Om denna generator
Denna utvecklarförinställning skapar högentropi lösenordsliknande hemligheter för system som accepterar godtyckliga inloggningsuppgifter. Den genererar inte leverantörsspecifika API-nyckelformat.
Denna förinställning startar i characters-läge och genererar 10 oberoende resultat åt gången. Alla synliga inställningar är justerbara, och genererade värden skickas inte till PwdGen.
När du ska använda den
- Adminpaneler
- Databasanvändare
- Lokala utvecklingshemligheter
Alfabetstorlek, entropi och brute-force-antaganden
Det teoretiska entropitaket beräknas som H = L × log2(A), där L är den genererade längden och A är antalet för närvarande tillåtna tecken.
| Längd | Alfabet | Sökrymd | Entropitak | Genomsnitt vid 10 miljarder gissningar/s |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bitar | 6.92e40 years |
Viktigt: detta är matematiska uppskattningar för likformigt slumpmässiga värden. Obligatoriska positioner, begränsade antal, upprepade lösenord, ordböcker, läckta inloggningsuppgifter och verkliga lösenordshashningskostnader kan förändra resultatet avsevärt. Siffran är ingen säkerhetsgaranti.
Hur du använder resultatet på ett säkert sätt
- Håll hemligheter utanför Git och loggar
- Använd miljövariabler eller en hemlighetshanterare
- Föredra leverantörsgenererade API-nycklar när en plattform kräver ett specifikt format
Genererings- och integritetsmetod
Förinställningen använder webbläsarens Web Crypto API för slumpmässigt urval. Att regenerera, ändra inställningar, välja och kopiera resultat skickar inte genererade inloggningsuppgifter till PwdGen. Lösenordets crack-tidsuppskattning körs också lokalt och är en uppskattning, inte en garanti.
Lösenordsgenerator för utvecklare FAQ
Kan detta generera en riktig API-nyckel?
Nej. Många plattformar använder strukturerade nyckelformat, prefix, omfattningar eller serverregistrering. Använd leverantörens arbetsflöde för riktiga API-nycklar.
Var ska utvecklare lagra genererade hemligheter?
Använd en hemlighetshanterare, skyddad miljövariabel eller lokalt valv. Committa aldrig hemligheter till Git eller skriv dem i loggar.
Är ett 32-teckens utvecklarlösenord tillräckligt?
Det är ett starkt lokalt slumpmässigt värde för många lösenordsliknande fält, men målets hashning, åtkomstkontroller och rotationsprocess spelar också roll.
Skickar PwdGen hemligheter till en backend?
Nej. Denna sida använder webbläsarlokal generering och laddar inte upp genererade värden.