Про цей генератор
Цей пресет видаляє неоднозначні розділові знаки та символи, схожі на інші, щоб зменшити помилки транскрипції в друкованих кодах відновлення, усних облікових даних, мітках, маршрутизаторах та офлайн-пристроях.
Цей пресет запускається в режимі characters і генерує 10 незалежних результатів за раз. Усі видимі налаштування залишаються регульованими, а згенеровані значення не надсилаються до PwdGen.
Коли використовувати
- Суворі форми політики паролів
- Застарілі системи з обмеженнями на символи
- Тестування правил валідації
Розмір алфавіту, ентропія та припущення щодо brute-force
Теоретична межа ентропії обчислюється як H = L × log2(A), де L — згенерована довжина, а A — кількість дозволених символів.
| Довжина | Алфавіт | Простір пошуку | Межа ентропії | Середній час при 10 млрд спроб/с |
|---|---|---|---|---|
| 16 | 68 | 6816 | 97.4 біт | 331,137,709,601 years |
Важливо: це математичні оцінки для рівномірно випадкових значень. Обов'язкові позиції, обмеження кількості, повторювані паролі, словникові шаблони, витік облікових даних та реальна вартість хешування паролів можуть суттєво змінити результат. Цифра не є гарантією безпеки.
Чому ця довжина або правило важливі
Правила символів існують переважно для сумісності з призначенням. Будь-яке виключення або вимога до позиції змінює простір пошуку, тому найбезпечніший підхід — застосовувати лише необхідні обмеження та компенсувати їх додатковою довжиною.
Поширені застосування
- Суворі форми політики паролів
- Застарілі системи з обмеженнями на символи
- Тестування правил валідації
Запобігання помилкам транскрипції без приховування компромісу
Схожі символи, такі як 0/O/o та 1/I/l, легко неправильно прочитати. Лапки, слеші, дужки та подібні розділові знаки також можуть бути складними для диктування, друку, екранування в конфігураційних файлах або введення з різними розкладками клавіатури.
Панель безпеки в реальному часі вище показує точний розмір алфавіту після поточних виключень. Видалення символів робить ручне введення безпечнішим, але зменшує теоретичний простір пошуку при тій самій довжині; збільшення довжини є відповідною компенсацією.
Корисні сценарії
- Надруковані коди відновлення
- Облікові дані, які диктують по телефону
- Мітки пристроїв і маршрутизаторів
- Офлайн-системи з ручним введенням з клавіатури
Як безпечно використовувати результат
- Точно відповідайте опублікованій політиці
- Збільшуйте довжину, коли дозволений алфавіт малий
- Застосовуйте виключення лише тоді, коли вони вирішують реальну проблему сумісності
Метод генерації та конфіденційність
Пресет використовує браузерний Web Crypto API для випадкового вибору. Перегенерування, зміна налаштувань, вибір та копіювання результатів не надсилають згенеровані облікові дані до PwdGen. Оцінювач часу злому пароля також працює локально і є оцінкою, а не гарантією.
Генератор паролів без неоднозначних символів FAQ
Які неоднозначні символи видаляє цей генератор?
Пресет видаляє схожі символи, такі як 0, O, o, 1, I та l, а також пунктуацію, яку важко розрізнити, цитувати або транскрибувати. Поточний лічильник алфавіту відображає актуальні налаштування.
Чи зменшує видалення неоднозначних символів безпеку?
Це зменшує теоретичний простір пошуку при тій самій довжині, оскільки доступно менше символів. Збільшення довжини може компенсувати цей необхідний компроміс щодо зручності.
Коли корисні однозначні паролі?
Вони корисні для друкованих кодів відновлення, облікових даних, які читаються вголос, міток пристроїв, маршрутизаторів та офлайн-систем, де помилки ручного введення є дорогими.