เกี่ยวกับตัวสร้างนี้
ค่าที่ตั้งไว้ล่วงหน้าสำหรับนักพัฒนานี้สร้างความลับที่มีเอนโทรปีสูงคล้ายรหัสผ่านสำหรับระบบที่ยอมรับข้อมูลประจำตัวตามอำเภอใจ ไม่สร้างรูปแบบคีย์ API เฉพาะผู้ให้บริการ
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- แผงผู้ดูแล
- ผู้ใช้ฐานข้อมูล
- ความลับในการพัฒนาท้องถิ่น
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 บิต | 6.92e40 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- เก็บความลับให้พ้นจาก Git และบันทึก
- ใช้ตัวแปรสภาพแวดล้อมหรือตัวจัดการความลับ
- เลือกใช้คีย์ API ที่สร้างโดยผู้ให้บริการเมื่อแพลตฟอร์มต้องการรูปแบบเฉพาะ
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่านสำหรับนักพัฒนา FAQ
เครื่องมือนี้สามารถสร้างคีย์ API จริงได้หรือไม่?
ไม่ แพลตฟอร์มจำนวนมากใช้รูปแบบคีย์ที่มีโครงสร้าง คำนำหน้า ขอบเขต หรือการลงทะเบียนฝั่งเซิร์ฟเวอร์ ใช้เวิร์กโฟลว์ของผู้ให้บริการสำหรับคีย์ API จริง
นักพัฒนาควรจัดเก็บความลับที่สร้างขึ้นที่ไหน?
ใช้ตัวจัดการความลับ ตัวแปรสภาพแวดล้อมที่ได้รับการป้องกัน หรือ vault ในเครื่อง อย่า commit ความลับลงใน Git หรือเขียนลงในบันทึก
รหัสผ่านนักพัฒนา 32 ตัวอักษรเพียงพอหรือไม่?
เป็นค่าสุ่มในเครื่องที่แข็งแกร่งสำหรับฟิลด์คล้ายรหัสผ่านหลายฟิลด์ แต่การแฮช การควบคุมการเข้าถึง และกระบวนการหมุนเวียนของปลายทางก็มีความสำคัญเช่นกัน
PwdGen ส่งความลับไปยังแบ็กเอนด์หรือไม่?
ไม่ หน้านี้ใช้การสร้างในเบราว์เซอร์และไม่อัปโหลดค่าที่สร้างขึ้น