このジェネレーターについて
このプリセットは、ローカルに6桁のランダムな10進数字を生成します。6桁のPINは1,000,000通りの値を持ち、オンラインのレート制限、ロックアウト制御、および別の認証要素に依存する必要があります。
このプリセットはpinモードで開始し、一度に10個の独立した結果を生成します。表示されているすべての設定は調整可能で、生成された値はPwdGenに送信されません。
使用するタイミング
- この特定のユースケース用の新しい認証情報を作成する
- 使い回しや弱いパスワードを置き換える
- 安全な保存の前にローカルで値を生成する
アルファベットサイズ、エントロピー、ブルートフォースの前提
理論上のエントロピーの上限は H = L × log2(A) で計算されます。ここでLは生成された長さ、Aは現在許可されている文字数です。
| 長さ | アルファベット | 探索空間 | エントロピーの上限 | 100億回/秒の平均 |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 ビット | less than 1 millisecond |
重要: これらは一様ランダムな値に対する数学的な推定値です。必須の位置、制限された数、繰り返しパスワード、辞書パターン、漏洩した認証情報、実際のパスワードハッシュコストによって結果は大幅に変わる可能性があります。この数値はセキュリティを保証するものではありません。
6桁のPINのセキュリティモデル
6桁の10進数は、000000から999999までのちょうど1,000,000通りの組み合わせを作り出し、理論上の上限は19.93ビットです。無制限のオフライン攻撃者はその空間をすぐに使い果たす可能性があります。
したがって、PINのセキュリティは、レート制限、再試行遅延、ロックアウト、デバイスバインディング、監視、追加の認証要素などのサーバーまたはデバイス制御に依存します。6桁のPINを高価値の暗号化キーとして使用しないでください。
結果を安全に使用する方法
- 宛先の現在のパスワードルールを確認する
- 一意の結果を使用し、利用可能な場合はMFAを有効にする
- リカバリーコードはパスワードとは別に保管する
生成とプライバシーの方法
このプリセットは、ランダム選択にブラウザのWeb Crypto APIを使用します。再生成、設定変更、選択、コピーを行っても、生成された認証情報がPwdGenに送信されることはありません。パスワードのクラック時間推定もローカルで実行され、推定値であり保証ではありません。
6桁 PIN 生成 FAQ
6桁のPINには何通りの組み合わせがありますか?
6桁の10進PINは、000000から999999までの1,000,000通りの値を持ち、一様に選択された場合の理論上の最大値は約19.93ビットに相当します。
6桁のPINは安全ですか?
システムが厳格なレート制限、ロックアウト、デバイスバインディング、および監視を実施している場合、1つの要素として適切です。無制限のオフライン推測に対しては弱いです。
PINはパスワードや暗号化キーの代わりになりますか?
高価値のオフライン保護にはなりません。無制限の推測が可能な場合は、暗号学的にランダムなキーや長いパスワードを使用し、サポートされている場合はMFAを使用してください。