O tomto generátore
Táto predvoľba vytvára šesť náhodných desatinných číslic lokálne. Šesťmiestny PIN má 1 000 000 možných hodnôt a mal by sa spoliehať na online obmedzenia rýchlosti, kontroly uzamknutia a samostatný autentifikačný faktor.
Tento prednastavený režim začína v režime pin a generuje 10 nezávislých výsledkov naraz. Každé viditeľné nastavenie zostáva upraviteľné a vygenerované hodnoty nie sú odosielané na PwdGen.
Kedy ho použiť
- Vytvorenie nového poverenia pre tento konkrétny prípad použitia
- Nahradenie znovu použitého alebo slabého hesla
- Generovanie hodnôt lokálne pred bezpečným uložením
Veľkosť abecedy, entropia a predpoklady pre hrubú silu
Teoretický strop entropie sa vypočíta ako H = L × log2(A), kde L je vygenerovaná dĺžka a A je počet aktuálne povolených znakov.
| Dĺžka | Abeceda | Vyhľadávací priestor | Strop entropie | Priemer pri 10 miliardách odhadov/s |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 bitov | less than 1 millisecond |
Dôležité: ide o matematické odhady pre rovnomerne náhodné hodnoty. Požadované pozície, obmedzené počty, opakované heslá, slovníkové vzory, uniknuté prihlasovacie údaje a skutočné náklady na hašovanie hesiel môžu výsledok podstatne zmeniť. Tento údaj nie je zárukou bezpečnosti.
Bezpečnostný model šesťmiestneho PIN
Šesť desatinných číslic vytvára presne 1 000 000 kombinácií, od 000000 do 999999, s teoretickým stropom 19,93 bitov. Neobmedzený offline útočník môže tento priestor rýchlo vyčerpať.
Bezpečnosť PIN preto závisí od serverových alebo zariadených kontrol, ako je obmedzenie rýchlosti, oneskorenia pri opakovaní, uzamknutie, viazanie na zariadenie, monitorovanie a dodatočný autentifikačný faktor. Nepoužívajte šesťmiestny PIN ako vysoko hodnotný šifrovací kľúč.
Ako bezpečne použiť výsledok
- Skontrolujte aktuálne pravidlá pre heslá v cieľovej službe
- Použite jedinečný výsledok a povoľte MFA, ak je k dispozícii
- Obnovovacie kódy uchovávajte oddelene od hesla
Metóda generovania a súkromia
Prednastavený režim používa prehliadačový Web Crypto API na náhodný výber. Regenerácia, zmena nastavení, výber a kopírovanie výsledkov neodosielajú vygenerované prihlasovacie údaje na PwdGen. Odhadovač času na prelomenie hesla tiež beží lokálne a je odhadom, nie zárukou.
Generátor 6-miestneho PIN FAQ
Koľko kombinácií má šesťmiestny PIN?
Šesťmiestny desatinný PIN má 1 000 000 možných hodnôt, od 000000 do 999999, čo zodpovedá teoretickému maximu približne 19,93 bitov pri rovnomernom výbere.
Je šesťmiestny PIN bezpečný?
Môže byť vhodný ako jeden faktor, ak systém uplatňuje prísne obmedzenie rýchlosti, uzamknutie, viazanie na zariadenie a monitorovanie. Je slabý proti neobmedzenému offline hádaniu.
Môže PIN nahradiť heslo alebo šifrovací kľúč?
Nie pre vysoko hodnotnú ochranu offline. Použite kryptograficky náhodný kľúč alebo dlhé heslo tam, kde je možné neobmedzené hádanie, a použite MFA, ak je podporovaný.