O tym generatorze
Konta e-mail często kontrolują resetowanie haseł do innych usług, dlatego to ustawienie wstępne używa dłuższego losowego hasła i kładzie nacisk na bezpieczeństwo odzyskiwania.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Podstawowe konta e-mail
- Służbowe skrzynki pocztowe
- Ochrona resetowania haseł
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 24 | 68 | 6824 | 146.1 bitów | 1.51e26 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Jak bezpiecznie używać wyniku
- Użyj unikalnego hasła, nigdy nie używanego gdzie indziej
- Włącz MFA lub klucze dostępu
- Przejrzyj ustawienia przekazywania i odzyskiwania
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł do e-mail FAQ
Jaka długość hasła jest rozsądna dla konta e-mail?
Użyj najdłuższego unikalnego losowego hasła, jakie akceptuje usługa. Hasło o długości 20–32 znaków jest praktycznym celem dla ważnych kont, gdy dostępny jest menedżer haseł.
Czy PwdGen wysyła hasło do e-mail?
Nie. PwdGen jest niezależny od e-mail. Hasło jest generowane lokalnie w przeglądarce i nie jest przesyłane do nazwanej usługi.
Czy powinienem również włączyć MFA lub klucze dostępu?
Tak. Silne hasło chroni jedną warstwę. MFA lub klucze dostępu mogą zmniejszyć ryzyko przejęcia konta, gdy są obsługiwane, a metody odzyskiwania są również chronione.
Gdzie przechowywać wynik?
Zapisz go w zaufanym menedżerze haseł. Nie wklejaj go do notatek, wersji roboczych e-maili, zgłoszeń, kodu źródłowego ani historii czatu.