על מחולל זה
הגדרה מראש זו מסירה תווים דו-משמעיים ותווים דומים כדי להפחית שגיאות תעתוק בקודי שחזור מודפסים, אישורים הנאמרים בטלפון, תוויות, נתבים והתקנים לא מקוונים.
הגדרה מוקדמת זו מתחילה במצב characters ומייצרת 10 תוצאות עצמאיות בכל פעם. כל ההגדרות הנראות לעין ניתנות להתאמה, והערכים שנוצרו אינם נשלחים ל-PwdGen.
מתי להשתמש בו
- טפסים עם מדיניות סיסמאות מחמירה
- מערכות מדור קודם עם הגבלות תווים
- בדיקת כללי אימות
גודל האלפבית, אנטרופיה והנחות כוח גס
תקרת האנטרופיה התיאורטית מחושבת כ-H = L × log2(A), כאשר L הוא האורך שנוצר ו-A הוא מספר התווים המותרים כעת.
| אורך | אלפבית | מרחב חיפוש | תקרת אנטרופיה | ממוצע ב-10 מיליארד ניחושים/שנייה |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 סיביות | 331,137,709,601 years |
חשוב: אלו הערכות מתמטיות לערכים אקראיים אחידים. מיקומים נדרשים, ספירות מוגבלות, סיסמאות חוזרות, תבניות מילון, אישורים דלפו ועלויות גיבוב סיסמאות אמיתיות יכולות לשנות את התוצאה באופן משמעותי. הנתון אינו ערובה לאבטחה.
מדוע אורך או כלל זה חשובים
כללי תווים קיימים בעיקר לתאימות ליעד. כל הרחקה או דרישת מיקום משנה את מרחב החיפוש, ולכן הגישה הבטוחה ביותר היא להחיל רק את ההגבלות הנדרשות ולפצות באורך נוסף.
יישומים נפוצים
- טפסים עם מדיניות סיסמאות מחמירה
- מערכות מדור קודם עם הגבלות תווים
- בדיקת כללי אימות
מניעת שגיאות תמלול מבלי להסתיר את הפשרה
תווים דומים כגון 0/O/o ו-1/I/l קלים לקריאה שגויה. מרכאות, לוכסנים, סוגריים וסימני פיסוק דומים יכולים גם הם להיות קשים להכתבה, להדפסה, לבריחה בקבצי תצורה או להזנה עם פריסות מקלדת שונות.
לוח האבטחה החי למעלה מציג את גודל האלפבית המדויק לאחר ההרחקות הנוכחיות. הסרת תווים הופכת את ההזנה הידנית לבטוחה יותר אך מקטינה את מרחב החיפוש התיאורטי באותו אורך; הגדלת האורך היא הפיצוי המתאים.
זרימות עבודה שימושיות
- קודי שחזור מודפסים
- אישורים הנקראים בטלפון
- תוויות התקן ונתב
- מערכות לא מקוונות עם הזנת מקלדת ידנית
כיצד להשתמש בתוצאה בבטחה
- התאם בדיוק למדיניות המפורסמת
- הגדל את האורך כאשר האלפבית המותר קטן
- השאר הרחקות רק כשהן פותרות בעיית תאימות אמיתית
שיטת יצירה ופרטיות
ההגדרה המוקדמת משתמשת ב-Web Crypto API של הדפדפן לבחירה אקראית. חידוש, שינוי הגדרות, בחירה והעתקה של תוצאות אינם שולחים אישורים שנוצרו ל-PwdGen. גם מעריך זמן פריצת הסיסמה פועל מקומי והוא הערכה, לא ערובה.
מחולל סיסמאות ללא תווים דו-משמעיים FAQ
אילו תווים דו-משמעיים מסיר מחולל זה?
ההגדרה מראש מסירה תווים דומים כגון 0, O, o, 1, I ו-l, בתוספת פיסוק שעלול להיות קשה להבחין בו, לצטט או לתעתק. ספירת האלפבית החיה משקפת את הפקדים הנוכחיים.
האם הסרת תווים דו-משמעיים מפחיתה את האבטחה?
היא מקטינה את מרחב החיפוש התיאורטי באותו אורך מכיוון שפחות תווים זמינים. הגדלת האורך יכולה לפצות על פשרת השימושיות ההכרחית הזו.
מתי סיסמאות חד-משמעיות שימושיות?
הן שימושיות עבור קודי שחזור מודפסים, אישורים הנקראים בטלפון, תוויות התקן, נתבים ומערכות לא מקוונות שבהן שגיאות תעתוק ידניות יקרות.