O tym generatorze
To narzędzie jest skonfigurowane do polityk haseł wymagających co najmniej 16 znaków. Każdy wynik jest tworzony na tym urządzeniu za pomocą Web Crypto API i nigdy nie jest wysyłany do PwdGen.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Zasady haseł oparte na długości
- Konfiguracja konta i rotacja haseł
- Testowanie zgodności
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 16 | 56 | 5616 | 92.9 bitów | 14,820,896,326 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 16 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Zasady haseł oparte na długości
- Konfiguracja konta i rotacja haseł
- Testowanie zgodności
Jak bezpiecznie używać wyniku
- Użyj najdłuższej długości, jaką akceptuje docelowa usługa
- Preferuj 16 znaków lub więcej, gdy to praktyczne
- Nie skracaj ręcznie wygenerowanego hasła
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł minimum 16 znaków FAQ
Czy generator haseł minimum 16 znaków jest bezpieczny?
Bezpieczeństwo zależy od tego, czy wynik jest jednolicie losowy, unikalny i bezpiecznie przechowywany. Użyj dłuższego wyniku, jeśli docelowa usługa go akceptuje, i nigdy nie używaj go ponownie na różnych kontach.
Jak długo trwałoby złamanie tego generatora haseł minimum 16 znaków?
Czas złamania zależy od długości, dozwolonego alfabetu, losowości, przechowywania haseł i szybkości ataku. Sekcja entropii na tej stronie podaje swoje założenia zamiast obiecywać gwarantowany czas.
Czy powinienem dodać symbole czy zwiększyć długość?
Oba mogą zwiększyć przestrzeń poszukiwań, ale dodatkowa nieprzewidywalna długość jest często łatwiejsza w użyciu. Postępuj zgodnie z polityką docelowej usługi i preferuj najdłuższy akceptowany wynik.