O tym generatorze
To ustawienie wstępne tworzy dokładnie 12 losowych znaków za pomocą Web Crypto. Jego bezpieczeństwo zależy od włączonego alfabetu, jednolitej losowości, unikalności i kontroli przechowywania haseł w systemie docelowym.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Systemy wymagające dokładnie 12 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 12 | 56 | 5612 | 69.7 bitów | 1,507 years |
| Przykładowy alfabet | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|
| 62 litery i cyfry | 71.5 bitów | 5,112 years |
| 82 dozwolone znaki | 76.3 bitów | 146,431 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 12 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Systemy wymagające dokładnie 12 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Jak bezpiecznie używać wyniku
- Potwierdź, że docelowy system akceptuje 12 znaków
- Zachowaj włączone wiele typów znaków, jeśli polityka na to pozwala
- Zapisz wynik w menedżerze haseł
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł 12-znakowych FAQ
Czy hasło 12-znakowe jest bezpieczne?
Jednolicie losowe hasło 12-znakowe może być silne, ale preferuj 15–16 lub więcej znaków, gdy docelowy system na to pozwala. Ponowne użycie i przewidywalne wzorce mogą zniweczyć korzyści z długości.
Jak długo trwa złamanie hasła 12-znakowego?
Zależy to od dozwolonego alfabetu, losowości, przechowywania haseł i szybkości ataku. Ta strona pokazuje teoretyczną średnią dla jednolicie losowych wartości przy 10 miliardach zgadywań na sekundę, a nie gwarancję.
Czy symbole są lepsze niż dodawanie większej liczby znaków?
Symbole powiększają alfabet, ale dodanie nieprzewidywalnej długości jest często łatwiejsze i może zwiększyć przestrzeń poszukiwań. Postępuj zgodnie z polityką docelowego systemu i używaj najdłuższego akceptowanego wyniku.