Про цей генератор
Цей інструмент налаштовано для довгих високоентропійних облікових даних. Кожен результат створюється на цьому пристрої за допомогою Web Crypto API і ніколи не надсилається до PwdGen.
Цей пресет запускається в режимі characters і генерує 10 незалежних результатів за раз. Усі видимі налаштування залишаються регульованими, а згенеровані значення не надсилаються до PwdGen.
Коли використовувати
- Політики паролів на основі довжини
- Налаштування облікового запису та ротація паролів
- Тестування сумісності
Розмір алфавіту, ентропія та припущення щодо brute-force
Теоретична межа ентропії обчислюється як H = L × log2(A), де L — згенерована довжина, а A — кількість дозволених символів.
| Довжина | Алфавіт | Простір пошуку | Межа ентропії | Середній час при 10 млрд спроб/с |
|---|---|---|---|---|
| 32 | 56 | 5632 | 185.8 біт | 1.39e38 years |
Важливо: це математичні оцінки для рівномірно випадкових значень. Обов'язкові позиції, обмеження кількості, повторювані паролі, словникові шаблони, витік облікових даних та реальна вартість хешування паролів можуть суттєво змінити результат. Цифра не є гарантією безпеки.
Чому ця довжина або правило важливі
Пресет із точною довжиною 32 символів корисний, коли система публікує фіксовану довжину або коли командам потрібно перевірити політику щодо довжини. Довші, рівномірно випадкові облікові дані забезпечують більшу стійкість до вгадування, якщо призначення їх приймає.
Поширені застосування
- Політики паролів на основі довжини
- Налаштування облікового запису та ротація паролів
- Тестування сумісності
Як безпечно використовувати результат
- Використовуйте найбільшу довжину, яку приймає сервіс
- За можливості віддавайте перевагу 16 символам або більше
- Не скорочуйте згенерований пароль вручну
Метод генерації та конфіденційність
Пресет використовує браузерний Web Crypto API для випадкового вибору. Перегенерування, зміна налаштувань, вибір та копіювання результатів не надсилають згенеровані облікові дані до PwdGen. Оцінювач часу злому пароля також працює локально і є оцінкою, а не гарантією.
Генератор довгих паролів FAQ
Чи безпечний генератор довгих паролів?
Безпека залежить від того, чи є результат рівномірно випадковим, унікальним і чи зберігається він безпечно. Використовуйте довший результат, якщо сервіс його приймає, і ніколи не використовуйте його повторно для різних облікових записів.
Скільки часу знадобиться, щоб зламати цей генератор довгих паролів?
Час зламу залежить від довжини, дозволеного алфавіту, випадковості, зберігання паролів і швидкості атаки. Розділ ентропії на цій сторінці вказує свої припущення, а не гарантує певний час.
Чи варто додавати символи чи збільшувати довжину?
Обидва варіанти можуть збільшити простір пошуку, але додаткова непередбачувана довжина часто зручніша у використанні. Дотримуйтесь політики сервісу та віддавайте перевагу найдовшому прийнятному результату.