Об этом генераторе
Этот инструмент настроен на короткие пароли для устаревших ограничений длины. Каждый результат создается на этом устройстве с помощью Web Crypto API и никогда не отправляется на PwdGen.
Этот пресет запускается в режиме characters и генерирует 10 независимых результатов за раз. Все видимые настройки остаются изменяемыми, а сгенерированные значения не отправляются на PwdGen.
Когда использовать
- Политики паролей с ограничением длины
- Настройка учетных записей и ротация паролей
- Тестирование совместимости
Размер алфавита, энтропия и предположения о переборе
Теоретический потолок энтропии вычисляется как H = L × log2(A), где L — длина сгенерированного значения, а A — количество разрешённых символов.
| Длина | Алфавит | Пространство поиска | Потолок энтропии | В среднем при 10 млрд попыток/с |
|---|---|---|---|---|
| 8 | 56 | 568 | 46.5 бит | 1.34 hours |
Важно: это математические оценки для равномерно случайных значений. Обязательные позиции, ограниченное количество, повторяющиеся пароли, словарные шаблоны, скомпрометированные учётные данные и реальные затраты на хеширование паролей могут существенно изменить результат. Цифра не является гарантией безопасности.
Почему важна эта длина или правило
Пресет с точной длиной 8 символов полезен, когда система публикует фиксированную длину или когда командам нужно протестировать политику, зависящую от длины. Более длинные, равномерно случайные учётные данные обеспечивают большую устойчивость к перебору, если целевая система их принимает.
Типичные применения
- Политики паролей с ограничением длины
- Настройка учетных записей и ротация паролей
- Тестирование совместимости
Как безопасно использовать результат
- Используйте самую длинную длину, которую принимает целевая система
- Предпочитайте 16 символов или больше, если это возможно
- Не укорачивайте сгенерированный пароль вручную
Метод генерации и конфиденциальность
Пресет использует браузерный Web Crypto API для случайного выбора. Повторная генерация, изменение настроек, выбор и копирование результатов не отправляют сгенерированные учётные данные на PwdGen. Оценщик времени взлома пароля также работает локально и является оценкой, а не гарантией.
Генератор коротких паролей FAQ
Безопасен ли генератор коротких паролей?
Безопасность зависит от того, является ли результат равномерно случайным, уникальным и хранится ли он безопасно. Используйте более длинный результат, если целевая система это допускает, и никогда не используйте его повторно для разных учетных записей.
Сколько времени потребуется, чтобы взломать этот генератор коротких паролей?
Время взлома зависит от длины, разрешенного алфавита, случайности, хранения пароля и скорости атаки. Раздел энтропии на этой странице указывает свои предположения, а не гарантирует время.
Стоит ли добавлять символы или увеличивать длину?
Оба варианта могут расширить пространство поиска, но дополнительная непредсказуемая длина часто проще в использовании. Следуйте политике целевой системы и предпочитайте самую длинную допустимую длину.