Giới thiệu về trình tạo này
Cài đặt trước này tạo sáu chữ số thập phân ngẫu nhiên cục bộ. Mã PIN sáu chữ số có 1.000.000 giá trị khả thi và nên dựa vào giới hạn tốc độ trực tuyến, kiểm soát khóa và yếu tố xác thực riêng biệt.
Cài đặt sẵn này bắt đầu với chế độ pin và tạo 10 kết quả độc lập mỗi lần. Mọi cài đặt hiển thị đều có thể điều chỉnh và các giá trị được tạo không được gửi đến PwdGen.
Khi nào nên sử dụng
- Tạo thông tin xác thực mới cho trường hợp sử dụng cụ thể này
- Thay thế mật khẩu bị dùng lại hoặc yếu
- Tạo giá trị cục bộ trước khi lưu trữ an toàn
Kích thước bảng chữ cái, entropy và giả định brute-force
Trần entropy lý thuyết được tính là H = L × log2(A), trong đó L là độ dài được tạo và A là số ký tự hiện được phép.
| Độ dài | Bảng chữ cái | Không gian tìm kiếm | Trần entropy | Trung bình ở 10 tỷ lần đoán/giây |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 bit | less than 1 millisecond |
Quan trọng: đây là các ước tính toán học cho các giá trị ngẫu nhiên đồng nhất. Các vị trí bắt buộc, số lượng hạn chế, mật khẩu lặp lại, mẫu từ điển, thông tin xác thực bị rò rỉ và chi phí băm mật khẩu thực tế có thể thay đổi kết quả đáng kể. Con số này không phải là một đảm bảo bảo mật.
Mô hình bảo mật của PIN sáu chữ số
Sáu chữ số thập phân tạo ra chính xác 1.000.000 tổ hợp, từ 000000 đến 999999, với trần lý thuyết là 19,93 bit. Một kẻ tấn công ngoại tuyến không hạn chế có thể cạn kiệt không gian đó nhanh chóng.
Do đó, bảo mật của PIN phụ thuộc vào các biện pháp kiểm soát máy chủ hoặc thiết bị như giới hạn tốc độ, độ trễ thử lại, khóa, ràng buộc thiết bị, giám sát và yếu tố xác thực bổ sung. Không sử dụng PIN sáu chữ số làm khóa mã hóa giá trị cao.
Cách sử dụng kết quả một cách an toàn
- Kiểm tra quy tắc mật khẩu hiện tại của điểm đến
- Sử dụng kết quả duy nhất và bật MFA nếu có
- Lưu trữ mã khôi phục riêng biệt với mật khẩu
Phương pháp tạo và quyền riêng tư
Cài đặt sẵn sử dụng Web Crypto API của trình duyệt để chọn ngẫu nhiên. Việc tạo lại, thay đổi cài đặt, chọn và sao chép kết quả không gửi thông tin xác thực được tạo đến PwdGen. Công cụ ước tính thời gian bẻ khóa mật khẩu cũng chạy cục bộ và là ước tính, không phải đảm bảo.
Trình tạo PIN 6 chữ số FAQ
Mã PIN sáu chữ số có bao nhiêu tổ hợp?
Mã PIN thập phân sáu chữ số có 1.000.000 giá trị khả thi, từ 000000 đến 999999, tương ứng với tối đa lý thuyết khoảng 19,93 bit khi được chọn đồng đều.
Mã PIN sáu chữ số có an toàn không?
Nó có thể phù hợp như một yếu tố khi hệ thống thực thi giới hạn tốc độ nghiêm ngặt, khóa, ràng buộc thiết bị và giám sát. Nó yếu trước việc đoán ngoại tuyến không hạn chế.
Mã PIN có thể thay thế mật khẩu hoặc khóa mã hóa không?
Không dành cho bảo vệ ngoại tuyến giá trị cao. Sử dụng khóa ngẫu nhiên mật mã hoặc mật khẩu dài khi có thể đoán không hạn chế và sử dụng MFA khi được hỗ trợ.