על מחולל זה
הגדרה מראש זו יוצרת שש ספרות עשרוניות אקראיות באופן מקומי. ל-PIN בן שש ספרות יש 1,000,000 ערכים אפשריים והוא צריך להסתמך על מגבלות קצב מקוונות, בקרות נעילה וגורם אימות נפרד.
הגדרה מוקדמת זו מתחילה במצב pin ומייצרת 10 תוצאות עצמאיות בכל פעם. כל ההגדרות הנראות לעין ניתנות להתאמה, והערכים שנוצרו אינם נשלחים ל-PwdGen.
מתי להשתמש בו
- יצירת אישור חדש למקרה שימוש ספציפי זה
- החלפת סיסמה חוזרת או חלשה
- יצירת ערכים באופן מקומי לפני אחסון מאובטח
גודל האלפבית, אנטרופיה והנחות כוח גס
תקרת האנטרופיה התיאורטית מחושבת כ-H = L × log2(A), כאשר L הוא האורך שנוצר ו-A הוא מספר התווים המותרים כעת.
| אורך | אלפבית | מרחב חיפוש | תקרת אנטרופיה | ממוצע ב-10 מיליארד ניחושים/שנייה |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 סיביות | less than 1 millisecond |
חשוב: אלו הערכות מתמטיות לערכים אקראיים אחידים. מיקומים נדרשים, ספירות מוגבלות, סיסמאות חוזרות, תבניות מילון, אישורים דלפו ועלויות גיבוב סיסמאות אמיתיות יכולות לשנות את התוצאה באופן משמעותי. הנתון אינו ערובה לאבטחה.
מודל האבטחה של PIN בן שש ספרות
שש ספרות עשרוניות יוצרות בדיוק 1,000,000 צירופים, מ-000000 עד 999999, עם תקרה תיאורטית של 19.93 סיביות. תוקף לא מוגבל במצב לא מקוון יכול למצות את המרחב הזה במהירות.
לכן האבטחה של PIN תלויה בבקרות שרת או התקן כגון הגבלת קצב, עיכובי ניסיון חוזר, נעילה, קשירת התקן, ניטור וגורם אימות נוסף. אל תשתמש ב-PIN בן שש ספרות כמפתח הצפנה בעל ערך גבוה.
כיצד להשתמש בתוצאה בבטחה
- בדוק את כללי הסיסמה הנוכחיים של היעד
- השתמש בתוצאה ייחודית ואפשר MFA היכן שזמין
- אחסן קודי שחזור בנפרד מהסיסמה
שיטת יצירה ופרטיות
ההגדרה המוקדמת משתמשת ב-Web Crypto API של הדפדפן לבחירה אקראית. חידוש, שינוי הגדרות, בחירה והעתקה של תוצאות אינם שולחים אישורים שנוצרו ל-PwdGen. גם מעריך זמן פריצת הסיסמה פועל מקומי והוא הערכה, לא ערובה.
מחולל PIN בן 6 ספרות FAQ
כמה צירופים יש ל-PIN בן שש ספרות?
ל-PIN עשרוני בן שש ספרות יש 1,000,000 ערכים אפשריים, מ-000000 עד 999999, המתאים למקסימום תיאורטי של כ-19.93 סיביות כאשר נבחר באופן אחיד.
האם PIN בן שש ספרות מאובטח?
הוא יכול להתאים כגורם אחד כאשר המערכת אוכפת הגבלת קצב קפדנית, נעילה, קשירת מכשיר וניטור. הוא חלש כנגד ניחוש לא מקוון ללא הגבלה.
האם PIN יכול להחליף סיסמה או מפתח הצפנה?
לא להגנה לא מקוונת בעלת ערך גבוה. השתמש במפתח אקראי קריפטוגרפי או בסיסמה ארוכה היכן שניחוש ללא הגבלה אפשרי, והשתמש ב-MFA כאשר נתמך.