
Generador de frases de acceso
Forzar un número fijo de caracteres es una mala idea. No mejora la calidad de la contraseña. Peor aún, reduce el número de contraseñas posibles, por lo que el hackeo por fuerza bruta se hace más fácil.
var randPwd = [5,3,2].map(function(len, i) { return Array(len).fill(chars[i]).map(function(x) { return x[Math.floor(Math.random() * x.length)] }).join(») }).concat().join(»).split(»).sort(function(){return 0.5-Math.random()}).join(»;)
Como señala @RobW, restringir la contraseña a un número fijo de caracteres como se propone en el esquema del PO es una mala idea. Pero peor aún, las respuestas que proponen un código basado en Math.random son, bueno, una muy mala idea.
Empecemos por la mala idea. El código OP selecciona aleatoriamente una cadena de 8 caracteres de un conjunto de 62. Restringir la cadena aleatoria a 5 letras y 3 números significa que las contraseñas resultantes tendrán, en el mejor de los casos, 28,5 bits de entropía (frente a un potencial de 47,6 bits si se eliminara la restricción de distribución de 5 letras y 3 números). Eso no es muy bueno. Pero en realidad, la situación es aún peor. El mejor aspecto del código es destruido por el uso de Math.random como medio de generar entropía para las contraseñas. Math.random es un generador de números pseudoaleatorios. Debido a la naturaleza determinista de los generadores de números pseudoaleatorios, la entropía de las contraseñas resultantes es realmente mala, haciendo que cualquier solución propuesta sea una muy mala idea. Suponiendo que estas contraseñas se distribuyan a los usuarios finales (o/w what’s the point), un adversario activo que reciba una contraseña de este tipo tiene muy buenas posibilidades de predecir las futuras contraseñas que se distribuyan a otros usuarios, y eso probablemente no es algo bueno.
Crear una contraseña auf deutsch
La contraseña de arriba es nueva, generada por su dispositivo cuando abrió esta página. Haz clic en el botón Copiar y pégala donde necesites. Si necesita una nueva, haga clic en Regenerar. Marque las casillas de los tipos de caracteres o utilice el control deslizante de la longitud de la contraseña para cambiar las especificaciones.
A pesar de todo lo que se dice sobre las violaciones masivas de datos que dominan los titulares, las reglas para generar una contraseña segura no son en realidad tan complicadas: Que sea larga, aleatoria y única. Una contraseña de 50 caracteres compuesta únicamente por 1s no sería aleatoria ni única, como tampoco lo sería la letra de «Hotel California», los cumpleaños de tus hijos o la misma contraseña que llevas reutilizando con pequeños retoques desde hace una década. Lo más probable es que nada de lo que se te ocurra sea realmente aleatorio; el cerebro humano no funciona así.
Ahí es donde entra nuestro generador de contraseñas aleatorias. Utilízalo para crear una contraseña segura para cada sitio y servicio que utilices. La configuración por defecto debería generar una contraseña lo suficientemente fuerte para la mayoría de los propósitos (aunque añadir caracteres nunca está de más). El uso de un gestor de contraseñas puede ayudarte a llevar un control de todas tus contraseñas complejas.
Generar contraseña en línea
Cuando un usuario en nuestro sitio pierde su contraseña y se dirige a la página de Contraseña Perdida necesitamos darle una nueva contraseña temporal. En realidad no me importa lo aleatoria que sea, o si coincide con todas las reglas «necesarias» de contraseñas fuertes, todo lo que quiero es darles una contraseña que puedan cambiar más tarde.
La primera propiedad se consigue tomando un valor de 64 bits modulo el tamaño del alfabeto. Para alfabetos pequeños (como los 62 caracteres de la pregunta) esto conduce a un sesgo insignificante. La segunda y tercera propiedad se consiguen utilizando RNGCryptoServiceProvider en lugar de System.Random.
Se ha observado que como esto devuelve una cadena de base-64, la longitud de salida es siempre un múltiplo de 4, con el espacio extra usando = como carácter de relleno. El parámetro de longitud especifica la longitud del búfer de bytes, no la cadena de salida (y por lo tanto quizás no es el mejor nombre para ese parámetro, ahora que lo pienso). Esto controla cuántos bytes de entropía tendrá la contraseña. Sin embargo, debido a que base-64 utiliza un bloque de 4 caracteres para codificar cada 3 bytes de entrada, si usted pide una longitud que no es un múltiplo de 3, habrá algún «espacio» extra, y usará = para llenar el extra.
Palabras generadoras de contraseñas
Los ordenadores pueden adivinar rápida y fácilmente las contraseñas. Cualquier pirata informático que utilice un ordenador de sobremesa tradicional tendría la oportunidad de probar miles de millones de contraseñas diferentes en varios segundos. Hemos desarrollado un generador de contraseñas en línea para ayudarle a mantener segura su información privada. Nuestro generador de contraseñas gratuito se basa en la aleatoriedad matemática de un algoritmo para crear contraseñas verdaderamente seguras y aleatorias.
La mayoría de las personas no son buenas para elegir contraseñas aleatorias y tienen la costumbre de utilizar nombres, números y caracteres comunes. Por muy inteligente que te creas, la mayoría de los ordenadores pueden adivinar fácilmente las contraseñas generadas por humanos. Generar una contraseña utilizando una combinación de caracteres alfanuméricos y símbolos especiales garantiza su seguridad.
No basta con añadir un carácter, un símbolo o un número adicional a una contraseña que hayas utilizado en otras cuentas. Ahórrese tiempo y frustración con un nivel de protección adicional utilizando nuestro generador de contraseñas seguras. El generador de contraseñas gratuito es fácil de usar y puede ayudarte a evitar que tu identidad aterrice en la web oscura, donde los hackers y los ciberdelincuentes podrían utilizarla en su beneficio.
