Про цей генератор
Цей пресет призначений для випадків, коли довгі випадкові облікові дані прийнятні, а ручне введення є рідкісним.
Цей пресет запускається в режимі characters і генерує 10 незалежних результатів за раз. Усі видимі налаштування залишаються регульованими, а згенеровані значення не надсилаються до PwdGen.
Коли використовувати
- Панелі адміністратора
- Зашифровані архіви
- Секрети розробників та інфраструктури
Розмір алфавіту, ентропія та припущення щодо brute-force
Теоретична межа ентропії обчислюється як H = L × log2(A), де L — згенерована довжина, а A — кількість дозволених символів.
| Довжина | Алфавіт | Простір пошуку | Межа ентропії | Середній час при 10 млрд спроб/с |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 біт | 6.92e40 years |
Важливо: це математичні оцінки для рівномірно випадкових значень. Обов'язкові позиції, обмеження кількості, повторювані паролі, словникові шаблони, витік облікових даних та реальна вартість хешування паролів можуть суттєво змінити результат. Цифра не є гарантією безпеки.
Чому ця довжина або правило важливі
Пресет із точною довжиною 32 символів корисний, коли система публікує фіксовану довжину або коли командам потрібно перевірити політику щодо довжини. Довші, рівномірно випадкові облікові дані забезпечують більшу стійкість до вгадування, якщо призначення їх приймає.
Поширені застосування
- Панелі адміністратора
- Зашифровані архіви
- Секрети розробників та інфраструктури
Як безпечно використовувати результат
- Використовуйте менеджер паролів або менеджер секретів
- Не вставляйте значення в код або логи
- Змінюйте його, якщо є підозра на витік
Метод генерації та конфіденційність
Пресет використовує браузерний Web Crypto API для випадкового вибору. Перегенерування, зміна налаштувань, вибір та копіювання результатів не надсилають згенеровані облікові дані до PwdGen. Оцінювач часу злому пароля також працює локально і є оцінкою, а не гарантією.
Генератор паролів з 32 символів FAQ
Для чого підходить 32-символьний пароль?
Він підходить для високоцінних облікових записів, зашифрованих файлів і секретів, які будуть зберігатися, а не запам'ятовуватися.
Чи може кожен веб-сайт прийняти 32 символи?
Ні. Деякі сервіси встановлюють максимальну довжину або відхиляють символи. Завжди перевіряйте правила сервісу.
Чи це ключ API?
Ні. Це випадкове значення, схоже на пароль. Не подавайте його як ключ платформи API, якщо сервіс явно не приймає довільні секрети.
Чи записує PwdGen його?
Ні. PwdGen не завантажує, не зберігає та не логує згенеровані значення.