O tym generatorze
To ustawienie usuwa niejednoznaczne znaki interpunkcyjne i podobne wizualnie, aby zmniejszyć błędy transkrypcji w drukowanych kodach odzyskiwania, poświadczeniach odczytywanych głosowo, etykietach, routerach i urządzeniach offline.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Rygorystyczne formularze polityki haseł
- Systemy starsze z ograniczeniami znaków
- Testowanie reguł walidacji
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 bitów | 331,137,709,601 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Rygorystyczne formularze polityki haseł
- Systemy starsze z ograniczeniami znaków
- Testowanie reguł walidacji
Zapobiegaj błędom transkrypcji bez ukrywania kompromisu
Podobne znaki, takie jak 0/O/o i 1/I/l, są łatwe do błędnego odczytania. Cudzysłowy, ukośniki, nawiasy i podobne znaki interpunkcyjne mogą być trudne do podyktowania, wydrukowania, escapowania w plikach konfiguracyjnych lub wprowadzania na różnych układach klawiatury.
Panel bezpieczeństwa na żywo powyżej pokazuje dokładny rozmiar alfabetu po bieżących wykluczeniach. Usuwanie znaków zwiększa bezpieczeństwo ręcznego wprowadzania, ale zmniejsza teoretyczną przestrzeń poszukiwań przy tej samej długości; zwiększenie długości jest odpowiednią kompensacją.
Przydatne przepływy pracy
- Drukowane kody odzyskiwania
- Poświadczenia odczytywane przez telefon
- Etykiety urządzeń i routerów
- Systemy offline z ręcznym wprowadzaniem z klawiatury
Jak bezpiecznie używać wyniku
- Dokładnie dopasuj opublikowaną politykę
- Zwiększ długość, gdy dozwolony alfabet jest mały
- Wykluczaj tylko wtedy, gdy rozwiązują rzeczywisty problem zgodności
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł bez niejednoznacznych znaków FAQ
Które niejednoznaczne znaki usuwa ten generator?
Ustawienie usuwa podobne wizualnie znaki, takie jak 0, O, o, 1, I oraz l, a także interpunkcję trudną do odróżnienia, cytowania lub transkrypcji. Liczba znaków w alfabecie na żywo odzwierciedla bieżące ustawienia.
Czy usuwanie niejednoznacznych znaków zmniejsza bezpieczeństwo?
Zmniejsza teoretyczną przestrzeń wyszukiwania przy tej samej długości, ponieważ dostępnych jest mniej znaków. Zwiększenie długości może skompensować ten konieczny kompromis użyteczności.
Kiedy jednoznaczne hasła są przydatne?
Są przydatne w przypadku drukowanych kodów odzyskiwania, poświadczeń odczytywanych przez telefon, etykiet urządzeń, routerów i systemów offline, gdzie ręczne błędy transkrypcji są kosztowne.