A generátorról
Ez az eszköz a nagybetűket elutasító, kis- és nagybetűket megkülönböztető rendszerekhez van konfigurálva. Minden eredmény ezen az eszközön jön létre a Web Crypto API segítségével, és soha nem kerül elküldésre a PwdGen részére.
Ez az előbeállítás characters módban indul, és egyszerre 10 független eredményt generál. Minden látható beállítás módosítható, a generált értékek nem kerülnek elküldésre a PwdGen részére.
Mikor használjuk
- Szigorú jelszóházirendeket alkalmazó űrlapok
- Örökölt rendszerek karakterkorlátozásokkal
- Érvényesítési szabályok tesztelése
Ábécé mérete, entrópia és brute-force feltételezések
Az elméleti entrópia maximuma H = L × log2(A) képlettel számítható, ahol L a generált hossz, A pedig az aktuálisan engedélyezett karakterek száma.
| Hossz | Ábécé | Keresési tér | Entrópia maximum | Átlag 10 milliárd találgatás/másodperc mellett |
|---|---|---|---|---|
| 16 | 44 | 4416 | 87.4 bit | 312,686,305 years |
Fontos: ezek matematikai becslések egyenletesen véletlenszerű értékekre. Kötelező pozíciók, korlátozott darabszámok, ismételt jelszavak, szótárminták, kiszivárgott hitelesítő adatok és a valós jelszó-hashelési költségek jelentősen megváltoztathatják az eredményt. Az érték nem biztonsági garancia.
Miért fontos ez a hossz vagy szabály
Karakter-szabályok elsősorban a célrendszer kompatibilitása miatt szükségesek. Minden kizárás vagy pozíciókövetelmény megváltoztatja a keresési teret, ezért a legbiztonságosabb megközelítés csak a szükséges korlátozásokat alkalmazni, és a hossz növelésével kompenzálni.
Gyakori alkalmazások
- Szigorú jelszóházirendeket alkalmazó űrlapok
- Örökölt rendszerek karakterkorlátozásokkal
- Érvényesítési szabályok tesztelése
Az eredmény biztonságos használata
- Pontosan kövesse a közzétett házirendet
- Növelje a hosszt, ha az engedélyezett ábécé kicsi
- Csak akkor tartson meg kizárásokat, ha azok valós kompatibilitási problémát oldanak meg
Generálási és adatvédelmi módszer
Az előbeállítás a böngésző Web Crypto API-ét használja a véletlenszerű kiválasztáshoz. Az újragenerálás, beállítások módosítása, kiválasztás és másolás nem küldi el a generált hitelesítő adatokat a PwdGen részére. A jelszó feltörési idő becslője is helyben fut, és becslés, nem garancia.
Jelszógenerátor nagybetűk nélkül FAQ
Mikor használjam ezt a jelszógenerátort nagybetűk nélkül?
Csak akkor használja ezt az előbeállítást, ha a célrendszer közzéteszi a megfelelő karakterekre vonatkozó szabályt. A korlátozások csökkentik a rendelkezésre álló ábécét, ezért ahol praktikus, növelje a hosszt.
Gyengébbé teszi a jelszót a karakterek korlátozása?
Egy kisebb ábécé csökkenti az elméleti keresési teret azonos hossz mellett. Egy hosszabb, egyenletesen véletlenszerű eredmény kompenzálhatja a szükséges kompatibilitási korlátozásokat.
A generált értékek tárolásra vagy továbbításra kerülnek?
Nem. A generálás és a másolás helyben, a böngészőben történik. A PwdGen nem kapja meg és nem tárolja a generált értékeket.