O tym generatorze
To ustawienie domyślnie włącza symbole i wymaga co najmniej dwóch znaków symboli przed przetasowaniem wyniku.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Polityki haseł wymagające znaków specjalnych
- Rotacja kont służbowych
- Poświadczenia kont o wysokiej wartości
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 20 | 68 | 6820 | 121.7 bitów | 7.08e18 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Polityki haseł wymagające znaków specjalnych
- Rotacja kont służbowych
- Poświadczenia kont o wysokiej wartości
Jak bezpiecznie używać wyniku
- Trzymaj symbole włączone tylko wtedy, gdy są akceptowane
- Unikaj ręcznej edycji wygenerowanych wartości
- Bezpiecznie przechowuj końcową wartość
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł z symbolami FAQ
Czy symbole wzmacniają hasła?
Symbole zwiększają rozmiar alfabetu, ale długość i losowość wciąż mają znaczenie. Krótkie przewidywalne hasło z symbolem nie jest silne.
Które symbole są używane?
Narzędzie używa praktycznego zestawu drukowalnych symboli i umożliwia wyłączenie niejednoznacznych symboli, jeśli ręczne wprowadzanie jest trudne.
Co jeśli strona odrzuca symbole?
Użyj strony bez symboli i zwiększ długość, jeśli to możliwe.
Czy wygenerowane wartości są przesyłane?
Nie. Wybór symboli odbywa się lokalnie z losowością Web Crypto.