關於此產生器
此工具已針對大小寫混合需求進行設定。每個結果皆在此裝置上使用 Web Crypto API 產生,絕不會傳送至 PwdGen。
此預設以 characters 模式啟動,每次產生 10 個獨立結果。所有可見設定均可調整,產生的值不會傳送至 PwdGen。
使用時機
- 嚴格的密碼政策表單
- 有字元限制的舊系統
- 測試驗證規則
字母表大小、熵值與暴力破解假設
理論熵值上限計算公式為 H = L × log2(A),其中 L 為產生的長度,A 為目前允許的字元數。
| 長度 | 字母表 | 搜尋空間 | 熵值上限 | 每秒 100 億次猜測的平均時間 |
|---|---|---|---|---|
| 16 | 48 | 4816 | 89.4 位元 | 1,258,130,919 years |
重要提示:這些是針對均勻隨機值的數學估算。必要位置、限制數量、重複密碼、字典模式、外洩憑證以及實際密碼雜湊成本都可能大幅改變結果。此數字並非安全保證。
為何此長度或規則很重要
字元規則主要用於目標系統的相容性。每次排除或位置要求都會改變搜尋空間,因此最安全的方法是僅套用必要的限制,並透過增加長度來補償。
常見應用
- 嚴格的密碼政策表單
- 有字元限制的舊系統
- 測試驗證規則
如何安全使用結果
- 精確符合已發布的政策
- 當允許的字元集很小時增加長度
- 僅在解決實際相容性問題時保留排除項目
產生與隱私方法
此預設使用瀏覽器 Web Crypto API 進行隨機選取。重新產生、變更設定、選取和複製結果不會將產生的憑證傳送至 PwdGen。密碼破解時間估算器也在本地端執行,且為估算值,並非保證。
大小寫混合密碼生成器 FAQ
何時應該使用這個大小寫混合密碼產生器?
僅在目標系統發布相符的字元規則時使用此預設。限制會減少可用字元集,因此請在可行時增加長度。
限制字元會讓密碼變弱嗎?
較小的字元集在相同長度下會減少理論搜尋空間。較長的均勻隨機結果可以補償必要的相容性限制。
產生的值會被儲存或傳輸嗎?
不會。產生和複製都在您的瀏覽器中本地進行。PwdGen 不會接收或儲存產生的值。