Giới thiệu về trình tạo này
Cài đặt trước này sử dụng mật khẩu ngẫu nhiên dài cho đăng nhập tài chính có giá trị cao và kết hợp với lời khuyên thực tế về MFA, lừa đảo và khôi phục.
Cài đặt sẵn này bắt đầu với chế độ characters và tạo 10 kết quả độc lập mỗi lần. Mọi cài đặt hiển thị đều có thể điều chỉnh và các giá trị được tạo không được gửi đến PwdGen.
Khi nào nên sử dụng
- Cổng ngân hàng
- Đăng nhập môi giới
- Bảng điều khiển tài chính được lưu trữ trong trình quản lý mật khẩu
Kích thước bảng chữ cái, entropy và giả định brute-force
Trần entropy lý thuyết được tính là H = L × log2(A), trong đó L là độ dài được tạo và A là số ký tự hiện được phép.
| Độ dài | Bảng chữ cái | Không gian tìm kiếm | Trần entropy | Trung bình ở 10 tỷ lần đoán/giây |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bit | 6.92e40 years |
Quan trọng: đây là các ước tính toán học cho các giá trị ngẫu nhiên đồng nhất. Các vị trí bắt buộc, số lượng hạn chế, mật khẩu lặp lại, mẫu từ điển, thông tin xác thực bị rò rỉ và chi phí băm mật khẩu thực tế có thể thay đổi kết quả đáng kể. Con số này không phải là một đảm bảo bảo mật.
Cách sử dụng kết quả một cách an toàn
- Sử dụng giá trị dài nhất mà ngân hàng chấp nhận
- Bật MFA mạnh nhất được cung cấp
- Xác minh URL trước khi đăng nhập
Phương pháp tạo và quyền riêng tư
Cài đặt sẵn sử dụng Web Crypto API của trình duyệt để chọn ngẫu nhiên. Việc tạo lại, thay đổi cài đặt, chọn và sao chép kết quả không gửi thông tin xác thực được tạo đến PwdGen. Công cụ ước tính thời gian bẻ khóa mật khẩu cũng chạy cục bộ và là ước tính, không phải đảm bảo.
Trình tạo mật khẩu cho Ngân hàng FAQ
Độ dài mật khẩu hợp lý cho tài khoản ngân hàng là bao nhiêu?
Sử dụng mật khẩu ngẫu nhiên duy nhất dài nhất mà dịch vụ chấp nhận. Mật khẩu 20–32 ký tự là mục tiêu thực tế cho các tài khoản quan trọng khi có trình quản lý mật khẩu.
PwdGen có gửi mật khẩu đến ngân hàng không?
Không. PwdGen độc lập với ngân hàng. Mật khẩu được tạo cục bộ trong trình duyệt của bạn và không được gửi đến dịch vụ được đặt tên.
Tôi có nên bật MFA hoặc khóa truy cập không?
Có. Mật khẩu mạnh bảo vệ một lớp. MFA hoặc khóa truy cập có thể giảm rủi ro chiếm đoạt tài khoản khi được hỗ trợ và các phương pháp khôi phục cũng được bảo vệ.
Tôi nên lưu trữ kết quả ở đâu?
Lưu nó trong trình quản lý mật khẩu đáng tin cậy. Không dán nó vào ghi chú, bản nháp email, vé, mã nguồn hoặc lịch sử trò chuyện được chia sẻ.