Pulsuz parol generatoru. Fərdiləşdirilə bilən uzunluq və simvol dəstləri ilə güclü, təsadüfi parollar yaradın, brauzerinizdə təhlükəsiz şəkildə generasiya olunur.
Parol generatoru kriptoqrafik cəhətdən təhlükəsiz təsadüfi mənbədən istifadə edərək simvolların təsadüfi ardıcıllığını — böyük və kiçik hərflərin, rəqəmlərin və simvolların qarışığını — yaradır və nəticədə insanın əl ilə seçəcəyi hər hansı bir şeydən qat-qat çətin təxmin edilən parollar əldə edilir.
Son yenilənmə:
Parol Generatoru
İnsanların özlərinin uydurduğu parollar proqnozlaşdırıla bilən nümunələri izləyir — ad, doğum günü, sonuna rəqəm və ya simvol əlavə edilmiş adi söz. Hücumçular bunu bilir və parol sındırma alətləri məhz bu nümunələr ətrafında qurulub, buna görə də insanların seçdiyi parollar hiss etdiklərindən qat-qat zəifdir.
İnsan intuisiyasından deyil, kriptoqrafik cəhətdən təhlükəsiz mənbədən yaradılan həqiqətən təsadüfi parolun heç bir istismar edilə bilən nümunəsi yoxdur. Hər simvol müstəqil və gözlənilməz şəkildə seçilir ki, bu da parolu həm təxminə, həm də avtomatlaşdırılmış sındırma cəhdlərinə qarşı faktiki davamlı edir.
Simvol Dəstləri
Daxil etdiyiniz hər simvol növü — böyük hərflər, kiçik hərflər, rəqəmlər və simvollar — parolun hər mövqeyində mümkün simvollar hovuzunu genişləndirir. Daha geniş hovuz eyni uzunluqda eksponensial dərəcədə daha çox mümkün parol deməkdir ki, faktiki olaraq brute-force hücumlarını yavaşladan da budur.
Bəzi köhnə sistemlər hələ də simvolları bloklayır və ya qısa maksimum uzunluqlar tələb edir, bu halda simvol dəstini və uzunluğu hesabın faktiki qəbul etdiyinə uyğunlaşdıra bilərsiniz, eyni zamanda bu məhdudiyyətlər daxilində təsadüfiliyi maksimuma çatdıra bilərsiniz.
Entropiya İzahı
Bitlərlə ölçülən entropiya, hücumçunun brute-force yolu ilə parolunuzu tapmazdan əvvəl nəzəri olaraq nə qədər cəhd etməli olduğunu ölçmək üçün standart üsuldur. Hər əlavə entropiya biti mümkün parolların sayını ikiqat artırır, ona görə də 40 bit ilə 60 bit arasındakı fərq nəhəngdir — sadəcə 50% güclü deyil.
Bu alət parolunuzun uzunluğundan və seçdiyiniz simvol dəstinin ölçüsündən entropiyanı hesablayır, sonra onu sadə güc reytinqinə təsnif edir ki, verilmiş konfiqurasiyanın ehtiyaclarınıza uyğun olub-olmadığını tez qiymətləndirə biləsiniz.
Yaratmadan Kənar
Güclü, təsadüfi parol təxmin etməyə və brute-force hücumlarına qarşı qoruyur, lakin fişinqə, düymə basmalarınızı qeyd edən zərərli proqrama və ya parolunuzu saxlayan xidmətdəki sızmaya qarşı qorumur. Mövcud olduğu hər yerdə iki faktorlu autentifikasiyanı aktivləşdirmək güclü parolun tək başına verə bilmədiyi ikinci müdafiə qatı əlavə edir.
Təsadüfi parollar yadda saxlanmaq üçün nəzərdə tutulmadığından, onları yaratmaq, saxlamaq və avtomatik doldurmaq üçün parol menecerindən istifadə etmək, hafizəyə güvənmədən və ya təkrar istifadə olunan parollar olmadan hər hesab üçün unikal güclü parol saxlamağın praktiki yoludur.
Praktiki İstifadə Halları
Yeni hesab yaratmaq
Başqa saytdakı parolu təkrar istifadə etmək əvəzinə unikal, güclü parol yaratmaq.
Təhlükəyə atılmış parolu yeniləmək
Məlumat sızmasında ifşa olunmuş ola biləcək parolu əvəz etmək.
Parol meneceri qurmaq
Parol menecerinə keçərkən güclü master parollar və ya girişlər yaratmaq.
Paylaşılan və ya admin hesablarını təhlükəsiz etmək
Komanda və ya təşkilat daxilində paylaşılan hesablar üçün güclü parol yaratmaq.
Saytın parol tələblərinə cavab vermək
Xüsusi mürəkkəblik qaydalarına uyğunlaşdırmaq üçün uzunluq və simvol növlərini tənzimləmək.
Bəli — parollar tamamilə brauzerinizdə, kriptoqrafik cəhətdən təhlükəsiz təsadüfi rəqəm mənbəyi olan Web Crypto API-dən istifadə edərək yaradılır. Heç bir parol serverə göndərilmir və ya heç yerdə saxlanılmır, ona görə də kopyalayıb istifadə edənə qədər yalnız cihazınızda mövcud olur.
Əksər təhlükəsizlik tövsiyələri indi vacib hesablar üçün ən azı 12-16 simvol tövsiyə edir, çünki daha uzun parollar brute-force (zorlama) təxminlə eksponensial dərəcədə çətin sındırılır. Çox həssas hesablar üçün (e-poçt, bank, parol menecerləri) 16-20 simvol ağlabatan hədəfdir.
Entropiya parolun nəzəri gözlənilməzliyini bitlərlə ölçür — daha yüksək rəqəm hücumçunun sınamalı olduğu daha çox mümkün kombinasiya deməkdir. 60+ bit entropiyaya malik parol ümumiyyətlə güclü sayılır; 40 bitdən aşağısı müasir hesablama gücü ilə asanlıqla sındırılır.
Qarışıq simvolların istisna edilməsi böyük I, kiçik l, böyük O və 0 rəqəmi kimi bəzi şriftlərdə bir-birindən ayırd edilməsi çətin olan oxşar simvolları çıxarır. Bu, parolu əl ilə yazmalı və ya oxumalı olduğunuz hallarda faydalıdır, baxmayaraq ki, mümkün simvol kombinasiyalarının sayını çox az azaldır.
Xeyr — hər hansı bir parolu bir neçə hesabda təkrar istifadə etmək bir məlumat sızmasının hamısını təhlükəyə ata biləcəyi deməkdir. Hər hesab üçün unikal parol yaradın və hər birini yadda saxlamaq məcburiyyətində qalmadan onları təhlükəsiz saxlamaq üçün parol menecerindən istifadə edin.