Про цей генератор
Цей інструмент налаштовано для коротких паролів для застарілих обмежень довжини. Кожен результат створюється на цьому пристрої за допомогою Web Crypto API і ніколи не надсилається до PwdGen.
Цей пресет запускається в режимі characters і генерує 10 незалежних результатів за раз. Усі видимі налаштування залишаються регульованими, а згенеровані значення не надсилаються до PwdGen.
Коли використовувати
- Політики паролів, що залежать від довжини
- Налаштування облікового запису та ротація паролів
- Тестування сумісності
Розмір алфавіту, ентропія та припущення щодо brute-force
Теоретична межа ентропії обчислюється як H = L × log2(A), де L — згенерована довжина, а A — кількість дозволених символів.
| Довжина | Алфавіт | Простір пошуку | Межа ентропії | Середній час при 10 млрд спроб/с |
|---|---|---|---|---|
| 8 | 56 | 568 | 46.5 біт | 1.34 hours |
Важливо: це математичні оцінки для рівномірно випадкових значень. Обов'язкові позиції, обмеження кількості, повторювані паролі, словникові шаблони, витік облікових даних та реальна вартість хешування паролів можуть суттєво змінити результат. Цифра не є гарантією безпеки.
Чому ця довжина або правило важливі
Пресет із точною довжиною 8 символів корисний, коли система публікує фіксовану довжину або коли командам потрібно перевірити політику щодо довжини. Довші, рівномірно випадкові облікові дані забезпечують більшу стійкість до вгадування, якщо призначення їх приймає.
Поширені застосування
- Політики паролів, що залежать від довжини
- Налаштування облікового запису та ротація паролів
- Тестування сумісності
Як безпечно використовувати результат
- Використовуйте найдовшу довжину, яку приймає цільова система
- Надавайте перевагу 16 символам або більше, коли це можливо
- Не скорочуйте згенерований пароль вручну
Метод генерації та конфіденційність
Пресет використовує браузерний Web Crypto API для випадкового вибору. Перегенерування, зміна налаштувань, вибір та копіювання результатів не надсилають згенеровані облікові дані до PwdGen. Оцінювач часу злому пароля також працює локально і є оцінкою, а не гарантією.
Генератор коротких паролів FAQ
Чи безпечний генератор коротких паролів?
Безпека залежить від того, чи є результат рівномірно випадковим, унікальним і чи зберігається він безпечно. Використовуйте довший результат, якщо цільова система це дозволяє, і ніколи не використовуйте його повторно для різних облікових записів.
Скільки часу знадобиться, щоб зламати цей генератор коротких паролів?
Час зламу залежить від довжини, дозволеного алфавіту, випадковості, зберігання паролів і швидкості атаки. Розділ ентропії на цій сторінці вказує припущення, а не гарантує певний час.
Чи варто додавати символи або збільшувати довжину?
Обидва варіанти можуть збільшити простір пошуку, але додаткова непередбачувана довжина часто зручніша у використанні. Дотримуйтесь політики цільової системи та обирайте найдовший прийнятний результат.