เกี่ยวกับตัวสร้างนี้
ค่าที่ตั้งไว้ล่วงหน้านี้จะลบอักขระที่อาจสับสนเมื่อพิมพ์ พิมพ์บนแป้นพิมพ์เล็ก หรือคัดลอกผ่านระบบเก่า
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- ป้ายกำกับเราเตอร์
- รหัสกู้คืนที่พิมพ์ออกมา
- รหัสผ่านที่อ่านผ่านโทรศัพท์
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 20 | 68 | 6820 | 121.7 บิต | 7.08e18 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
เหตุใดความยาวหรือกฎนี้จึงสำคัญ
กฎอักขระมีไว้เพื่อความเข้ากันได้กับปลายทางเป็นหลัก การยกเว้นหรือข้อกำหนดตำแหน่งทุกครั้งจะเปลี่ยนพื้นที่ค้นหา ดังนั้นวิธีที่ปลอดภัยที่สุดคือใช้เฉพาะข้อจำกัดที่จำเป็นและชดเชยด้วยความยาวที่เพิ่มขึ้น
การใช้งานทั่วไป
- ป้ายกำกับเราเตอร์
- รหัสกู้คืนที่พิมพ์ออกมา
- รหัสผ่านที่อ่านผ่านโทรศัพท์
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- ใช้ความยาวมากขึ้นเพื่อชดเชยตัวอักษรที่น้อยลง
- ทำให้รหัสผ่านไม่ซ้ำกัน
- ตรวจสอบว่าปลายทางยอมรับสัญลักษณ์ที่เหลืออยู่
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่านที่ไม่มีอักขระคลุมเครือ FAQ
อักขระใดที่ถือว่าคลุมเครือ?
ตัวกรองเริ่มต้นจะลบอักขระที่ดูคล้ายกัน เช่น 0/O/o และ 1/I/l รวมถึงเครื่องหมายวรรคตอนที่อาจอ่านหรือหลบหนีได้ยาก
การลบอักขระคลุมเครือทำให้ความแข็งแกร่งลดลงหรือไม่?
มันลดขนาดตัวอักษร ดังนั้นควรเพิ่มความยาวเมื่อเป็นไปได้เพื่อให้ได้พื้นที่การค้นหากลับคืนมา
เมื่อใดควรใช้ค่าที่ตั้งไว้ล่วงหน้านี้?
ใช้เมื่อการถอดความด้วยตนเองสำคัญกว่าการใช้อักขระที่พิมพ์ได้ทุกตัว
ปลอดภัยกว่ารหัสผ่านปกติหรือไม่?
ปลอดภัยกว่าในแง่ของการใช้งานในบางขั้นตอน แต่ไม่แข็งแกร่งทางคณิตศาสตร์ที่ความยาวเท่ากัน