O tym generatorze
To narzędzie jest skonfigurowane dla polityk zabraniających cyfr. Każdy wynik jest tworzony na tym urządzeniu za pomocą Web Crypto API i nigdy nie jest wysyłany do PwdGen.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Rygorystyczne formularze polityki haseł
- Systemy starsze z ograniczeniami znaków
- Testowanie reguł walidacji
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 16 | 60 | 6016 | 94.5 bitów | 44,697,789,240 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Rygorystyczne formularze polityki haseł
- Systemy starsze z ograniczeniami znaków
- Testowanie reguł walidacji
Jak bezpiecznie używać wyniku
- Dokładnie dopasuj opublikowaną politykę
- Zwiększ długość, gdy dozwolony alfabet jest mały
- Wykluczaj tylko wtedy, gdy rozwiązują rzeczywisty problem zgodności
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł bez cyfr FAQ
Kiedy powinienem użyć tego generatora haseł bez cyfr?
Użyj tego ustawienia tylko wtedy, gdy docelowy system publikuje pasującą regułę znaków. Ograniczenia zmniejszają dostępny alfabet, więc w miarę możliwości dodaj długość.
Czy ograniczenie znaków osłabia hasło?
Mniejszy alfabet zmniejsza teoretyczną przestrzeń wyszukiwania przy tej samej długości. Dłuższy, jednolicie losowy wynik może skompensować konieczne ograniczenia zgodności.
Czy wygenerowane wartości są przechowywane lub przesyłane?
Nie. Generowanie i kopiowanie odbywa się lokalnie w przeglądarce. PwdGen nie otrzymuje ani nie przechowuje wygenerowanych wartości.