รหัสผ่านทุกตัวถูกสร้างขึ้นในเครื่องด้วย ตัวสุ่มของ Web Crypto ซึ่งเป็นแหล่งสุ่มปลอดภัยเดียวกับที่ใช้สร้างกุญแจเข้ารหัส จึงไม่มีการอัปโหลดข้อมูลใด ๆ และเครื่องมือยังทำงานต่อได้แบบออฟไลน์หลังโหลดหน้าเว็บเสร็จ ไบต์สุ่มจะถูกแปลงเป็นอักขระด้วยวิธี rejection sampling แทนการหารเอาเศษแบบธรรมดา ดังนั้น การกระจายจึงไม่เอียงไปทางอักขระกลุ่มใดกลุ่มหนึ่ง ปรับความยาวด้วยแถบเลื่อน เลือกประเภทอักขระที่ต้องการ และทุกประเภทที่เลือกจะปรากฏอย่างน้อยหนึ่งตัวเสมอ แผงความแข็งแกร่งแสดงค่าเอนโทรปีเป็นบิตและเวลาเฉลี่ยที่การโจมตีแบบออฟไลน์ที่หนึ่งหมื่นล้านครั้งต่อวินาทีต้องใช้
ตัวสร้างรหัสผ่านฟรี
ทำงานในเบราว์เซอร์ทั้งหมด ไม่ต้องอัปโหลด ไม่ต้องสมัครสมาชิก
ตัวสร้างรหัสผ่านคืออะไร
ตัวสร้างรหัสผ่านคือเครื่องมือที่สร้างรหัสผ่านสุ่มความแข็งแกร่งสูงด้วยแหล่งสุ่มที่ปลอดภัยเชิงการเข้ารหัส คุณเลือกความยาวและอักขระที่ต้องการรวมได้เอง เช่น ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข สัญลักษณ์ แล้วเครื่องมือจะสร้างรหัสผ่านที่คาดเดาไม่ได้ซึ่งไม่มีใครจะนึกออก เครื่องมือนี้ทำงานในเบราว์เซอร์ทั้งหมด รหัสผ่านที่สร้างขึ้นจึงไม่ถูกส่งไปที่ใดเลย
วิธีใช้งาน
- 1กำหนดความยาว. ลากแถบเลื่อนหรือพิมพ์ความยาวตั้งแต่ 4 ถึง 128 ตัวอักษร ความยาว 16 ตัวเป็นค่าเริ่มต้นที่แข็งแกร่ง ใช้มากกว่านี้สำหรับบัญชีสำคัญ
- 2เลือกประเภทอักขระ. ติ๊กเลือกตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ ทุกประเภทที่เลือกจะปรากฏอย่างน้อยหนึ่งตัวเสมอ เปิดตัวกรองอักขระคล้ายกันหากต้องพิมพ์รหัสผ่านด้วยมือ
- 3สร้างรหัสผ่าน. รหัสผ่านถูกสร้างขึ้นทันที และทุกครั้งที่เปลี่ยนการตั้งค่าจะสุ่มชุดใหม่ให้อัตโนมัติ กดสร้างใหม่ได้ทุกเมื่อเพื่อรับชุดใหม่
- 4คัดลอกและตรวจสอบความแข็งแกร่ง. คัดลอกรหัสผ่านเดียวหรือทั้งรายการ แล้วดูแผงความแข็งแกร่ง ค่าเอนโทรปีเป็นบิตและเวลาเฉลี่ยที่ผู้โจมตีแบบออฟไลน์ต้องใช้ในการถอดรหัส
เหมาะกับใคร
- ผู้ที่กำลังสมัครบัญชีใหม่ ที่ต้องการรหัสผ่านที่แข็งแกร่งและไม่ซ้ำใคร แทนการใช้รหัสผ่านเดิมซ้ำ
- ผู้ใช้โปรแกรมจัดการรหัสผ่าน ที่ต้องการสร้างรหัสผ่านสุ่มเพื่อเก็บไว้ในตู้เซฟทันที
- ฝ่ายไอทีและทีมซัพพอร์ต ที่ต้องออกรหัสผ่านชั่วคราว ตัวกรองอักขระคล้ายกันช่วยป้องกันความสับสนระหว่าง O/0 และ l/1 เวลาอ่านออกเสียงหรือพิมพ์ด้วยมือ
- นักพัฒนาและผู้ดูแลระบบ ที่ต้องสร้างรหัสผ่านฐานข้อมูล บัญชีบริการ และ Wi-Fi พร้อมกันเป็นชุด
- ผู้ใช้เว็บไซต์รุ่นเก่า ที่ห้ามใช้สัญลักษณ์หรือจำกัดความยาว เพียงปิดตัวเลือกสัญลักษณ์หรือลดความยาวให้ตรงตามกฎของเว็บไซต์นั้น
คำถามที่พบบ่อย
ตัวสร้างรหัสผ่านนี้ฟรีหรือไม่
