Бясплатны генератар пароляў. Стварайце надзейныя выпадковыя паролі з наладжвальнай даўжынёй і наборамі сімвалаў, згенераваныя бяспечна прама ў вашым браўзеры.
Генератар пароляў стварае выпадковы радок сімвалаў — сумесь вялікіх і малых літар, лічбаў і сімвалаў — з дапамогай крыптаграфічна бяспечнай крыніцы выпадковасці, ствараючы паролі, якія значна цяжэй адгадаць, чым усё, што чалавек выбраў бы ўручную.
Апошняе абнаўленне:
Генератар пароляў
Паролі, якія людзі прыдумляюць самі, звычайна прытрымліваюцца прадказальных узораў — імя, дата нараджэння, распаўсюджанае слова з дададзенай лічбай ці сімвалам. Зламыснікі гэта ведаюць, і інструменты для ўзлому пароляў пабудаваны менавіта вакол гэтых узораў, што робіць пароль, выбраны чалавекам, значна слабейшым, чым здаецца.
Сапраўды выпадковы пароль, згенераваны з крыптаграфічна бяспечнай крыніцы, а не з чалавечай інтуіцыі, не мае эксплуатуемага ўзору. Кожны сімвал выбіраецца незалежна і непрадказальна, і менавіта гэта сапраўды робіць пароль устойлівым як да адгадвання, так і да аўтаматызаваных спробаў узлому.
Наборы сімвалаў
Кожны тып сімвалаў, які вы ўключаеце — вялікія літары, малыя літары, лічбы і сімвалы — пашырае пул магчымых сімвалаў у кожнай пазіцыі пароля. Большы пул азначае экспаненцыяльна больш магчымых пароляў той жа даўжыні, і менавіта гэта сапраўды запавольвае атакі грубай сілай.
Некаторыя старэйшыя сістэмы ўсё яшчэ блакуюць сімвалы ці ўстанаўліваюць кароткую максімальную даўжыню, у такім выпадку вы можаце тут наладзіць набор сімвалаў і даўжыню ў адпаведнасці з тым, што сапраўды прымае рахунак, пры гэтым максімальна захоўваючы выпадковасць у межах гэтых абмежаванняў.
Тлумачэнне энтрапіі
Энтрапія, вымераная ў бітах, — гэта стандартны спосаб вызначыць колькасці спроб, якія тэарэтычна спатрэбіліся б зламысніку, каб знайсці ваш пароль метадам грубай сілы. Кожны дадатковы біт энтрапіі падвойвае колькасць магчымых пароляў, таму розніца паміж 40 і 60 бітамі велізарная — не проста на 50% мацней.
Гэты інструмент вылічвае энтрапію на аснове даўжыні вашага пароля і памеру абранага набору сімвалаў, а затым класіфікуе яе ў простую ацэнку надзейнасці, каб вы маглі хутка ацаніць, ці адпавядае дадзеная канфігурацыя вашым патрэбам.
Па-за межамі генерацыі
Надзейны выпадковы пароль абараняе ад адгадвання і атак грубай сілай, але не абараняе ад фішынгу, шкоднаснага праграмнага забеспячэння, якое запісвае націскі клавіш, ці вынятку даных на баку сэрвісу, які захоўвае ваш пароль. Уключэнне двухфактарнай аўтэнтыфікацыі, дзе б яна ні прапаноўвалася, дадае другі ўзровень абароны, які адзін толькі надзейны пароль не можа забяспечыць.
Паколькі выпадковыя паролі не прызначаны для запамінання, выкарыстанне менеджара пароляў для генерацыі, захоўвання і аўтазапаўнення — гэта практычны спосаб падтрымліваць унікальны надзейны пароль для кожнага рахунку, не абапіраючыся на памяць ці паўторна выкарыстаныя паролі.
Практычныя выпадкі выкарыстання
Стварэнне новага рахунку
Генерацыя унікальнага надзейнага пароля замест паўторнага выкарыстання пароля з іншага сайта.
Абнаўленне скампраметаванага пароля
Замена пароля, які, магчыма, быў выяўлены пры вынятку даных.
Наладжванне менеджара пароляў
Генерацыя надзейных майстар-пароляў ці запісаў пры пераходзе на менеджар пароляў.
Абарона агульных ці адміністрацыйных рахункаў
Стварэнне надзейнага пароля для рахункаў, якімі карыстаюцца ў камандзе ці арганізацыі.
Адпаведнасць патрабаванням сайта да пароля
Карэкціроўка даўжыні і тыпаў сімвалаў у адпаведнасці з канкрэтнымі правіламі складанасці.
Так — паролі генеруюцца цалкам у вашым браўзеры з дапамогай Web Crypto API, крыптаграфічна бяспечнай крыніцы выпадковых лікаў. Ніводны пароль ніколі не адпраўляецца на сервер і нідзе не захоўваецца, таму ён існуе толькі на вашай прыладзе, пакуль вы яго не скапіруеце і не выкарыстаеце.
Большасць бягучых рэкамендацый па бяспецы прапануе прынамсі 12-16 сімвалаў для важных рахункаў, паколькі даўжэйшыя паролі экспаненцыяльна цяжэй узламаць метадам грубай сілы. Для вельмі адчувальных рахункаў (пошта, банкінг, менеджары пароляў) разумная мэта — 16-20 сімвалаў.
Энтрапія вымярае тэарэтычную непрадказальнасць пароля ў бітах — большая лічба азначае больш магчымых камбінацый, якія прыйшлося б перабраць зламысніку. Пароль з энтрапіяй 60+ біт звычайна лічыцца надзейным; ніжэй за 40 біт лёгка ўзламаць з сучаснай вылічальнай магутнасцю.
Выключэнне неадназначных сімвалаў прыбірае падобныя знакі, накшталт вялікай I, малой l, вялікай O і лічбы 0, якія бывае цяжка адрозніць у некаторых шрыфтах. Гэта карысна, калі вам трэба будзе набіраць ці счытваць пароль уручную, хоць гэта вельмі трохі зніжае колькасць магчымых камбінацый сімвалаў.
Не — паўторнае выкарыстанне любога пароля на некалькіх рахунках азначае, што адзін вынятак даных можа скампраметаваць іх усе. Генеруйце унікальны пароль для кожнага рахунку і выкарыстоўвайце менеджар пароляў, каб бяспечна іх захоўваць, каб не трэба было запамінаць кожны з іх.