
암호 생성기는 브라우저가 TLS 세션 키에 사용하는 것과 동일한 Crypto.getRandomValues() 소스인 Web Crypto API를 사용하여 임의의 암호를 만듭니다. Math.Random()은 예측 가능한 PRNG이기 때문에, 충분한 출력이 주어지면 내부 상태를 재구성하고 미래 값을 예측할 수 있기 때문에 중요합니다. 이 도구는 거부 샘플링이 있는 암호화 방식으로 안전한 소스를 사용하므로 모든 문자는 모듈로 편향 없이 선택한 풀에서 진정으로 균일한 확률을 갖습니다.
레시피를 제어합니다: 길이는 8~128자이며 대문자, 소문자, 숫자 및 기호에 대한 독립 토글입니다. exclude-amigguous 옵션은 0/o, 1/l/i, backtick, pipe를 사용하여 전화를 통해 암호를 읽거나 서버 콘솔에 스티커 메모를 입력할 때 실제 고통을 저장합니다. 또한 생성기는 모든 활성화된 집합에서 적어도 하나의 문자를 보장하므로 기호가 있는 12자 암호에는 실제로 기호가 포함됩니다.
모든 것이 브라우저에서 100% 클라이언트 측으로 실행됩니다. 어떤 암호도 네트워크 요청, 서버 로그 또는 분석 이벤트에 영향을 미치지 않습니다. DevTools의 네트워크 탭에서 직접 확인하거나 연결을 끊고 계속 생성할 수 있습니다. 내장된 강도 측정기는 초당 100억 개의 추측으로 추정되는 오프라인 크랙 시간과 함께 비트 단위로 엔트로피를 보여주며, 이는 MD5 또는 NTLM과 같은 빠른 해시를 공격하는 GPU 장비에 대한 현실적인 수치입니다.
길이는 복잡성을 능가하며 산술은 볼 가치가 있습니다. 각각의 추가 문자는 검색 공간에 알파벳 크기를 곱하므로 26자 암호에 한 글자를 추가하면 짧은 암호에 기호 요구 사항을 추가하는 것 이상이 됩니다. 혼합된 알파벳의 16자 임의의 암호는 예측 가능한 하드웨어와 무차별적인 힘을 넘어서고, 대문자, 숫자 및 구두점이 있는 8자 암호는 그렇지 않으며, 대부분의 암호 정책이 생성하는 모양입니다. 실용적인 결과는 생성된 암호에 암호 관리자가 필요하다는 것입니다. 아무도 16개의 임의 문자를 기억하지 않고 대체로 암호를 기록하거나 재사용하기 때문입니다. 모호한 문자를 제외하면 암호를 소리 내어 읽을 때 1과 L을 혼동하지 않는 것과 약간의 엔트로피를 교환합니다.
슬라이더를 8~128자까지 드래그합니다. 대부분의 계정에서 16-20자는 최적의 지점입니다. 무차별 대입이 불가능한 지점을 편안하게 지나쳤지만 암호 관리자가 옵션이 아닐 때 수동으로 입력할 수 있을 만큼 짧습니다. 길이를 이길 수 있는 길이 - 각 추가 문자는 키스페이스를 곱합니다.
대문자, 소문자, 숫자 및 기호를 독립적으로 전환합니다. 비밀번호가 손으로 전사되는 경우 "모호함 제외"를 활성화하십시오. 0/o, 1/l/i 및 유사한 유사품을 제거합니다. 일부 레거시 시스템은 특정 기호를 거부하므로 가입 양식이 계속 불평을 하는 경우 기호를 끄고 길이의 4자 추가를 추가해 보십시오.
생성을 누르고 스트렝스 바를 시청하십시오. 오프라인 공격자가 초당 100억 개의 추측을 실행한다고 가정하면 엔트로피와 예상 균열 시간을 보고합니다. "세기" 이상을 표시하는 모든 것이 실제 사용에 적합합니다. 옵션을 원하시면 배치 모드로 전환하고 한 번에 5개의 후보를 생성합니다.
암호 옆에 있는 복사 버튼을 클릭하여 클립보드에 넣은 다음 암호 관리자에 바로 붙여넣습니다. 사이트 간에 재사용하지 마십시오. 하나의 서비스를 위반하면 공유 암호가 사용되는 모든 계정에 대해 스켈레톤 키로 바뀝니다.
거부 샘플링과 함께 Crypto.getRandomValues() 사용 - Math.Random() 예측 가능성, 모듈로 편향 없음
길이가 8~128자인 대문자, 소문자, 숫자 및 기호에 대한 독립 토글
선택적으로 0/o 및 1/l/i와 같은 유사어를 소리 내어 읽거나 손으로 쓴 채로 살아남아야 하는 암호에 대해 스트립
100억 개의 추측으로 비트 단위로 엔트로피와 현실적인 균열 추정치를 보여줍니다.
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Shuffle a list into random order or pick random winners from names, entries, or any list of items
0 comments
No comments yet. Be the first to share your thoughts!