CanDoYa
ET

Tasuta parooli generaator

Töötab täielikult sinu brauseris - midagi ei laadita üles, kontot pole vaja.

Märgitüübid
Laadin…
Jaga seda tööriista

Mis on parooli generaator?

Parooli generaator loob tugevaid juhuslikke paroole krüptograafiliselt turvalise juhuslikkuse allika abil. Vali pikkus ja lubatud märgid - suurtähed, väiketähed, numbrid, sümbolid - ja tööriist paneb kokku ettearvamatu parooli, mida ükski inimene ise ei mõtleks välja. Kõik toimub brauseris, seega loodud parooli ei saadeta kuhugi.

Kuidas kasutada

  1. 1Määra pikkus. Lohista liugurit või sisesta pikkus vahemikus 4 kuni 128 märki. Kuusteist märki on tugev vaikeväärtus, olulisemate kontode jaoks vali rohkem.
  2. 2Vali märgitüübid. Märgi suurtähed, väiketähed, numbrid ja sümbolid. Iga valitud tüüp esineb garanteeritult vähemalt korra. Lülita sisse sarnaste märkide filter, kui parool tuleb käsitsi sisestada.
  3. 3Genereeri. Paroolid tekivad koheselt ja iga seademuudatus loob uue partii. Vajuta „Genereeri uuesti“ igal ajal, et saada uus komplekt.
  4. 4Kopeeri ja kontrolli tugevust. Kopeeri üks parool või kogu nimekiri ning vaata tugevuse paneelilt entroopiat bittides ja keskmist aega, mis kuluks võrguühenduseta ründajal selle murdmiseks.

Kellele see sobib

Iga parool luuakse kohapeal brauseri Web Crypto juhuslike arvude generaatoriga - sama turvalise allikaga, mida kasutatakse krüpteerimisvõtmete jaoks - nii et midagi ei laadita üles ja tööriist töötab ka võrguühenduseta, kui leht on korra avatud. Juhuslikud baidid teisendatakse märkideks tagasilükkamismeetodil (rejection sampling), mitte lihtsa jäägitehtega, seega jaotus ei kaldu kordagi märgikomplekti mingi osa poole. Määra pikkus liuguriga, märgi vajalikud märgitüübid ja iga valitud tüüp ilmub garanteeritult vähemalt korra. Tugevuse paneel näitab entroopiat bittides ja keskmist aega, mis kuluks võrguühenduseta ründajal kümne miljardi katse sekundis tempoga.

Korduvad küsimused

Kas see parooli generaator on tasuta?

Jah, täiesti tasuta, ilma registreerimise, lukustatud reklaamideta ja piiranguteta. Kõik toimub brauseris, seega võid luua nii palju paroole kui soovid, isegi võrguühenduseta pärast lehe laadimist.

Kas loodud paroolid saadetakse serverisse?

Ei. Paroolid luuakse kohapeal brauseri Web Crypto API-ga ja need ei lahku sinu seadmest kunagi. Midagi ei logita, salvestata ega edastata - sule kaart ja paroolid jäävad alles ainult sinna, kuhu need kleepisid.

Kas veebipõhist parooli generaatorit on ohutu kasutada?

See on ohutu, kui genereerimine toimub brauseris krüptograafiliselt turvalisest allikast, nagu siin - parool luuakse sinu seadmes ega liigu kunagi võrku. Väldi tööriistu, mis loovad paroole serveris, sest operaator võiks need üles logida.

Kui pikk peaks parool olema?

Kasuta vähemalt 12-16 märki mitme märgitüübiga; 16 segatud märki annavad umbes 103 bitti entroopiat, mis ületab jõuvõtte katsed selgelt. Paroolihalduri peaparooli või kettakrüpteeringu jaoks vali pikem - 20 märki või rohkem.

Mida tähendab entroopia näit?

Entroopia mõõdab paroolide ruumi suurust, mida ründaja peab läbi proovima, bittides - iga lisabitt kahekordistab selle. Näidatud arv on pikkus x log2(komplekti suurus), seega mõjutab pikkus tulemust kõige rohkem - 60 bitti või rohkem on tugev online-rünnakute vastu, 128 bitti peab vastu ka offline-murdmisele. Ühe märgi garanteerimine igast tüübist vähendab seda ideaali murdosa võrra, mis nende pikkuste juures on tühine.

Millised märgid sarnaste märkide filter eemaldab?

See eemaldab kuus märki, mida kõige sagedamini omavahel segi aetakse, kui parooli loetakse ette või sisestatakse käsitsi: suur I, väike l, number 1, suur O, number 0 ja väike o. Märgikomplekt kahaneb veidi, seega lisa tasakaaluks paar märki pikkusele.

Miks parool sisaldab alati number ja sümbolit?

Kui märgitüüp on märgitud, garanteerib generaator sellest tüübist vähemalt ühe märgi, nii et parool läbib saidi reegleid nagu „peab sisaldama numbrit ja erimärki“ juba esimesel katsel. Garanteeritud märgid segatakse juhuslikele positsioonidele.

Kas peaksin igal saidil kasutama erinevat parooli?

Jah. Korduvkasutatavad paroolid on peamine viis, kuidas ühe saidi lekkega kaasneb teiste kontode murdmine krediitkirjete täitmise (credential stuffing) teel. Loo igale saidile unikaalne juhuslik parool ja hoia neid paroolihalduris, nii pead peast teadma vaid üht tugevat peaparooli.