このジェネレーターについて
このプリセットは、紛らわしい句読点や似た文字を除去し、印刷されたリカバリーコード、音声で伝えられる認証情報、ラベル、ルーター、オフラインデバイスでの書き写しエラーを減らします。
このプリセットはcharactersモードで開始し、一度に10個の独立した結果を生成します。表示されているすべての設定は調整可能で、生成された値はPwdGenに送信されません。
使用するタイミング
- 厳格なパスワードポリシーのフォーム
- 文字制限のあるレガシーシステム
- バリデーションルールのテスト
アルファベットサイズ、エントロピー、ブルートフォースの前提
理論上のエントロピーの上限は H = L × log2(A) で計算されます。ここでLは生成された長さ、Aは現在許可されている文字数です。
| 長さ | アルファベット | 探索空間 | エントロピーの上限 | 100億回/秒の平均 |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 ビット | 331,137,709,601 years |
重要: これらは一様ランダムな値に対する数学的な推定値です。必須の位置、制限された数、繰り返しパスワード、辞書パターン、漏洩した認証情報、実際のパスワードハッシュコストによって結果は大幅に変わる可能性があります。この数値はセキュリティを保証するものではありません。
この長さまたはルールが重要な理由
文字ルールは主に送信先との互換性のために存在します。除外や位置の要件は探索空間を変更するため、最も安全なアプローチは必要な制限のみを適用し、追加の長さで補うことです。
一般的な用途
- 厳格なパスワードポリシーのフォーム
- 文字制限のあるレガシーシステム
- バリデーションルールのテスト
転記ミスを防ぎつつトレードオフを隠さない
0/O/o や 1/I/l などの類似文字は読み間違えやすいです。引用符、スラッシュ、括弧、および類似の句読点も、口述、印刷、設定ファイルでのエスケープ、異なるキーボードレイアウトでの入力が難しい場合があります。
上記のライブセキュリティパネルには、現在の除外後の正確なアルファベットサイズが表示されます。文字を削除すると手動入力は安全になりますが、同じ長さでの理論上の探索空間が減少します。長さを増やすことが適切な補償です。
便利なワークフロー
- 印刷されたリカバリーコード
- 電話で読み上げられる認証情報
- デバイスおよびルーターのラベル
- 手動キーボード入力によるオフラインシステム
結果を安全に使用する方法
- 公開されているポリシーに正確に合わせる
- 使用可能な文字種が少ない場合は長さを増やす
- 除外は実際の互換性問題を解決する場合のみに留める
生成とプライバシーの方法
このプリセットは、ランダム選択にブラウザのWeb Crypto APIを使用します。再生成、設定変更、選択、コピーを行っても、生成された認証情報がPwdGenに送信されることはありません。パスワードのクラック時間推定もローカルで実行され、推定値であり保証ではありません。
紛らわしい文字なしパスワード生成 FAQ
このジェネレーターはどの紛らわしい文字を除去しますか?
プリセットは、0、O、o、1、I、lなどの似た文字、および区別や引用、書き写しが難しい句読点を除去します。ライブの文字種カウントは現在のコントロールを反映します。
紛らわしい文字を除去するとセキュリティは低下しますか?
同じ長さであれば、利用可能な文字が少なくなるため理論上の探索空間は減少します。長さを増やすことで、この必要なユーザビリティのトレードオフを補うことができます。
紛らわしくないパスワードはいつ役立ちますか?
印刷されたリカバリーコード、電話で読み上げられる認証情報、デバイスラベル、ルーター、手動での書き写しエラーが高コストとなるオフラインシステムで役立ちます。