling mga malabong karakter ang inaalis ng tagabuo na ito?
Inaalis ng preset ang mga karakter na magkakamukha tulad ng 0, O, o, 1, I, at l, kasama ang bantas na maaaring mahirap makilala, banggitin, o isalin. Ang live na bilang ng alpabeto ay sumasalamin sa kasalukuyang mga kontrol.
Nagbabawas ba ng seguridad ang pag-alis ng malabong karakter?
Binabawasan nito ang teoretikal na search space sa parehong haba dahil mas kaunting karakter ang magagamit. Ang pagtaas ng haba ay maaaring magbayad para sa kinakailangang tradeoff sa usability.
Kailan kapaki-pakinabang ang mga hindi malabong password?
Ang mga ito ay kapaki-pakinabang para sa mga naka-print na recovery code, kredensyal na binabasa sa telepono, label ng device, router, at offline na system kung saan mahal ang mga error sa manu-manong transkripsyon.