O tym generatorze
To ustawienie wstępne tworzy lokalnie sześć losowych cyfr dziesiętnych. Sześciocyfrowy PIN ma 1 000 000 możliwych wartości i powinien opierać się na limitach szybkości online, kontrolach blokady i oddzielnym czynniku uwierzytelniania.
Ten preset uruchamia się w trybie pin i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Tworzenie nowego poświadczenia dla tego konkretnego przypadku użycia
- Zastąpienie ponownie używanego lub słabego hasła
- Generowanie wartości lokalnie przed bezpiecznym przechowywaniem
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 bitów | less than 1 millisecond |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Model bezpieczeństwa sześciocyfrowego PIN
Sześć cyfr dziesiętnych tworzy dokładnie 1 000 000 kombinacji, od 000000 do 999999, z teoretycznym sufitem 19,93 bitów. Nieograniczony atakujący offline może szybko wyczerpać tę przestrzeń.
Bezpieczeństwo PIN zależy zatem od kontroli serwera lub urządzenia, takich jak ograniczanie szybkości, opóźnienia przy ponownych próbach, blokada, powiązanie z urządzeniem, monitorowanie i dodatkowy czynnik uwierzytelniający. Nie używaj sześciocyfrowego PIN jako klucza szyfrującego o wysokiej wartości.
Jak bezpiecznie używać wyniku
- Sprawdź aktualne zasady dotyczące haseł w miejscu docelowym
- Użyj unikalnego wyniku i włącz MFA, jeśli jest dostępne
- Przechowuj kody odzyskiwania oddzielnie od hasła
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator 6-cyfrowego PIN FAQ
Ile kombinacji ma sześciocyfrowy PIN?
Sześciocyfrowy dziesiętny PIN ma 1 000 000 możliwych wartości, od 000000 do 999999, co odpowiada teoretycznemu maksimum około 19,93 bitów przy równomiernym wyborze.
Czy sześciocyfrowy PIN jest bezpieczny?
Może być odpowiedni jako jeden czynnik, gdy system egzekwuje ścisłe ograniczenia szybkości, blokadę, powiązanie z urządzeniem i monitorowanie. Jest słaby w przypadku nieograniczonego zgadywania offline.
Czy PIN może zastąpić hasło lub klucz szyfrowania?
Nie do ochrony offline o wysokiej wartości. Użyj kryptograficznie losowego klucza lub długiego hasła, gdy możliwe jest nieograniczone zgadywanie, i użyj MFA, jeśli jest obsługiwane.