關於此產生器
此開發者預設為接受任意憑證的系統建立高熵的密碼式機密。它不會產生特定提供者的 API 金鑰格式。
此預設以 characters 模式啟動,每次產生 10 個獨立結果。所有可見設定均可調整,產生的值不會傳送至 PwdGen。
使用時機
- 管理面板
- 資料庫使用者
- 本地開發機密
字母表大小、熵值與暴力破解假設
理論熵值上限計算公式為 H = L × log2(A),其中 L 為產生的長度,A 為目前允許的字元數。
| 長度 | 字母表 | 搜尋空間 | 熵值上限 | 每秒 100 億次猜測的平均時間 |
|---|---|---|---|---|
| 32 | 68 | 6832 | 194.8 位元 | 6.92e40 years |
重要提示:這些是針對均勻隨機值的數學估算。必要位置、限制數量、重複密碼、字典模式、外洩憑證以及實際密碼雜湊成本都可能大幅改變結果。此數字並非安全保證。
如何安全使用結果
- 將機密排除在 Git 和日誌之外
- 使用環境變數或機密管理器
- 當平台要求特定格式時,優先使用提供者產生的 API 金鑰
產生與隱私方法
此預設使用瀏覽器 Web Crypto API 進行隨機選取。重新產生、變更設定、選取和複製結果不會將產生的憑證傳送至 PwdGen。密碼破解時間估算器也在本地端執行,且為估算值,並非保證。
開發者密碼生成器 FAQ
這能產生真正的 API 金鑰嗎?
不能。許多平台使用結構化金鑰格式、前綴、範圍或伺服器端註冊。請使用提供者工作流程取得真正的 API 金鑰。
開發者應將產生的機密儲存在哪裡?
使用機密管理器、受保護的環境變數或本地保險庫。切勿將機密提交至 Git 或寫入日誌。
32 個字元的開發者密碼足夠嗎?
對於許多密碼式欄位而言,這是一個強大的本地隨機數值,但目標的雜湊、存取控制和輪換流程也很重要。
PwdGen 會將機密傳送至後端嗎?
不會。此頁面使用瀏覽器本地產生,不會上傳產生的數值。