เกี่ยวกับตัวสร้างนี้
ค่าที่ตั้งไว้ล่วงหน้านี้สร้างรหัสผ่านแบบสุ่ม 12 ตัวอักษรพอดีด้วย Web Crypto ความปลอดภัยขึ้นอยู่กับชุดอักขระที่เปิดใช้งาน การสุ่มสม่ำเสมอ ความไม่ซ้ำกัน และการควบคุมการจัดเก็บรหัสผ่านของปลายทาง
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- ระบบที่ต้องการรหัสผ่าน 12 ตัวอักษรพอดี
- ข้อมูลประจำตัวบัญชีที่ไม่ซ้ำกัน
- ทดสอบนโยบายรหัสผ่านที่กำหนดความยาวเฉพาะ
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 12 | 56 | 5612 | 69.7 บิต | 1,507 years |
| ตัวอย่างตัวอักษร | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|
| 62 ตัวอักษรและตัวเลข | 71.5 บิต | 5,112 years |
| 82 อักขระที่อนุญาต | 76.3 บิต | 146,431 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
เหตุใดความยาวหรือกฎนี้จึงสำคัญ
ค่าที่ตั้งไว้ล่วงหน้าที่มีความยาว 12 อักขระพอดีมีประโยชน์เมื่อระบบกำหนดความยาวคงที่หรือเมื่อทีมต้องการทดสอบนโยบายเฉพาะความยาว ข้อมูลประจำตัวที่ยาวกว่าและสุ่มสม่ำเสมอจะให้ความต้านทานการเดาได้ดีกว่าเมื่อปลายทางยอมรับ
การใช้งานทั่วไป
- ระบบที่ต้องการรหัสผ่าน 12 ตัวอักษรพอดี
- ข้อมูลประจำตัวบัญชีที่ไม่ซ้ำกัน
- ทดสอบนโยบายรหัสผ่านที่กำหนดความยาวเฉพาะ
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- ยืนยันว่าปลายทางรองรับ 12 ตัวอักษร
- เปิดใช้งานอักขระหลายประเภทเมื่อนโยบายอนุญาต
- บันทึกผลลัพธ์ในตัวจัดการรหัสผ่าน
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่าน 12 ตัวอักษร FAQ
รหัสผ่าน 12 ตัวอักษรปลอดภัยหรือไม่?
รหัสผ่าน 12 ตัวอักษรที่สุ่มสม่ำเสมออาจแข็งแกร่ง แต่ควรเลือกใช้ 15–16 ตัวอักษรขึ้นไปเมื่อปลายทางอนุญาต การใช้ซ้ำและรูปแบบที่คาดเดาได้สามารถลดประโยชน์ของความยาวได้
การถอดรหัสรหัสผ่าน 12 ตัวอักษรใช้เวลานานเท่าใด?
ขึ้นอยู่กับชุดอักขระที่อนุญาต การสุ่ม การจัดเก็บรหัสผ่าน และอัตราการโจมตี หน้านี้แสดงค่าเฉลี่ยทางทฤษฎีสำหรับค่าสุ่มสม่ำเสมอที่ 10 พันล้านครั้งต่อวินาที ไม่ใช่การรับประกัน
สัญลักษณ์ดีกว่าการเพิ่มตัวอักษรหรือไม่?
สัญลักษณ์ขยายชุดอักขระ แต่การเพิ่มความยาวที่ไม่สามารถคาดเดาได้มักจะง่ายกว่าและเพิ่มพื้นที่ค้นหาได้มากกว่า ปฏิบัติตามนโยบายปลายทางและใช้ผลลัพธ์ที่ยาวที่สุดที่รองรับ