O tym generatorze
Ten preset 20-znakowy daje dodatkowy margines ponad typowe minima, pozostając praktycznym do przechowywania w menedżerze haseł.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Konta e-mail i służbowe
- Hasła WiFi
- Konta chronione menedżerem haseł
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 20 | 68 | 6820 | 121.7 bitów | 7.08e18 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 20 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Konta e-mail i służbowe
- Hasła WiFi
- Konta chronione menedżerem haseł
Jak bezpiecznie używać wyniku
- Preferuj 20 lub więcej znaków dla ważnych kont
- Zachowaj każdy wynik unikalnym
- Włącz MFA lub klucze dostępu, gdzie dostępne
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł 20 znaków FAQ
Kiedy powinienem użyć hasła 20-znakowego?
Użyj 20 znaków, gdy konto jest ważne, a usługa to akceptuje. Dodatkowa długość zapewnia większą przestrzeń poszukiwań niż typowe domyślne 12–16 znaków.
Czy 20 znaków to za dużo?
Nie, gdy jest przechowywane w menedżerze haseł. Może być niewygodne tylko wtedy, gdy hasło trzeba wpisać ręcznie.
Czy powinienem usunąć niejednoznaczne znaki?
Usuń podobnie wyglądające znaki, jeśli musisz czytać, drukować lub dyktować hasło. Zwiększ długość, jeśli wykluczenia zmniejszają alfabet.
Czy hasło jest przechowywane przez PwdGen?
Nie. Istnieje w pamięci strony i schowku tylko wtedy, gdy je skopiujesz.