關於此產生器
此工具專為要求至少16個字元的密碼政策而設定。每個結果均在此裝置上使用 Web Crypto API 產生,絕不會傳送至 PwdGen。
此預設以 characters 模式啟動,每次產生 10 個獨立結果。所有可見設定均可調整,產生的值不會傳送至 PwdGen。
使用時機
- 基於長度的密碼政策
- 帳戶設定與密碼輪換
- 相容性測試
字母表大小、熵值與暴力破解假設
理論熵值上限計算公式為 H = L × log2(A),其中 L 為產生的長度,A 為目前允許的字元數。
| 長度 | 字母表 | 搜尋空間 | 熵值上限 | 每秒 100 億次猜測的平均時間 |
|---|---|---|---|---|
| 16 | 56 | 5616 | 92.9 位元 | 14,820,896,326 years |
重要提示:這些是針對均勻隨機值的數學估算。必要位置、限制數量、重複密碼、字典模式、外洩憑證以及實際密碼雜湊成本都可能大幅改變結果。此數字並非安全保證。
為何此長度或規則很重要
當系統公布固定長度,或團隊需要測試特定長度政策時,精確的 16 字元預設很有用。在目標系統接受的情況下,更長且均勻隨機的憑證能提供更強的猜測抵抗力。
常見應用
- 基於長度的密碼政策
- 帳戶設定與密碼輪換
- 相容性測試
如何安全使用結果
- 使用目標系統接受的最長長度
- 實際可行時,偏好 16 個字元或更長
- 不要手動縮短產生的密碼
產生與隱私方法
此預設使用瀏覽器 Web Crypto API 進行隨機選取。重新產生、變更設定、選取和複製結果不會將產生的憑證傳送至 PwdGen。密碼破解時間估算器也在本地端執行,且為估算值,並非保證。
最少16字元密碼產生器 FAQ
最少16字元密碼產生器安全嗎?
安全性取決於結果是否均勻隨機、唯一且安全儲存。當目標系統接受時,使用更長的結果,且切勿跨帳戶重複使用。
破解這個最少16字元密碼產生器需要多久時間?
破解時間取決於長度、允許的字元集、隨機性、密碼儲存方式及攻擊速度。此頁面上的熵值區段會說明其假設,而非保證確切時間。
我應該加入符號還是增加長度?
兩者都能擴大搜尋空間,但增加不可預測的長度通常更容易使用。遵循目標系統的政策,並偏好最長的可接受結果。