על מחולל זה
כלי זה מוגדר לסיסמאות קצרות עבור מגבלות אורך מדור קודם. כל תוצאה נוצרת במכשיר זה עם Web Crypto API ולעולם אינה נשלחת אל PwdGen.
הגדרה מוקדמת זו מתחילה במצב characters ומייצרת 10 תוצאות עצמאיות בכל פעם. כל ההגדרות הנראות לעין ניתנות להתאמה, והערכים שנוצרו אינם נשלחים ל-PwdGen.
מתי להשתמש בו
- מדיניות סיסמאות מבוססת אורך
- הגדרת חשבון וסיבוב סיסמאות
- בדיקת תאימות
גודל האלפבית, אנטרופיה והנחות כוח גס
תקרת האנטרופיה התיאורטית מחושבת כ-H = L × log2(A), כאשר L הוא האורך שנוצר ו-A הוא מספר התווים המותרים כעת.
| אורך | אלפבית | מרחב חיפוש | תקרת אנטרופיה | ממוצע ב-10 מיליארד ניחושים/שנייה |
|---|---|---|---|---|
| 8 | 56 | 568 | 46.5 סיביות | 1.34 hours |
חשוב: אלו הערכות מתמטיות לערכים אקראיים אחידים. מיקומים נדרשים, ספירות מוגבלות, סיסמאות חוזרות, תבניות מילון, אישורים דלפו ועלויות גיבוב סיסמאות אמיתיות יכולות לשנות את התוצאה באופן משמעותי. הנתון אינו ערובה לאבטחה.
מדוע אורך או כלל זה חשובים
הגדרה מוקדמת באורך מדויק של 8 תווים שימושית כאשר מערכת מפרסמת אורך קבוע או כאשר צוותים צריכים לבדוק מדיניות ספציפית לאורך. אישורים ארוכים ואקראיים אחידים מספקים עמידות גבוהה יותר לניחושים כאשר היעד מקבל אותם.
יישומים נפוצים
- מדיניות סיסמאות מבוססת אורך
- הגדרת חשבון וסיבוב סיסמאות
- בדיקת תאימות
כיצד להשתמש בתוצאה בבטחה
- השתמש באורך הארוך ביותר שהיעד מקבל
- העדף 16 תווים או יותר כאשר הדבר מעשי
- אל תקצר סיסמה שנוצרה באופן ידני
שיטת יצירה ופרטיות
ההגדרה המוקדמת משתמשת ב-Web Crypto API של הדפדפן לבחירה אקראית. חידוש, שינוי הגדרות, בחירה והעתקה של תוצאות אינם שולחים אישורים שנוצרו ל-PwdGen. גם מעריך זמן פריצת הסיסמה פועל מקומי והוא הערכה, לא ערובה.
מחולל סיסמאות קצרות FAQ
האם מחולל סיסמאות קצרות מאובטח?
האבטחה תלויה בשאלה האם התוצאה אקראית באופן אחיד, ייחודית ומאוחסנת בבטחה. השתמש בתוצאה ארוכה יותר כאשר היעד מאפשר זאת, ולעולם אל תעשה בה שימוש חוזר בין חשבונות.
כמה זמן ייקח לפצח מחולל סיסמאות קצרות זה?
זמן הפיצוח תלוי באורך, באלפבית המותר, באקראיות, באחסון הסיסמה ובמהירות ההתקפה. סעיף האנטרופיה בדף זה מציין את ההנחות שלו במקום להבטיח זמן מובטח.
האם עלי להוסיף סמלים או להגדיל את האורך?
שניהם יכולים להרחיב את מרחב החיפוש, אך אורך בלתי צפוי נוסף הוא לעתים קרובות קל יותר לשימוש. פעל לפי מדיניות היעד והעדף את התוצאה הארוכה ביותר המתקבלת.