Что такое генератор паролей?

Генератор паролей создает случайные пароли с помощью веб-API криптовалюты — тот же источник crypto.getRandomValues(), который браузеры используют для ключей сеанса TLS. Это имеет значение, потому что Math.Random() является предсказуемым PRNG; при достаточном количестве выходных данных его внутреннее состояние можно восстановить и предсказать будущие значения. Этот инструмент использует криптографически безопасный источник с выборкой отвержения, поэтому каждый персонаж имеет поистине равномерную вероятность в выбранном вами пуле без предвзятости по модулю.
Вы управляете рецептом: длина от 8 до 128 символов и независимые переключатели для верхнего, строчного, цифрового и символов. Неоднозначные варианты разделяют похожие на персонажей персонажей - 0/o, 1/l/i, backtick, pipe - который избавляет реальную боль, когда пароль читается по телефону или печатает заметку в консоль сервера. Генератор также гарантирует по крайней мере один символ из каждого включенного набора, поэтому 12-символьный пароль с символами на фактически будет содержать символ.
В вашем браузере все работает на 100% на стороне клиента. Ни один пароль никогда не затрагивает сетевой запрос, журнал сервера или событие аналитики — вы можете проверить, что вы можете сами на вкладке DevTools, или просто отрезать соединение и продолжать генерировать. Встроенный измеритель прочности показывает энтропию в битах вместе с предполагаемым временем автономной взлома со скоростью 10 миллиардов догадок в секунду, что является реалистичной цифрой для установки графического процессора, атакующей быстрый хэш, такой как MD5 или NTLM.
Длина превосходит сложность, а арифметику стоит посмотреть. Каждый дополнительный символ умножает пространство поиска на размер алфавита, поэтому добавление одного символа к паролю из 26 букв делает нечто большее, чем добавление символа к короткому. Случайный пароль из 16 символов из смешанного алфавита не является грубой силой с любым предсказуемым оборудованием; 8-символьный, с заглавной буквой, цифрой и знаком пунктуации — нет, и это именно та форма, которую производит политика паролей. Практическое следствие заключается в том, что сгенерированные пароли нуждаются в менеджере паролей, потому что никто не запоминает шестнадцать случайных символов, а резервный резерв записывает его или повторно использует. Исключая двусмысленные символы, немного энтропия не путает 1 с L при чтении вслух пароля.
Как использовать генератор паролей?
Установить длину
Перетащите ползунок где-нибудь от 8 до 128 символов. Для большинства учетных записей 16-20 символов — это приятное место: комфортно за пределами того, где грубая сила невозможна, но все же достаточно короткая, чтобы печатать вручную, когда менеджер паролей невозможен. Длина превосходит сложность - каждый дополнительный символ умножается в пространстве ключей.
Выберите наборы персонажей
Переключите верхний регистр, строчные, цифры и символы независимо друг от друга. Включите "Исключить неоднозначное", если пароль когда-либо будет переписан вручную - он удаляет 0/O, 1/L/I и аналогичные двойники. Некоторые устаревшие системы отвергают определенные символы, поэтому, если форма регистрации продолжает жаловаться, попробуйте отключить символы и добавить вместо этого четыре символа длины.
Сгенерируйте и проверьте счетчик
Ударь по генерации и следи за баром силы. Он сообщает энтропию в битах и предполагаемое время кряка, предполагая, что автономный злоумышленник, выполняющий 10 миллиардов догадок в секунду. Все, что показывает «вековые» или лучше, подходит для реального использования. Если вам нужны опции, переключитесь в пакетный режим и сгенерируйте пять кандидатов одновременно.
Скопируйте и сохраните правильно
Нажмите кнопку «Копировать» рядом с любым паролем, чтобы поместить его в буфер обмена, а затем вставьте его прямо в свой менеджер паролей. Не используйте его повторно на сайтах — нарушение одной службы превращает общий пароль в ключ скелета для каждой учетной записи, которая его использует.
Основные характеристики
криптографически безопасный
Использует crypto.getRandomValues() с отверткой выборки - нет предсказуемости Math.Random(), нет помещения по модулю
Полное управление символами
Независимые переключатели для верхнего, нижнего регистра, цифр и символов длиной от 8 до 128 символов
Исключить неоднозначные символы
Дополнительно лишаются похожих 0/0 и 1/l/i паролей, которые должны выжить, когда их читают вслух или написаны от руки.
Измеритель прочности на основе энтропии
Показывает энтропию в битах и реалистическую оценку времени кряжа на 10 миллиардов догадок в секунду
Frequently Asked Questions
Related Tools
Bcrypt Generator
Generate and verify bcrypt password hashes in the browser with an adjustable cost factor
Hash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
JWT Decoder
Decode JWT headers and payloads, inspect claims, and check token expiry
Password Strength Checker
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Comments
0 comments
No comments yet. Be the first to share your thoughts!