O tym generatorze
To ustawienie bez symboli jest przeznaczone dla usług, routerów, aplikacji lub starszych systemów, które odrzucają znaki specjalne.
Ten preset uruchamia się w trybie characters i generuje 10 niezależnych wyników jednocześnie. Każde widoczne ustawienie można dostosować, a wygenerowane wartości nie są wysyłane do PwdGen.
Kiedy używać
- Formularze haseł tylko alfanumeryczne
- Ręczne wpisywanie na klawiaturach mobilnych
- Starsze usługi z ograniczeniami symboli
Rozmiar alfabetu, entropia i założenia dotyczące ataku brute-force
Teoretyczny sufit entropii oblicza się jako H = L × log2(A), gdzie L to długość wygenerowanego ciągu, a A to liczba aktualnie dozwolonych znaków.
| Długość | Alfabet | Przestrzeń poszukiwań | Sufit entropii | Średnio przy 10 miliardach zgadywań/s |
|---|---|---|---|---|
| 20 | 56 | 5620 | 116.1 bitów | 1.46e17 years |
Ważne: są to matematyczne szacunki dla jednostajnie losowych wartości. Wymagane pozycje, ograniczone liczby, powtarzane hasła, wzorce słownikowe, wyciekłe poświadczenia i rzeczywiste koszty haszowania haseł mogą znacząco zmienić wynik. Liczba ta nie jest gwarancją bezpieczeństwa.
Dlaczego ta długość lub reguła ma znaczenie
Reguły dotyczące znaków istnieją głównie dla zgodności z miejscem docelowym. Każde wykluczenie lub wymóg pozycji zmienia przestrzeń poszukiwań, dlatego najbezpieczniejszym podejściem jest stosowanie tylko wymaganych ograniczeń i kompensowanie ich większą długością.
Typowe zastosowania
- Formularze haseł tylko alfanumeryczne
- Ręczne wpisywanie na klawiaturach mobilnych
- Starsze usługi z ograniczeniami symboli
Jak bezpiecznie używać wyniku
- Zwiększ długość, aby zrekompensować mniejszy alfabet
- Trzymaj włączone wielkie litery, małe litery i cyfry
- Nie używaj ponownie wyniku
Metoda generowania i prywatność
Preset używa przeglądarkowego Web Crypto API do losowego wyboru. Regenerowanie, zmiana ustawień, zaznaczanie i kopiowanie wyników nie wysyła wygenerowanych poświadczeń do PwdGen. Oszacowanie czasu złamania hasła również działa lokalnie i jest szacunkiem, a nie gwarancją.
Generator haseł bez symboli FAQ
Czy hasło bez symboli jest nadal bezpieczne?
Tak, jeśli jest długie, jednolicie losowe, unikalne i bezpiecznie przechowywane. Długość pomaga zrekompensować mniejszy zestaw znaków.
Jak długie powinno być hasło bez symboli?
Użyj co najmniej 16 znaków, jeśli to możliwe; 20 lub więcej to praktyczny cel dla ważnych kont.
Dlaczego niektóre usługi odrzucają symbole?
Starsza walidacja, stare ograniczenia bazy danych, problemy z wprowadzaniem na urządzeniach mobilnych lub niebezpieczne obsługiwanie znaków specjalnych mogą powodować ograniczenia.
Czy generowanie bez symboli pozostaje lokalne?
Tak. Zmiana ustawienia wpływa tylko na lokalny alfabet; żadna wygenerowana wartość nie jest wysyłana do PwdGen.