O tym generatorze
Ten preset usuwa znaki, które łatwo pomylić podczas drukowania, dyktowania, pisania na małych klawiaturach lub kopiowania przez starsze systemy.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Etykiety routerów
- Drukowane kody odzyskiwania
- Hasła odczytywane przez telefon
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 20 | 68 | 6820 | 121.7 bitów | 7.08e18 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Etykiety routerów
- Drukowane kody odzyskiwania
- Hasła odczytywane przez telefon
Jak bezpiecznie używać wyniku
- Użyj większej długości, aby zrekompensować mniejszy alfabet
- Zachowaj unikalność hasła
- Sprawdź, czy docelowy system akceptuje pozostałe symbole
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł bez niejednoznacznych znaków FAQ
Które znaki są uważane za niejednoznaczne?
Domyślne filtry usuwają podobne wizualnie znaki, takie jak 0/O/o oraz 1/I/l, a także znaki interpunkcyjne, które mogą być nieporęczne do odczytania lub escapowania.
Czy usunięcie niejednoznacznych znaków zmniejsza siłę hasła?
Zmniejsza rozmiar alfabetu, więc w miarę możliwości dodaj długość, aby odzyskać przestrzeń poszukiwań.
Kiedy powinienem użyć tego presetu?
Użyj go, gdy ręczne przepisywanie jest ważniejsze niż użycie każdego możliwego znaku drukowalnego.
Czy to jest bezpieczniejsze niż normalne hasło?
Jest bezpieczniejsze pod kątem użyteczności w niektórych przepływach pracy, ale nie matematycznie silniejsze przy tej samej długości.