CanDoYa
MS

Penjana Kata Laluan Percuma

Berjalan sepenuhnya dalam pelayar anda - tanpa muat naik, tanpa pendaftaran.

Jenis aksara
Memuatkan…
Kongsi alat ini

Apa itu penjana kata laluan?

Penjana kata laluan mencipta kata laluan rawak yang kukuh menggunakan sumber rawak selamat secara kriptografi. Anda pilih panjang dan jenis aksara yang mahu disertakan - huruf besar, huruf kecil, nombor, simbol - dan ia menghasilkan kata laluan tidak menentu yang tidak mungkin diteka manusia. Alat ini berjalan sepenuhnya dalam pelayar anda, jadi kata laluan yang dijana tidak pernah dihantar ke mana-mana.

Cara guna

  1. 1Tetapkan panjang. Seret slaid atau taip panjang antara 4 hingga 128 aksara. Enam belas aksara ialah lalai yang kukuh; guna lebih banyak untuk akaun kritikal.
  2. 2Pilih jenis aksara. Tandakan huruf besar, huruf kecil, nombor dan simbol. Setiap jenis yang dipilih dijamin muncul sekurang-kurangnya sekali. Hidupkan penapis aksara serupa jika kata laluan akan ditaip secara manual.
  3. 3Jana. Kata laluan dicipta serta-merta, dan setiap kali tetapan ditukar, satu kumpulan baharu terus dijana. Tekan Jana Semula bila-bila masa untuk set baharu.
  4. 4Salin dan semak kekuatan. Salin satu kata laluan atau seluruh senarai, dan baca panel kekuatan - entropi dalam bit serta purata masa yang diperlukan penyerang luar talian untuk retasnya.

Untuk siapa

Setiap kata laluan dibina terus di peranti anda menggunakan penjana nombor rawak Web Crypto pelayar - sumber selamat yang sama seperti digunakan untuk kunci penyulitan - jadi tiada apa dimuat naik dan alat ini terus berfungsi walaupun luar talian selepas halaman dimuatkan. Bait rawak dipetakan kepada aksara melalui persampelan tolakan, bukan baki bahagi biasa, jadi pemetaan tidak pernah condong ke mana-mana bahagian set aksara. Tetapkan panjang dengan slaid, tandakan jenis aksara yang diperlukan, dan setiap jenis yang dipilih dijamin muncul sekurang-kurangnya sekali. Panel kekuatan memaparkan entropi dalam bit dan berapa lama purata serangan luar talian pada kadar sepuluh bilion cubaan sesaat akan mengambil masa.

Soalan lazim

Adakah penjana kata laluan ini percuma?

Ya, percuma sepenuhnya tanpa perlu daftar, tiada iklan untuk buka ciri dan tiada had. Semuanya berjalan dalam pelayar anda, jadi anda boleh jana sebanyak mana kata laluan yang mahu, malah luar talian selepas halaman dimuatkan.

Adakah kata laluan yang dijana dihantar ke pelayan?

Tidak. Kata laluan dicipta secara setempat menggunakan Web Crypto API dalam pelayar anda dan tidak pernah meninggalkan peranti anda. Tiada apa dilog, disimpan atau dihantar - tutup tab itu dan kata laluan hanya wujud di mana anda tampal tadi.

Selamatkah guna penjana kata laluan dalam talian?

Selamat apabila penjanaan berlaku di sisi klien daripada sumber selamat secara kriptografi, seperti di sini: kata laluan dihasilkan di peranti anda dan tidak pernah melalui rangkaian. Elakkan alat yang jana kata laluan di pelayan, sebab pengendalinya boleh log kata laluan itu.

Berapa panjang kata laluan yang sepatutnya?

Guna sekurang-kurangnya 12 hingga 16 aksara dengan beberapa jenis aksara; 16 aksara campuran memberikan sekitar 103 bit entropi, jauh melangkaui had cubaan kasar. Untuk kata laluan induk pengurus kata laluan atau penyulitan cakera, guna lebih panjang - 20 aksara atau lebih.

Apa maksud angka entropi itu?

Entropi mengukur saiz ruang kata laluan yang perlu digeledah penyerang, dalam bit: setiap bit tambahan menggandakan dua ruang itu. Angka yang dipaparkan ialah panjang darab log2(saiz set), jadi panjang paling cepat menaikkannya - 60 bit ke atas sudah kukuh terhadap serangan dalam talian, 128 bit menahan cubaan retas luar talian. Menjamin satu aksara setiap jenis mengurangkan sedikit sahaja bit daripada ideal ini, dan kesannya boleh diabaikan pada panjang sebegini.

Apa yang ditapis oleh penapis aksara serupa?

Ia membuang enam aksara yang paling kerap mengelirukan bila kata laluan dibaca atau ditaip secara manual: I besar, l kecil, angka 1, O besar, angka 0 dan o kecil. Set aksara mengecil sedikit, jadi tambah satu dua aksara pada panjang untuk mengimbanginya.

Kenapa kata laluan saya sentiasa ada nombor dan simbol?

Bila satu jenis aksara ditandakan, penjana menjamin sekurang-kurangnya satu aksara jenis itu muncul, supaya kata laluan lulus peraturan laman seperti 'mesti ada digit dan aksara khas' pada percubaan pertama. Aksara yang dijamin ini dikocok ke kedudukan rawak.

Perlukah saya guna kata laluan berbeza untuk setiap laman?

Ya. Kata laluan yang diguna semula ialah punca utama bagaimana satu laman bocor boleh menjejaskan akaun anda yang lain melalui credential stuffing. Jana satu kata laluan rawak unik untuk setiap laman dan simpan dalam pengurus kata laluan, supaya anda hanya perlu ingat satu kata laluan induk yang kukuh.