เกี่ยวกับตัวสร้างนี้
ตัวสร้าง 16 ตัวอักษรมาตรฐานนี้ถูกปรับแต่งสำหรับความปลอดภัยของบัญชีทั่วไปที่บริการยอมรับสัญลักษณ์และตัวจัดการรหัสผ่านสามารถจัดเก็บผลลัพธ์ได้
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- บัญชีออนไลน์ทั่วไป
- รายการในตัวจัดการรหัสผ่าน
- แทนที่รหัสผ่านที่ใช้ซ้ำหรืออ่อนแอ
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 บิต | 331,137,709,601 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
เหตุใดความยาวหรือกฎนี้จึงสำคัญ
ค่าที่ตั้งไว้ล่วงหน้าที่มีความยาว 16 อักขระพอดีมีประโยชน์เมื่อระบบกำหนดความยาวคงที่หรือเมื่อทีมต้องการทดสอบนโยบายเฉพาะความยาว ข้อมูลประจำตัวที่ยาวกว่าและสุ่มสม่ำเสมอจะให้ความต้านทานการเดาได้ดีกว่าเมื่อปลายทางยอมรับ
การใช้งานทั่วไป
- บัญชีออนไลน์ทั่วไป
- รายการในตัวจัดการรหัสผ่าน
- แทนที่รหัสผ่านที่ใช้ซ้ำหรืออ่อนแอ
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- เปิดใช้งานสัญลักษณ์ไว้หากปลายทางยอมรับ
- ใช้ค่า 16 ตัวอักษรที่แตกต่างกันสำหรับทุกบัญชี
- จัดเก็บผลลัพธ์ในตัวจัดการรหัสผ่านที่เชื่อถือได้
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่าน 16 ตัวอักษร FAQ
16 ตัวอักษรเพียงพอสำหรับรหัสผ่านหรือไม่?
รหัสผ่านสุ่มสม่ำเสมอ 16 ตัวอักษรเป็นพื้นฐานที่แข็งแกร่งสำหรับหลายบริการเมื่อไม่ซ้ำและจัดเก็บอย่างปลอดภัย ใช้ค่าที่ยาวขึ้นสำหรับบัญชีที่มีความละเอียดอ่อนสูงหากบริการยอมรับ
รหัสผ่าน 16 ตัวอักษรควรรวมสัญลักษณ์หรือไม่?
รวมสัญลักษณ์เมื่อปลายทางยอมรับ หากบริการปฏิเสธสัญลักษณ์ ให้ชดเชยด้วยการใช้ความยาวมากขึ้น
หน้านี้อัปโหลดรหัสผ่านที่สร้างขึ้นหรือไม่?
ไม่ การสร้าง การเลือก การคัดลอก และการประมาณความแข็งแกร่งทำงานในเครื่องในเบราว์เซอร์
ฉันสามารถจดจำรหัสผ่านนี้ได้หรือไม่?
คุณสามารถทำได้ แต่ตัวจัดการรหัสผ่านมักจะปลอดภัยกว่าสำหรับค่าสุ่มที่ไม่ซ้ำ สำหรับการจดจำ ให้พิจารณาใช้รหัสผ่านแบบวลีสุ่มแทน