ใช่ ฟรีสมบูรณ์ ไม่ต้องสมัครสมาชิก ไม่มีโฆษณาให้ปลดล็อก และไม่มีขีดจำกัด ทุกอย่างทำงานในเบราว์เซอร์ของคุณ จึงสร้างรหัสผ่านได้มากเท่าที่ต้องการ แม้แบบออฟไลน์หลังโหลดหน้าเว็บเสร็จแล้ว
รหัสผ่านที่สร้างขึ้นถูกส่งไปยังเซิร์ฟเวอร์หรือไม่
ไม่ รหัสผ่านถูกสร้างขึ้นในเครื่องด้วย Web Crypto API ภายในเบราว์เซอร์และไม่ออกจากอุปกรณ์ของคุณเลย ไม่มีการบันทึก จัดเก็บ หรือส่งต่อข้อมูลใด ๆ ปิดแท็บแล้วรหัสผ่านจะคงอยู่เฉพาะที่ที่คุณวางไว้เท่านั้น
การใช้ตัวสร้างรหัสผ่านออนไลน์ปลอดภัยหรือไม่
ปลอดภัยเมื่อการสร้างเกิดขึ้นฝั่งไคลเอนต์จากแหล่งสุ่มที่ปลอดภัยเชิงการเข้ารหัสอย่างเครื่องมือนี้ รหัสผ่านถูกสร้างบนอุปกรณ์ของคุณและไม่เดินทางผ่านเครือข่ายเลย หลีกเลี่ยงเครื่องมือที่สร้างรหัสผ่านบนเซิร์ฟเวอร์ เพราะผู้ดูแลระบบอาจบันทึกไว้ได้
รหัสผ่านควรยาวแค่ไหน
ใช้อย่างน้อย 12 ถึง 16 ตัวอักษรพร้อมอักขระหลายประเภท รหัสผ่าน 16 ตัวแบบผสมให้ค่าเอนโทรปีประมาณ 103 บิต ซึ่งเกินกว่าที่การเดาสุ่มแบบ brute force จะทำได้ สำหรับรหัสผ่านหลักของโปรแกรมจัดการรหัสผ่านหรือการเข้ารหัสดิสก์ ควรใช้ยาวกว่านี้ คือ 20 ตัวอักษรขึ้นไป
ค่าเอนโทรปีหมายความว่าอย่างไร
เอนโทรปีวัดขนาดของพื้นที่รหัสผ่านที่ผู้โจมตีต้องค้นหา หน่วยเป็นบิต แต่ละบิตที่เพิ่มขึ้นจะทำให้พื้นที่นั้นเพิ่มเป็นสองเท่า ค่าที่แสดงคำนวณจากความยาว x log2(ขนาดชุดอักขระ) ความยาวจึงเพิ่มค่านี้ได้เร็วที่สุด 60 บิตขึ้นไปถือว่าแข็งแกร่งต่อการโจมตีออนไลน์ และ 128 บิตทนต่อการถอดรหัสแบบออฟไลน์ได้ การการันตีอักขระหนึ่งตัวต่อประเภทลดค่าในอุดมคตินี้ลงเล็กน้อยเพียงเศษเสี้ยวของบิต ซึ่งแทบไม่มีผลที่ความยาวระดับนี้
ตัวกรองอักขระคล้ายกันตัดอะไรออกบ้าง
ตัวกรองนี้ตัดอักขระ 6 ตัวที่มักสับสนกันมากที่สุดเวลาอ่านออกเสียงหรือพิมพ์ด้วยมือ ได้แก่ ตัวพิมพ์ใหญ่ I ตัวพิมพ์เล็ก l เลข 1 ตัวพิมพ์ใหญ่ O เลข 0 และตัวพิมพ์เล็ก o ชุดอักขระจะเล็กลงเล็กน้อย จึงควรเพิ่มความยาวอีกสักหนึ่งหรือสองตัวเพื่อชดเชย
ทำไมรหัสผ่านของฉันจึงมีตัวเลขและสัญลักษณ์เสมอ
เมื่อติ๊กเลือกประเภทอักขระใด เครื่องมือจะการันตีว่ามีอักขระประเภทนั้นอย่างน้อยหนึ่งตัวเสมอ ทำให้รหัสผ่านผ่านกฎของเว็บไซต์ เช่น 'ต้องมีตัวเลขและอักขระพิเศษ' ได้ตั้งแต่ครั้งแรก อักขระที่การันตีไว้จะถูกสลับตำแหน่งแบบสุ่มอย่างสมบูรณ์
ควรใช้รหัสผ่านต่างกันสำหรับแต่ละเว็บไซต์หรือไม่
ใช่ การใช้รหัสผ่านซ้ำเป็นสาเหตุหลักที่ทำให้เว็บไซต์หนึ่งรั่วไหลแล้วส่งผลกระทบไปยังบัญชีอื่นของคุณผ่านการโจมตีแบบ credential stuffing ควรสร้างรหัสผ่านสุ่มที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์และเก็บไว้ในโปรแกรมจัดการรหัสผ่าน เพื่อให้คุณจำแค่รหัสผ่านหลักที่แข็งแกร่งเพียงตัวเดียว