Jelszóeszköz

Az ország, régió és nyelv kiválasztása

A nyelv váltása nem módosítja vagy generálja újra a jelenlegi jelszavakat.

Amerika

Európa, Közel-Kelet és Afrika

Ázsia és Csendes-óceán

Regionális és Világszerte

60 ország, régió és világméretű verzió · Keresés helyi és angol nevek között RTL: עברית / العربية · a jelszavak továbbra is LTR

MongoDB jelszógenerátor

Generáljon egy URL-biztonságos MongoDB adatbázis hitelesítő adatot helyben, és tekintse át a SCRAM-SHA-256, kapcsolati karakterlánc kódolás, TLS, legkisebb jogosultság és titok rotáció témákat.

Lokálisan generált · soha nem töltött fel vagy mentett

Létrehozott jelszavak

Alapértelmezett 10 karakter · 10 jelszó · nagybetűk + kisbetűk + számok

Átlátható helyi elemzés

Véletlenszerűség és karaktereloszlás

Ez a diagram az aktuális generált köteg összefoglalója anélkül, hogy felfedné a jelszó szövegét. Egy kis minta nem bizonyíthatja a véletlenszám-minőséget.

Véletlenszerűség és karaktereloszlás
Mintaméret0
Elméleti entrópiaplafon
Nagybetűk0
Kisbetűk0
Számok0
Szimbólumok0
Ismétlődő jelszószavak0

A plafon feltételezi, hogy a kiválasztott generátormodell egyenletes. Nem garancia egy újrahasznált, ember által választott vagy felfedett jelszóra.

Helyi biztonsági munkaterület

Csak munkamenetre korlátozott generálási előzmények és exportálás

Ez a panel csak köteg metaadatokat tárol a munkamenet tárolóban. A jelszó szöveg a memóriában marad, és csak akkor exportálódik, ha kifejezetten ezt választja.

Figyelmeztetés: az exportált fájlok érzékeny jelszavakat tartalmazhatnak. Csak megbízható helyen mentse el őket.

Legutóbbi helyi kötegek

Legutóbbi helyi kötegek
IdőMódDarabHosszEntrópia

Generáljon egy jelszóköteget a helyi metaadatok megtekintéséhez.

Helyi biztonsági ellenőrzés

Jelszó feltörési idő becslő

Nézze meg, hogyan befolyásolják a gyakori szavak, minták és hosszúság a becsült támadási időt.

Csak ebben a böngészőben értékelve. Soha nincs feltöltve, naplózva vagy elmentve.

Becsült idő · offline gyors hash (10 milliárd találgatás/másodperc)

Adjon meg egy jelszót a becsléshez

Hasonlítson össze négy támadási forgatókönyvet
Online, korlátozott ár (100/óra)
Online, díjkorlát nélkül (10/másodperc)
Offline, lassú hash (10 000/másodperc)
Offline, gyors hash (10 milliárd/másodperc)

Csak becslés – nem garancia. A tényleges idő a jelszó tárolásától, a kivonatolási költségtől, a támadó hardverétől és attól függ, hogy a jelszót újrafelhasználják vagy nyilvánosságra hozzák.

A generátorról

Ez az előbeállítás egy véletlenszerű adatbázis hitelesítő adatot hoz létre egy MongoDB alkalmazás felhasználó számára. A PwdGen független a MongoDB-től, és nem csatlakozik az Atlaszhoz, és nem kapja meg a generált értéket.

Ez az előbeállítás characters módban indul, és egyszerre 10 független eredményt generál. Minden látható beállítás módosítható, a generált értékek nem kerülnek elküldésre a PwdGen részére.

Mikor használjuk

  • Új hitelesítő adat létrehozása ehhez a konkrét felhasználási esethez
  • Újrahasznált vagy gyenge jelszó cseréje
  • Értékek generálása helyben a biztonságos tárolás előtt

Ábécé mérete, entrópia és brute-force feltételezések

Az elméleti entrópia maximuma H = L × log2(A) képlettel számítható, ahol L a generált hossz, A pedig az aktuálisan engedélyezett karakterek száma.

