O tym generatorze
To narzędzie jest skonfigurowane do tworzenia haseł o długości dokładnie 16 znaków. Każdy wynik jest tworzony na tym urządzeniu za pomocą Web Crypto API i nigdy nie jest wysyłany do PwdGen.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Systemy wymagające dokładnie 16 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 16 | 56 | 5616 | 92.9 bitów | 14,820,896,326 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 16 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Systemy wymagające dokładnie 16 znaków
- Unikalne dane logowania do kont
- Testowanie polityk haseł o określonej długości
Jak bezpiecznie używać wyniku
- Potwierdź, że docelowy system akceptuje 16 znaków
- Zachowaj włączone wiele typów znaków, jeśli polityka na to pozwala
- Zapisz wynik w menedżerze haseł
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł 16-znakowych FAQ
Czy hasło 16-znakowe jest silne?
Jednolicie losowe hasło 16-znakowe jest ogólnie silne, gdy jest unikalne i bezpiecznie przechowywane. Przewidywalne frazy, dane osobowe i ponownie używane hasła mogą zostać skompromitowane znacznie szybciej.
Jak długo trwałoby złamanie losowego hasła 16-znakowego?
Szacunek zależy od dozwolonego zestawu znaków, losowości hasła, algorytmu haszowania i szybkości ataku. Przy 62 jednolicie losowych znakach hasło 16-znakowe ma około 95,3 bitów entropii.
Czy każde konto powinno mieć inne hasło?
Tak. Unikalne hasło zapobiega ujawnieniu innych kont w przypadku naruszenia jednej usługi. Przechowuj każde hasło w zaufanym menedżerze haseł i włącz MFA lub klucze dostępu, jeśli są dostępne.