เกี่ยวกับตัวสร้างนี้
เครื่องมือนี้ถูกกำหนดค่าสำหรับข้อมูลประจำตัวบัญชีที่ยาวและมีเอนโทรปีสูง ทุกผลลัพธ์ถูกสร้างขึ้นบนอุปกรณ์นี้ด้วย Web Crypto API และไม่ถูกส่งไปยัง PwdGen
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- นโยบายรหัสผ่านตามความยาว
- การตั้งค่าบัญชีและการเปลี่ยนรหัสผ่าน
- การทดสอบความเข้ากันได้
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 32 | 56 | 5632 | 185.8 บิต | 1.39e38 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
เหตุใดความยาวหรือกฎนี้จึงสำคัญ
ค่าที่ตั้งไว้ล่วงหน้าที่มีความยาว 32 อักขระพอดีมีประโยชน์เมื่อระบบกำหนดความยาวคงที่หรือเมื่อทีมต้องการทดสอบนโยบายเฉพาะความยาว ข้อมูลประจำตัวที่ยาวกว่าและสุ่มสม่ำเสมอจะให้ความต้านทานการเดาได้ดีกว่าเมื่อปลายทางยอมรับ
การใช้งานทั่วไป
- นโยบายรหัสผ่านตามความยาว
- การตั้งค่าบัญชีและการเปลี่ยนรหัสผ่าน
- การทดสอบความเข้ากันได้
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- ใช้ความยาวสูงสุดที่ปลายทางยอมรับ
- ควรใช้ 16 ตัวอักษรขึ้นไปเมื่อเป็นไปได้
- อย่าตัดรหัสผ่านที่สร้างขึ้นด้วยตนเอง
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่านยาว FAQ
ตัวสร้างรหัสผ่านยาวปลอดภัยหรือไม่?
ความปลอดภัยขึ้นอยู่กับว่าผลลัพธ์เป็นแบบสุ่มสม่ำเสมอ ไม่ซ้ำใคร และจัดเก็บอย่างปลอดภัยหรือไม่ ใช้ผลลัพธ์ที่ยาวขึ้นเมื่อปลายทางยอมรับ และอย่าใช้ซ้ำข้ามบัญชี
จะใช้เวลานานเท่าใดในการถอดรหัสตัวสร้างรหัสผ่านยาวนี้?
เวลาในการถอดรหัสขึ้นอยู่กับความยาว ตัวอักษรที่อนุญาต การสุ่ม การจัดเก็บรหัสผ่าน และความเร็วในการโจมตี ส่วนเอนโทรปีในหน้านี้ระบุสมมติฐานแทนที่จะรับประกันเวลา
ฉันควรเพิ่มสัญลักษณ์หรือเพิ่มความยาว?
ทั้งสองวิธีสามารถขยายพื้นที่การค้นหาได้ แต่การเพิ่มความยาวที่คาดเดาไม่ได้มักจะใช้งานง่ายกว่า ปฏิบัติตามนโยบายปลายทางและเลือกผลลัพธ์ที่ยาวที่สุดที่ยอมรับ