O tym generatorze
Ten preset jest przeznaczony dla przypadków, gdy długie losowe dane logowania są akceptowalne, a ręczne wpisywanie jest rzadkie.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Panele administracyjne
- Zaszyfrowane archiwa
- Tajemnice deweloperskie i infrastrukturalne
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bitów | 6.92e40 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Preset o dokładnej długości 32 znaków jest przydatny, gdy system publikuje stałą długość lub gdy zespoły muszą przetestować politykę dotyczącą długości. Dłuższe, jednostajnie losowe poświadczenia zapewniają większą odporność na zgadywanie, gdy miejsce docelowe je akceptuje.
Typowe zastosowania
- Panele administracyjne
- Zaszyfrowane archiwa
- Tajemnice deweloperskie i infrastrukturalne
Jak bezpiecznie używać wyniku
- Użyj menedżera haseł lub menedżera tajemnic
- Nie wklejaj wartości do kodu ani logów
- Rotuj, jeśli podejrzewasz ujawnienie
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł 32 znaków FAQ
Do czego nadaje się hasło 32-znakowe?
Nadaje się do kont o wysokiej wartości, zaszyfrowanych plików i tajemnic, które będą przechowywane, a nie zapamiętywane.
Czy każda strona internetowa może zaakceptować 32 znaki?
Nie. Niektóre usługi nakładają maksymalne długości lub odrzucają symbole. Zawsze potwierdzaj zasady docelowej usługi.
Czy to jest klucz API?
Nie. Jest to losowa wartość podobna do hasła. Nie przedstawiaj jej jako klucza specyficznego dla platformy API, chyba że docelowa usługa jawnie akceptuje dowolne tajemnice.
Czy PwdGen to rejestruje?
Nie. PwdGen nie przesyła, nie zapisuje ani nie rejestruje wygenerowanych wartości.