O tym generatorze
To narzędzie jest skonfigurowane do tworzenia haseł o długości dokładnie 14 znaków. Każdy wynik jest tworzony na tym urządzeniu za pomocą Web Crypto API i nigdy nie jest wysyłany do PwdGen.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Systemy wymagające dokładnie 14 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 14 | 56 | 5614 | 81.3 bitów | 4,726,051 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 14 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Systemy wymagające dokładnie 14 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Jak bezpiecznie używać wyniku
- Potwierdź, że docelowy system akceptuje 14 znaków
- Zachowaj włączone wiele typów znaków, jeśli polityka na to pozwala
- Zapisz wynik w menedżerze haseł
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł 14-znakowych FAQ
Czy generator haseł 14-znakowych jest bezpieczny?
Bezpieczeństwo zależy od tego, czy wynik jest jednolicie losowy, unikalny i bezpiecznie przechowywany. Użyj dłuższego wyniku, gdy docelowy system na to pozwala, i nigdy nie używaj go ponownie na różnych kontach.
Jak długo trwałoby złamanie hasła z tego generatora haseł 14-znakowych?
Czas złamania zależy od długości, dozwolonego alfabetu, losowości, przechowywania haseł i szybkości ataku. Sekcja entropii na tej stronie podaje swoje założenia zamiast obiecywać gwarantowanego czasu.
Czy powinienem dodać symbole czy zwiększyć długość?
Oba rozwiązania mogą zwiększyć przestrzeń poszukiwań, ale dodatkowa nieprzewidywalna długość jest często łatwiejsza w użyciu. Postępuj zgodnie z polityką docelowego systemu i preferuj najdłuższy akceptowany wynik.