เกี่ยวกับตัวสร้างนี้
ค่าที่ตั้งไว้ล่วงหน้าที่ไม่มีสัญลักษณ์นี้ออกแบบมาสำหรับบริการ เราเตอร์ แอป หรือระบบเก่าที่ปฏิเสธอักขระพิเศษ
ค่าที่ตั้งไว้ล่วงหน้านี้เริ่มต้นด้วยโหมด characters และสร้างผลลัพธ์อิสระ 10 รายการในแต่ละครั้ง ทุกการตั้งค่าที่มองเห็นยังคงปรับได้ และค่าที่สร้างขึ้นจะไม่ถูกส่งไปยัง PwdGen
เมื่อใดควรใช้
- แบบฟอร์มรหัสผ่านที่ใช้เฉพาะตัวอักษรและตัวเลข
- การพิมพ์ด้วยตนเองบนแป้นพิมพ์มือถือ
- บริการเก่าที่มีข้อจำกัดด้านสัญลักษณ์
ขนาดตัวอักษร เอนโทรปี และสมมติฐานการโจมตีแบบเดารหัสผ่าน
เพดานเอนโทรปีทางทฤษฎีคำนวณได้จาก H = L × log2(A) โดยที่ L คือความยาวที่สร้าง และ A คือจำนวนอักขระที่อนุญาตในปัจจุบัน
| ความยาว | ตัวอักษร | พื้นที่ค้นหา | เพดานเอนโทรปี | เฉลี่ยที่ 10 พันล้านครั้ง/วินาที |
|---|---|---|---|---|
| 20 | 56 | 5620 | 116.1 บิต | 1.46e17 years |
สำคัญ: สิ่งเหล่านี้เป็นค่าประมาณทางคณิตศาสตร์สำหรับค่าสุ่มแบบสม่ำเสมอ ตำแหน่งที่จำเป็น จำนวนที่จำกัด รหัสผ่านซ้ำ รูปแบบพจนานุกรม ข้อมูลประจำตัวที่รั่วไหล และต้นทุนการแฮชรหัสผ่านจริงสามารถเปลี่ยนผลลัพธ์ได้อย่างมาก ตัวเลขนี้ไม่ใช่การรับประกันความปลอดภัย
เหตุใดความยาวหรือกฎนี้จึงสำคัญ
กฎอักขระมีไว้เพื่อความเข้ากันได้กับปลายทางเป็นหลัก การยกเว้นหรือข้อกำหนดตำแหน่งทุกครั้งจะเปลี่ยนพื้นที่ค้นหา ดังนั้นวิธีที่ปลอดภัยที่สุดคือใช้เฉพาะข้อจำกัดที่จำเป็นและชดเชยด้วยความยาวที่เพิ่มขึ้น
การใช้งานทั่วไป
- แบบฟอร์มรหัสผ่านที่ใช้เฉพาะตัวอักษรและตัวเลข
- การพิมพ์ด้วยตนเองบนแป้นพิมพ์มือถือ
- บริการเก่าที่มีข้อจำกัดด้านสัญลักษณ์
วิธีใช้ผลลัพธ์อย่างปลอดภัย
- เพิ่มความยาวเพื่อชดเชยชุดตัวอักษรที่เล็กลง
- เปิดใช้งานตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก และตัวเลขไว้
- อย่าใช้ผลลัพธ์ซ้ำ
วิธีการสร้างและความเป็นส่วนตัว
ค่าที่ตั้งไว้ล่วงหน้าใช้ Web Crypto API ของเบราว์เซอร์สำหรับการเลือกแบบสุ่ม การสร้างใหม่ การเปลี่ยนการตั้งค่า การเลือก และการคัดลอกผลลัพธ์จะไม่ส่งข้อมูลประจำตัวที่สร้างไปยัง PwdGen ตัวประมาณเวลาในการถอดรหัสรหัสผ่านก็ทำงานในเครื่องและเป็นค่าประมาณ ไม่ใช่การรับประกัน
ตัวสร้างรหัสผ่านที่ไม่มีสัญลักษณ์ FAQ
รหัสผ่านที่ไม่มีสัญลักษณ์ยังคงปลอดภัยหรือไม่
ใช่ หากยาว สุ่มสม่ำเสมอ ไม่ซ้ำใคร และจัดเก็บอย่างปลอดภัย ความยาวช่วยชดเชยชุดอักขระที่เล็กลง
รหัสผ่านที่ไม่มีสัญลักษณ์ควรยาวเท่าใด
ใช้อย่างน้อย 16 ตัวอักษรหากเป็นไปได้ 20 ตัวขึ้นไปเป็นเป้าหมายที่ใช้งานได้จริงสำหรับบัญชีสำคัญ
ทำไมบางบริการถึงปฏิเสธสัญลักษณ์
การตรวจสอบแบบเก่า ข้อจำกัดของฐานข้อมูลเก่า ปัญหาการป้อนข้อมูลบนมือถือ หรือการจัดการอักขระพิเศษที่ไม่ปลอดภัยอาจทำให้เกิดข้อจำกัด
การสร้างแบบไม่มีสัญลักษณ์ยังคงอยู่ในเครื่องหรือไม่
ใช่ การเปลี่ยนแปลงการตั้งค่าจะส่งผลต่อชุดตัวอักษรในเครื่องเท่านั้น ไม่มีค่าที่สร้างขึ้นถูกส่งไปยัง PwdGen