เกี่ยวกับตัวสร้างนี้
ค่าที่ตั้งไว้ล่วงหน้านี้สร้างเลขทศนิมหกหลักแบบสุ่มในเครื่อง PIN หกหลักมีค่าที่เป็นไปได้ 1,000,000 ค่า และควรพึ่งพาการจำกัดอัตราออนไลน์ การควบคุมการล็อก และปัจจัยการยืนยันตัวตนที่แยกต่างหาก
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด pin และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- สร้างข้อมูลประจำตัวใหม่สำหรับกรณีการใช้งานนี้โดยเฉพาะ
- แทนที่รหัสผ่านที่ใช้ซ้ำหรืออ่อนแอ
- สร้างค่าก่อนจัดเก็บอย่างปลอดภัยในเครื่อง
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 บิต | less than 1 millisecond |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
โมเดลความปลอดภัยของ PIN หกหลัก
เลขฐานสิบหกหลักสร้างชุดค่าผสม 1,000,000 ชุดพอดี ตั้งแต่ 000000 ถึง 999999 โดยมีเพดานทางทฤษฎี 19.93 บิต ผู้โจมตีแบบออฟไลน์ที่ไม่จำกัดสามารถใช้พื้นที่นั้นได้อย่างรวดเร็ว
ความปลอดภัยของ PIN จึงขึ้นอยู่กับการควบคุมเซิร์ฟเวอร์หรืออุปกรณ์ เช่น การจำกัดอัตรา การหน่วงเวลาลองใหม่ การล็อก การผูกอุปกรณ์ การตรวจสอบ และปัจจัยการตรวจสอบสิทธิ์เพิ่มเติม อย่าใช้ PIN หกหลักเป็นคีย์เข้ารหัสที่มีมูลค่าสูง
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- ตรวจสอบกฎรหัสผ่านปัจจุบันของปลายทาง
- ใช้ผลลัพธ์ที่ไม่ซ้ำและเปิดใช้งาน MFA หากมี
- เก็บรหัสกู้คืนแยกจากรหัสผ่าน
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้าง PIN 6 หลัก FAQ
PIN หกหลักมีชุดค่าผสมกี่ชุด?
PIN ทศนิมหกหลักมีค่าที่เป็นไปได้ 1,000,000 ค่า ตั้งแต่ 000000 ถึง 999999 ซึ่งสอดคล้องกับค่าสูงสุดทางทฤษฎีประมาณ 19.93 บิตเมื่อเลือกอย่างสม่ำเสมอ
PIN หกหลักปลอดภัยหรือไม่?
สามารถเหมาะสมเป็นปัจจัยหนึ่งเมื่อระบบบังคับใช้การจำกัดอัตราที่เข้มงวด การล็อก การผูกอุปกรณ์ และการตรวจสอบ มันอ่อนแอต่อการเดาแบบออฟไลน์โดยไม่จำกัด
PIN สามารถแทนที่รหัสผ่านหรือคีย์เข้ารหัสได้หรือไม่?
ไม่สำหรับการป้องกันออฟไลน์ที่มีมูลค่าสูง ใช้คีย์สุ่มเชิงเข้ารหัสหรือรหัสผ่านยาวที่สามารถเดาได้โดยไม่จำกัด และใช้ MFA เมื่อรองรับ