Tentang generator ini
Prasetel pengembang ini membuat rahasia mirip kata sandi dengan entropi tinggi untuk sistem yang menerima kredensial arbitrer. Ini tidak menghasilkan format kunci API khusus penyedia.
Prasetel ini dimulai dengan mode characters dan menghasilkan 10 hasil independen sekaligus. Setiap pengaturan yang terlihat tetap dapat disesuaikan, dan nilai yang dihasilkan tidak dikirim ke PwdGen.
Kapan menggunakannya
- Panel admin
- Pengguna basis data
- Rahasia pengembangan lokal
Ukuran alfabet, entropi, dan asumsi brute-force
Batas atas entropi teoretis dihitung sebagai H = L × log2(A), dengan L adalah panjang yang dihasilkan dan A adalah jumlah karakter yang saat ini diizinkan.
| Panjang | Alfabet | Ruang pencarian | Batas atas entropi | Rata-rata pada 10 miliar tebakan/detik |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bit | 6.92e40 years |
Penting: ini adalah perkiraan matematis untuk nilai acak seragam. Posisi yang diperlukan, jumlah terbatas, kata sandi berulang, pola kamus, kredensial bocor, dan biaya hashing kata sandi nyata dapat mengubah hasil secara substansial. Angka ini bukan jaminan keamanan.
Cara menggunakan hasil dengan aman
- Jauhkan rahasia dari Git dan log
- Gunakan variabel lingkungan atau pengelola rahasia
- Utamakan kunci API yang dihasilkan penyedia jika platform memerlukan format tertentu
Metode pembuatan dan privasi
Prasetel menggunakan Web Crypto API browser untuk pemilihan acak. Meregenerasi, mengubah pengaturan, memilih, dan menyalin hasil tidak mengirim kredensial yang dihasilkan ke PwdGen. Estimator waktu retak kata sandi juga berjalan secara lokal dan merupakan perkiraan, bukan jaminan.
Generator Kata Sandi untuk Pengembang FAQ
Bisakah ini menghasilkan kunci API asli?
Tidak. Banyak platform menggunakan format kunci terstruktur, prefiks, cakupan, atau registrasi sisi server. Gunakan alur kerja penyedia untuk kunci API asli.
Di mana pengembang harus menyimpan rahasia yang dihasilkan?
Gunakan pengelola rahasia, variabel lingkungan yang dilindungi, atau brankas lokal. Jangan pernah melakukan commit rahasia ke Git atau menulisnya ke dalam log.
Apakah kata sandi pengembang 32 karakter cukup?
Ini adalah nilai acak lokal yang kuat untuk banyak bidang mirip kata sandi, tetapi hashing, kontrol akses, dan proses rotasi tujuan juga penting.
Apakah PwdGen mengirim rahasia ke backend?
Tidak. Halaman ini menggunakan pembuatan lokal browser dan tidak mengunggah nilai yang dihasilkan.