確定性密碼產生器的運作方式
確定性密碼產生器圍繞著一個可檢視的運作設計:從私密主密語、服務標籤、計數器和輸出長度衍生出可重複且針對特定網站的密碼。它使用 PBKDF2-HMAC-SHA-256,並將服務標籤與計數器作為可見的鹽值,再將衍生的位元組對應到所選的字母集。輸入、參數與輸出編碼會一起顯示,讓您可以使用其他可信賴的工具重現結果,而無需接受無法解釋的答案。
工作區不會將輸入的值傳送至 NexaCurrent。一般的文字、密碼、金鑰、權杖和產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面 URL,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設會移除可見的工作狀態,避免使用瀏覽器的下一位使用者看到先前的結果。
何時使用這個免費線上密碼學工具
典型用途包含可重現的實驗室憑證,以及理解確定性密碼產生機制。請從有文件紀錄的範例或非敏感測試值開始,記錄每一個選擇的選項,並將結果與必須使用它的系統比對。密碼學格式經常失敗的原因,通常是某一方選擇了不同的文字編碼、填補方式、nonce、金鑰衍生演算法、輸出字元集或簽章參數,而不是因為數學基礎運算本身有缺陷。
在依賴結果之前,請將已發布的測試值與其預期答案比對,並嘗試一次刻意的失敗情境。在本頁面上成功的往返測試只能證明其對應的操作彼此一致;它本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
最核心的限制說得很明確:對大多數人來說,密碼管理員仍然較為安全,因為一個強度不足或重複使用的主密碼可能會洩漏所有衍生的密碼。本站的命名區分了加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱藏術,因為這些作業解決的是不同的問題。可逆的轉換並非自動安全,單向摘要也不是等待被解密的加密文字。
瀏覽器本地端處理可降低意外洩漏到伺服器的風險,但無法讓不可信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受入侵的相依元件,以及被竄改的網頁,仍可能洩漏秘密資訊。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範的資料以及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果前,請先檢查選擇的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。對於加密,請修改一個字元或嘗試錯誤的金鑰,並確認認證模式會拒絕該結果。對於簽章或 HMAC,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於檢查碼或歷史性加密法,請與已發布的測試值或第二個可信賴的工具進行比對。
請勿將敏感數值放在支援單據、分析工具擷圖、公開網址或共享的聊天紀錄中。如果任務是資料遷移,請保留原始資料的受保護副本,直到目的地已通過獨立驗證。如果某個舊版網頁是唯一能讀取舊值的工具,請使用它來復原內容,並立即以目前的認證格式重新保護內容,而不是再產生更多舊式加密文字。