Генератор паролей создает случайные пароли с помощью веб-API криптовалюты — тот же источник crypto.getRandomValues(), который браузеры используют для ключей сеанса TLS. Это имеет значение, потому что Math.Random() является предсказуемым PRNG; при достаточном количестве выходных данных его внутреннее состояние можно восстановить и предсказать будущие значения. Этот инструмент использует криптографически безопасный источник с выборкой отвержения, поэтому каждый персонаж имеет поистине равномерную вероятность в выбранном вами пуле без предвзятости по модулю.
Вы управляете рецептом: длина от 8 до 128 символов и независимые переключатели для верхнего, строчного, цифрового и символов. Неоднозначные варианты разделяют похожие на персонажей персонажей — 0/o, 1/l/i, backtick, pipe — которые избавляют реальную боль, когда пароль читается по телефону или печатает записку в консоль сервера. Генератор также гарантирует по крайней мере один символ из каждого включенного набора, поэтому 12-символьный пароль с символами на фактически будет содержать символ.
В вашем браузере все работает на 100% на стороне клиента. Ни один пароль никогда не затрагивает сетевой запрос, журнал сервера или событие аналитики — вы можете проверить, что вы можете проверить себя на вкладке DevTools или просто отрезать соединение и продолжать генерировать. Встроенный измеритель прочности показывает энтропию в битах вместе с предполагаемым временем автономной взлома со скоростью 10 миллиардов догадок в секунду, что является реалистичной цифрой для установки графического процессора, атакующей быстрый хэш, такой как MD5 или NTLM.
Перетащите ползунок где-нибудь от 8 до 128 символов. Для большинства учетных записей 16-20 символов — это приятное место: комфортно за пределами того, где грубая сила невозможна, но все же достаточно короткая, чтобы печатать вручную, когда менеджер паролей невозможен. Длина превосходит сложность — каждый дополнительный символ умножает пространство ключей.
Переключите верхний регистр, строчные, цифры и символы независимо друг от друга. Включите "Исключить неоднозначное", если пароль когда-либо будет переписан вручную — он удаляет 0/O, 1/L/I и аналогичные двойники. Некоторые устаревшие системы отвергают определенные символы, поэтому, если форма регистрации продолжает жаловаться, попробуйте отключить символы и добавить вместо этого четыре символа длины.
Ударь по генерации и следи за баром силы. Он сообщает энтропию в битах и предполагаемое время кряка, предполагая, что автономный злоумышленник, выполняющий 10 миллиардов догадок в секунду. Все, что показывает «вековые» или лучше, подходит для реального использования. Если вам нужны опции, переключитесь в пакетный режим и сгенерируйте пять кандидатов одновременно.
Нажмите кнопку «Копировать» рядом с любым паролем, чтобы поместить его в буфер обмена, а затем вставьте его прямо в свой менеджер паролей. Не используйте его повторно на разных сайтах — нарушение одной службы превращает общий пароль в ключ скелета для каждой учетной записи, которая его использует.
Использует crypto.getRandomValues() с отверткой выборки — нет предсказуемости Math.Random(), нет помещения по модулю
Независимые переключатели для верхнего, нижнего регистра, цифр и символов длиной от 8 до 128 символов
Дополнительно лишаются похожих 0/0 и 1/l/i паролей, которые должны выжить, когда их читают вслух или написаны от руки.
Показывает энтропию в битах и реалистическую оценку времени кряжа на 10 миллиардов догадок в секунду
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Generate random UUIDs (Universally Unique Identifiers)
Encode and decode text to/from Base64 format
0 comments
No comments yet. Be the first to share your thoughts!