Про цей генератор
Цей пресет створює шість випадкових десяткових цифр локально. Шестизначний PIN має 1 000 000 можливих значень і повинен покладатися на онлайн-обмеження швидкості, контролю блокування та окремий фактор автентифікації.
Цей пресет запускається в режимі pin і генерує 10 незалежних результатів за раз. Усі видимі налаштування залишаються регульованими, а згенеровані значення не надсилаються до PwdGen.
Коли використовувати
- Створення нового облікового запису для цього конкретного випадку
- Заміна повторно використаного або слабкого пароля
- Генерація значень локально перед безпечним зберіганням
Розмір алфавіту, ентропія та припущення щодо brute-force
Теоретична межа ентропії обчислюється як H = L × log2(A), де L — згенерована довжина, а A — кількість дозволених символів.
| Довжина | Алфавіт | Простір пошуку | Межа ентропії | Середній час при 10 млрд спроб/с |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 біт | less than 1 millisecond |
Важливо: це математичні оцінки для рівномірно випадкових значень. Обов'язкові позиції, обмеження кількості, повторювані паролі, словникові шаблони, витік облікових даних та реальна вартість хешування паролів можуть суттєво змінити результат. Цифра не є гарантією безпеки.
Модель безпеки шестизначного PIN
Шість десяткових цифр створюють рівно 1 000 000 комбінацій, від 000000 до 999999, з теоретичною межею 19,93 біт. Необмежений офлайн-атакуючий може швидко вичерпати цей простір.
Тому безпека PIN залежить від контролю на сервері або пристрої, такого як обмеження швидкості, затримки повторних спроб, блокування, прив'язка до пристрою, моніторинг та додатковий фактор автентифікації. Не використовуйте шестизначний PIN як ключ шифрування високої цінності.
Як безпечно використовувати результат
- Перевірте поточні правила паролів на цільовому ресурсі
- Використовуйте унікальний результат і вмикайте MFA, де це можливо
- Зберігайте коди відновлення окремо від пароля
Метод генерації та конфіденційність
Пресет використовує браузерний Web Crypto API для випадкового вибору. Перегенерування, зміна налаштувань, вибір та копіювання результатів не надсилають згенеровані облікові дані до PwdGen. Оцінювач часу злому пароля також працює локально і є оцінкою, а не гарантією.
Генератор 6-значних PIN FAQ
Скільки комбінацій має шестизначний PIN?
Шестизначний десятковий PIN має 1 000 000 можливих значень, від 000000 до 999999, що відповідає теоретичному максимуму близько 19,93 біт при рівномірному виборі.
Чи безпечний шестизначний PIN?
Він може бути прийнятним як один фактор, якщо система застосовує суворі обмеження швидкості, блокування, прив'язку до пристрою та моніторинг. Він слабкий проти необмеженого офлайн-вгадування.
Чи може PIN замінити пароль або ключ шифрування?
Не для високоцінного офлайн-захисту. Використовуйте криптографічно випадковий ключ або довгий пароль, де можливе необмежене вгадування, і використовуйте MFA, якщо підтримується.