Datenbank-Passwort-Generator
Nur Zeichen, die einen Connection String ohne Kodierung überstehen.
Sehr stark0 BitIm Browser erzeugt
Lokale Alternative
openssl rand -base64 32 | tr -d '+/=' | head -c 32Wer Secrets lieber direkt auf dem Zielsystem erzeugt, nutzt diesen Befehl. Das Ergebnis ist gleichwertig.
Zeichen wie @, Doppelpunkt, Schrägstrich, Fragezeichen oder Raute trennen die Bestandteile einer Verbindungs-URL der Form postgres://benutzer:passwort@host/datenbank. Ein Passwort, das sie enthält, muss prozentkodiert werden. Wird das vergessen, schlägt die Verbindung mit irreführenden Fehlermeldungen fehl. Dieser Generator verwendet ausschließlich die unreservierten Zeichen aus RFC 3986.
Häufige Fragen
Es verwendet ausschließlich die unreservierten Zeichen aus RFC 3986: Buchstaben, Ziffern, Bindestrich, Punkt, Unterstrich und Tilde. Damit übersteht es einen Connection-String wie postgres://user:PASSWORT@host/db ohne Prozent-Kodierung.
Vor allem @, :, /, ?, # sowie eckige Klammern – sie sind in einer URL Trennzeichen und beenden das Passwortfeld an der falschen Stelle. Fehler dieser Art fallen oft erst in einer anderen Umgebung auf.
Pro Zeichen ja, aber das gleicht die Länge aus: 32 Zeichen aus diesem Vorrat ergeben rund 190 Bit Entropie. Das liegt weit über allem, was gegen ein Datenbankpasswort praktisch angreifbar wäre.