Giới thiệu về trình tạo này
Cài đặt trước không ký hiệu này được thiết kế cho các dịch vụ, bộ định tuyến, ứng dụng hoặc hệ thống cũ từ chối ký tự đặc biệt.
Cài đặt sẵn này bắt đầu với chế độ characters và tạo 10 kết quả độc lập mỗi lần. Mọi cài đặt hiển thị đều có thể điều chỉnh và các giá trị được tạo không được gửi đến PwdGen.
Khi nào nên sử dụng
- Biểu mẫu mật khẩu chỉ chấp nhận chữ và số
- Nhập thủ công trên bàn phím di động
- Dịch vụ cũ có hạn chế ký hiệu
Kích thước bảng chữ cái, entropy và giả định brute-force
Trần entropy lý thuyết được tính là H = L × log2(A), trong đó L là độ dài được tạo và A là số ký tự hiện được phép.
| Độ dài | Bảng chữ cái | Không gian tìm kiếm | Trần entropy | Trung bình ở 10 tỷ lần đoán/giây |
|---|---|---|---|---|
| 20 | 56 | 5620 | 116.1 bit | 1.46e17 years |
Quan trọng: đây là các ước tính toán học cho các giá trị ngẫu nhiên đồng nhất. Các vị trí bắt buộc, số lượng hạn chế, mật khẩu lặp lại, mẫu từ điển, thông tin xác thực bị rò rỉ và chi phí băm mật khẩu thực tế có thể thay đổi kết quả đáng kể. Con số này không phải là một đảm bảo bảo mật.
Tại sao độ dài hoặc quy tắc này quan trọng
Các quy tắc ký tự tồn tại chủ yếu để tương thích với đích. Mọi loại trừ hoặc yêu cầu vị trí đều thay đổi không gian tìm kiếm, vì vậy cách an toàn nhất là chỉ áp dụng các hạn chế cần thiết và bù đắp bằng độ dài bổ sung.
Ứng dụng phổ biến
- Biểu mẫu mật khẩu chỉ chấp nhận chữ và số
- Nhập thủ công trên bàn phím di động
- Dịch vụ cũ có hạn chế ký hiệu
Cách sử dụng kết quả một cách an toàn
- Tăng độ dài để bù đắp cho bảng chữ cái nhỏ hơn
- Giữ chữ hoa, chữ thường và số được bật
- Không sử dụng lại kết quả
Phương pháp tạo và quyền riêng tư
Cài đặt sẵn sử dụng Web Crypto API của trình duyệt để chọn ngẫu nhiên. Việc tạo lại, thay đổi cài đặt, chọn và sao chép kết quả không gửi thông tin xác thực được tạo đến PwdGen. Công cụ ước tính thời gian bẻ khóa mật khẩu cũng chạy cục bộ và là ước tính, không phải đảm bảo.
Trình Tạo Mật Khẩu Không Có Ký Hiệu FAQ
Mật khẩu không có ký hiệu có an toàn không?
Có, nếu nó dài, ngẫu nhiên đồng nhất, duy nhất và được lưu trữ an toàn. Độ dài giúp bù đắp cho bộ ký tự nhỏ hơn.
Mật khẩu không ký hiệu nên dài bao nhiêu?
Sử dụng ít nhất 16 ký tự nếu có thể; 20 hoặc nhiều hơn là mục tiêu thực tế cho các tài khoản quan trọng.
Tại sao một số dịch vụ từ chối ký hiệu?
Xác thực cũ, giới hạn cơ sở dữ liệu cũ, vấn đề nhập liệu trên di động hoặc xử lý không an toàn các ký tự đặc biệt có thể gây ra hạn chế.
Việc tạo không ký hiệu có ở cục bộ không?
Có. Thay đổi cài đặt chỉ ảnh hưởng đến bảng chữ cái cục bộ; không có giá trị được tạo nào được gửi đến PwdGen.