O tym generatorze
To narzędzie jest skonfigurowane dla pól haseł zawierających tylko cyfry. Każdy wynik jest tworzony na tym urządzeniu za pomocą Web Crypto API i nigdy nie jest wysyłany do PwdGen.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Rygorystyczne formularze polityki haseł
- Systemy legacy z ograniczeniami znaków
- Testowanie reguł walidacji
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 12 | 8 | 812 | 36.0 bitów | 3.44 seconds |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Rygorystyczne formularze polityki haseł
- Systemy legacy z ograniczeniami znaków
- Testowanie reguł walidacji
Jak bezpiecznie używać wyniku
- Dokładnie dopasuj opublikowaną politykę
- Zwiększ długość, gdy dozwolony alfabet jest mały
- Zachowaj wykluczenia tylko wtedy, gdy rozwiązują rzeczywisty problem kompatybilności
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł tylko z cyfr FAQ
Kiedy powinienem użyć tego generatora haseł tylko z cyfr?
Używaj tego ustawienia tylko wtedy, gdy docelowy system publikuje pasującą regułę znaków. Ograniczenia zmniejszają dostępny alfabet, więc w miarę możliwości zwiększ długość.
Czy ograniczanie znaków osłabia hasło?
Mniejszy alfabet zmniejsza teoretyczną przestrzeń wyszukiwania przy tej samej długości. Dłuższy, jednolicie losowy wynik może skompensować konieczne ograniczenia kompatybilności.
Czy wygenerowane wartości są przechowywane lub przesyłane?
Nie. Generowanie i kopiowanie odbywa się lokalnie w przeglądarce. PwdGen nie otrzymuje ani nie przechowuje wygenerowanych wartości.