HosszÁbécéKeresési térEntrópia maximumÁtlag 10 milliárd találgatás/másodperc mellett
24686824146.1 bit1.51e26 years

Fontos: ezek matematikai becslések egyenletesen véletlenszerű értékekre. Kötelező pozíciók, korlátozott darabszámok, ismételt jelszavak, szótárminták, kiszivárgott hitelesítő adatok és a valós jelszó-hashelési költségek jelentősen megváltoztathatják az eredményt. Az érték nem biztonsági garancia.

MongoDB hitelesítő adatok telepítési útmutató

Hozzon létre külön adatbázis-felhasználókat alkalmazások, adminisztrátorok, biztonsági mentések és automatizálás számára. Minden identitásnak csak a szükséges szerepköröket adja meg, és tárolja a hitelesítő adatokat a forráskódon kívül.

URL-biztos érték generálása a Node.js segítségével

node -e "console.log(require('crypto').randomBytes(24).toString('base64url'))"
  • Tárolja a MONGODB_URI-t egy titkoskezelőben vagy védett környezeti változóban.
  • Kódolja százalékosan a felhasználónevet és jelszó komponenseket, ha a kapcsolati karakterlánc URI megköveteli.
  • Használja a SCRAM-SHA-256-ot hitelesítéshez és a TLS-öt a szállítás védelméhez; az egyik nem helyettesíti a másikat.
  • Kombinálja a hitelesítő adatokat Atlas IP hozzáférési listákkal vagy azzal egyenértékű hálózati vezérlőkkel.
  • Forgassa a hitelesítő adatokat, ha gyanítható a kiszivárgás, és ellenőrizze, hogy a régi hitelesítő adatok visszavonásra kerültek.

Az eredmény biztonságos használata

  1. Ellenőrizze a cél aktuális jelszószabályait
  2. Használjon egyedi eredményt, és engedélyezze a MFA-et, ahol elérhető
  3. Tárolja a helyreállítási kódokat a jelszótól elkülönítve
Fontos korlátozás: Az erős jelszó nem helyettesíti a TLS-et, hálózati vezérléseket, legkisebb jogosultságú szerepköröket, biztonsági mentéseket, monitorozást vagy biztonságos kapcsolati karakterlánc kezelést.

Generálási és adatvédelmi módszer

Az előbeállítás a böngésző Web Crypto API-ét használja a véletlenszerű kiválasztáshoz. Az újragenerálás, beállítások módosítása, kiválasztás és másolás nem küldi el a generált hitelesítő adatokat a PwdGen részére. A jelszó feltörési idő becslője is helyben fut, és becslés, nem garancia.

MongoDB jelszógenerátor FAQ

Belehelyezhetek egy MongoDB jelszót közvetlenül egy kapcsolati karakterláncba?

Kerülje a kódba égetést. Tárolja a kapcsolati karakterláncot egy titkoskezelőben vagy védett környezeti változóban, és százalékosan kódolja a felhasználónév vagy jelszó karaktereit, ha a URI formátum megköveteli.

A SCRAM-SHA-256 helyettesíti a TLS-et?

Nem. A SCRAM hitelesíti az adatbázis felhasználót, míg a TLS védi az adatforgalmat. Éles környezetben általában mindkettőre szükség van, valamint megfelelő hálózati hozzáférés-vezérlésre.

Minden MongoDB alkalmazásnak külön adatbázis felhasználót kell használnia?

Igen. Az alkalmazás, adminisztrátor, biztonsági mentés és automatizálás identitások elkülönítése megkönnyíti a legkisebb jogosultságú szerepkörök, naplózás és hitelesítő adatok rotációjának érvényesítését.