O tomto generátore
Táto vývojárska predvoľba vytvára tajomstvá s vysokou entropiou podobné heslám pre systémy, ktoré akceptujú ľubovoľné poverenia. Negeneruje formáty kľúčov špecifické pre poskytovateľa API.
Tento prednastavený režim začína v režime characters a generuje 10 nezávislých výsledkov naraz. Každé viditeľné nastavenie zostáva upraviteľné a vygenerované hodnoty nie sú odosielané na PwdGen.
Kedy ho použiť
- Administračné panely
- Používatelia databáz
- Lokálne vývojárske tajomstvá
Veľkosť abecedy, entropia a predpoklady pre hrubú silu
Teoretický strop entropie sa vypočíta ako H = L × log2(A), kde L je vygenerovaná dĺžka a A je počet aktuálne povolených znakov.
| Dĺžka | Abeceda | Vyhľadávací priestor | Strop entropie | Priemer pri 10 miliardách odhadov/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bitov | 6.92e40 years |
Dôležité: ide o matematické odhady pre rovnomerne náhodné hodnoty. Požadované pozície, obmedzené počty, opakované heslá, slovníkové vzory, uniknuté prihlasovacie údaje a skutočné náklady na hašovanie hesiel môžu výsledok podstatne zmeniť. Tento údaj nie je zárukou bezpečnosti.
Ako bezpečne použiť výsledok
- Uchovávajte tajomstvá mimo Gitu a logov
- Používajte premenné prostredia alebo správcu tajomstiev
- Ak platforma vyžaduje špecifický formát, uprednostnite kľúče generované poskytovateľom API
Metóda generovania a súkromia
Prednastavený režim používa prehliadačový Web Crypto API na náhodný výber. Regenerácia, zmena nastavení, výber a kopírovanie výsledkov neodosielajú vygenerované prihlasovacie údaje na PwdGen. Odhadovač času na prelomenie hesla tiež beží lokálne a je odhadom, nie zárukou.
Generátor hesiel pre vývojárov FAQ
Môže to vygenerovať skutočný kľúč API?
Nie. Mnohé platformy používajú štruktúrované formáty kľúčov, prefixy, rozsahy alebo registráciu na strane servera. Pre skutočné kľúče API použite pracovný postup poskytovateľa.
Kde by mali vývojári ukladať vygenerované tajomstvá?
Použite správcu tajomstiev, chránenú premennú prostredia alebo lokálny trezor. Nikdy neukladajte tajomstvá do Gitu ani ich nezapisujte do logov.
Je 32-znakové vývojárske heslo dostatočné?
Je to silná lokálna náhodná hodnota pre mnohé polia podobné heslám, ale dôležité sú aj hashovanie, prístupové kontroly a proces rotácie v cieľovej službe.
Posiela PwdGen tajomstvá na backend?
Nie. Táto stránka používa generovanie lokálne v prehliadači a nenahráva vygenerované hodnoty.