Giới thiệu về trình tạo này
Công cụ này được cấu hình cho mật khẩu tài khoản SSH khi xác thực khóa không khả dụng. Mọi kết quả đều được tạo trên thiết bị này với Web Crypto API và không bao giờ được gửi đến PwdGen.
Cài đặt sẵn này bắt đầu với chế độ characters và tạo 10 kết quả độc lập mỗi lần. Mọi cài đặt hiển thị đều có thể điều chỉnh và các giá trị được tạo không được gửi đến PwdGen.
Khi nào nên sử dụng
- Tạo thông tin đăng nhập mới cho trường hợp sử dụng cụ thể này
- Thay thế mật khẩu yếu hoặc đã dùng lại
- Tạo giá trị cục bộ trước khi lưu trữ an toàn
Kích thước bảng chữ cái, entropy và giả định brute-force
Trần entropy lý thuyết được tính là H = L × log2(A), trong đó L là độ dài được tạo và A là số ký tự hiện được phép.
| Độ dài | Bảng chữ cái | Không gian tìm kiếm | Trần entropy | Trung bình ở 10 tỷ lần đoán/giây |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 bit | 6.92e40 years |
Quan trọng: đây là các ước tính toán học cho các giá trị ngẫu nhiên đồng nhất. Các vị trí bắt buộc, số lượng hạn chế, mật khẩu lặp lại, mẫu từ điển, thông tin xác thực bị rò rỉ và chi phí băm mật khẩu thực tế có thể thay đổi kết quả đáng kể. Con số này không phải là một đảm bảo bảo mật.
Cách sử dụng kết quả một cách an toàn
- Kiểm tra quy tắc mật khẩu hiện tại của đích đến
- Sử dụng kết quả duy nhất và bật MFA nếu có
- Lưu trữ mã khôi phục riêng biệt với mật khẩu
Phương pháp tạo và quyền riêng tư
Cài đặt sẵn sử dụng Web Crypto API của trình duyệt để chọn ngẫu nhiên. Việc tạo lại, thay đổi cài đặt, chọn và sao chép kết quả không gửi thông tin xác thực được tạo đến PwdGen. Công cụ ước tính thời gian bẻ khóa mật khẩu cũng chạy cục bộ và là ước tính, không phải đảm bảo.
Trình tạo mật khẩu Ssh FAQ
Trình tạo mật khẩu SSH này dùng để làm gì?
Cài đặt trước này tạo một giá trị ngẫu nhiên cục bộ được cấu hình cho mật khẩu tài khoản SSH khi xác thực khóa không khả dụng. Xác nhận các yêu cầu hiện tại tại đích đến trước khi sử dụng.
PwdGen có gửi giá trị đã tạo đến dịch vụ được đặt tên không?
Không. PwdGen độc lập với sản phẩm hoặc công nghệ được đặt tên và quá trình tạo diễn ra cục bộ trong trình duyệt của bạn.
Tôi nên lưu trữ giá trị đã tạo như thế nào?
Sử dụng trình quản lý mật khẩu đáng tin cậy hoặc hệ thống quản lý bí mật, giữ nó khỏi kiểm soát nguồn và nhật ký, và xoay vòng nếu nghi ngờ lộ.