Tentang penjana ini
Praset pembangun ini mencipta rahsia seperti kata laluan entropi tinggi untuk sistem yang menerima kelayakan arbitrari. Ia tidak menjana format kunci API khusus pembekal.
Praset ini bermula dengan mod characters dan menjana 10 hasil bebas pada satu masa. Setiap tetapan yang kelihatan boleh dilaraskan, dan nilai yang dijana tidak dihantar ke PwdGen.
Bila untuk menggunakannya
- Panel pentadbir
- Pengguna pangkalan data
- Rahsia pembangunan tempatan
Saiz abjad, entropi, dan andaian kekerasan
Siling entropi teori dikira sebagai H = L × log2(A), di mana L ialah panjang yang dijana dan A ialah bilangan aksara yang dibenarkan semasa.
| Panjang | Abjad | Ruang carian | Siling entropi | Purata pada 10 bilion tekaan/saat |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bit | 6.92e40 years |
Penting: ini adalah anggaran matematik untuk nilai rawak seragam. Kedudukan yang diperlukan, kiraan terhad, kata laluan berulang, corak kamus, kelayakan bocor, dan kos hashing kata laluan sebenar boleh mengubah hasil dengan ketara. Angka ini bukan jaminan keselamatan.
Cara menggunakan hasil dengan selamat
- Jauhkan rahsia daripada Git dan log
- Gunakan pembolehubah persekitaran atau pengurus rahsia
- Utamakan kunci API yang dijana pembekal apabila platform memerlukan format khusus
Kaedah penjanaan dan privasi
Praset menggunakan Web Crypto API pelayar untuk pemilihan rawak. Menjana semula, menukar tetapan, memilih, dan menyalin hasil tidak menghantar kelayakan yang dijana ke PwdGen. Penganggar masa retak kata laluan juga berjalan secara setempat dan merupakan anggaran, bukan jaminan.
Penjana Kata Laluan untuk Pembangun FAQ
Bolehkah ini menjana kunci API sebenar?
Tidak. Banyak platform menggunakan format kunci berstruktur, awalan, skop, atau pendaftaran pelayan. Gunakan aliran kerja pembekal untuk kunci API sebenar.
Di manakah pembangun harus menyimpan rahsia yang dijana?
Gunakan pengurus rahsia, pembolehubah persekitaran yang dilindungi, atau peti besi tempatan. Jangan komit rahsia ke Git atau tulis ke dalam log.
Adakah kata laluan pembangun 32 aksara mencukupi?
Ia adalah nilai rawak setempat yang kukuh untuk banyak medan seperti kata laluan, tetapi hashing destinasi, kawalan akses, dan proses putaran juga penting.
Adakah PwdGen menghantar rahsia ke backend?
Tidak. Halaman ini menggunakan penjanaan setempat pelayar dan tidak memuat naik nilai yang dijana.