關於此產生器
此預設會在本地端建立六個隨機十進位數字。六位數 PIN 有 1,000,000 個可能數值,應依賴線上速率限制、鎖定控制及獨立驗證因素。
此預設以 pin 模式啟動,每次產生 10 個獨立結果。所有可見設定均可調整,產生的值不會傳送至 PwdGen。
使用時機
- 為此特定使用案例建立新憑證
- 取代重複使用或弱密碼
- 在安全儲存前本地端產生數值
字母表大小、熵值與暴力破解假設
理論熵值上限計算公式為 H = L × log2(A),其中 L 為產生的長度,A 為目前允許的字元數。
| 長度 | 字母表 | 搜尋空間 | 熵值上限 | 每秒 100 億次猜測的平均時間 |
|---|---|---|---|---|
| 6 | 10 | 106 | 19.9 位元 | less than 1 millisecond |
重要提示:這些是針對均勻隨機值的數學估算。必要位置、限制數量、重複密碼、字典模式、外洩憑證以及實際密碼雜湊成本都可能大幅改變結果。此數字並非安全保證。
六位數 PIN 的安全模型
六位十進位數字總共產生 1,000,000 種組合(從 000000 到 999999),理論上限為 19.93 位元。不受限制的離線攻擊者可以快速窮舉此空間。
因此,PIN 的安全性取決於伺服器或裝置的控制措施,例如速率限制、重試延遲、鎖定、裝置綁定、監控以及額外的驗證因素。請勿將六位數的 PIN 用作高價值加密金鑰。
如何安全使用結果
- 檢查目標目前的密碼規則
- 使用唯一結果,並在可用時啟用 MFA
- 將復原碼與密碼分開儲存
產生與隱私方法
此預設使用瀏覽器 Web Crypto API 進行隨機選取。重新產生、變更設定、選取和複製結果不會將產生的憑證傳送至 PwdGen。密碼破解時間估算器也在本地端執行,且為估算值,並非保證。
6位 PIN 生成器 FAQ
六位數 PIN 有多少種組合?
六位數十進位 PIN 有 1,000,000 個可能數值,範圍從 000000 到 999999,均勻選擇時對應的理論最大值約為 19.93 位元。
六位數 PIN 安全嗎?
當系統實施嚴格的速率限制、鎖定、裝置綁定和監控時,可作為一個因素使用。但對於無限制的離線猜測攻擊較弱。
PIN 能否取代密碼或加密金鑰?
不適用於高價值離線保護。請在可能進行無限制猜測的情況下使用加密隨機金鑰或長密碼,並在支援時使用 MFA。