Tasuta parooligeneraator. Loo tugevad, juhuslikud paroolid kohandatava pikkuse ja märgikomplektidega, genereerituna turvaliselt sinu brauseris.
Parooligeneraator loob juhusliku märgijada — suurtähtede, väiketähtede, numbrite ja sümbolite kombinatsiooni —, kasutades krüptograafiliselt turvalist juhuallikat, luues paroole, mida on palju raskem ära arvata kui midagi, mille inimene ise käsitsi valiks.
Viimati uuendatud:
Parooligeneraator
Paroolid, mida inimesed ise välja mõtlevad, kalduvad järgima ennustatavaid mustreid — nimi, sünnipäev, tavaline sõna koos lisatud numbri või sümboliga. Ründajad teavad seda ja paroolimurdmise tööriistad on üles ehitatud just nendele mustritele, mistõttu on inimeste valitud paroolid palju nõrgemad, kui need tunduvad.
Tõeliselt juhuslikul paroolil, mis on genereeritud krüptograafiliselt turvalisest allikast, mitte inimese intuitsioonist, ei ole ekspluateeritavat mustrit. Iga märk valitakse sõltumatult ja ettearvamatult, mis tegelikult muudabki parooli vastupidavaks nii arvamise kui ka automatiseeritud murdmiskatsete suhtes.
Märgikomplektid
Iga lisatud märgitüüp — suurtähed, väiketähed, numbrid ja sümbolid — laiendab võimalike märkide hulka parooli igal positsioonil. Suurem hulk tähendab eksponentsiaalselt rohkem võimalikke sama pikkusega paroole, mis tegelikult aeglustabki jõuga murdmise rünnakuid.
Mõned vanemad süsteemid blokeerivad endiselt sümboleid või kehtestavad lühikesi maksimumpikkuseid — sellisel juhul saad siin märgikomplekti ja pikkust kohandada vastavalt sellele, mida konto tegelikult aktsepteerib, säilitades samal ajal maksimaalse juhuslikkuse nende piirangute sees.
Entroopia selgitatuna
Entroopia, mõõdetuna bittides, on standardne viis kvantifitseerida, mitu katset peaks ründaja teoreetiliselt tegema, et sinu parool jõuga murdmise teel leida. Iga täiendav entroopiabitt kahekordistab võimalike paroolide arvu, seega on vahe 40 ja 60 biti vahel tohutu — mitte lihtsalt 50% tugevam.
See tööriist arvutab entroopia sinu parooli pikkuse ja valitud märgikomplekti suuruse põhjal, seejärel liigitab selle lihtsaks tugevusskoorks, et saaksid kiiresti hinnata, kas antud seadistus vastab sinu vajadustele.
Rohkem kui genereerimine
Tugev, juhuslik parool kaitseb arvamise ja jõuga murdmise rünnakute eest, kuid ei kaitse andmepüügi, klahvivajutusi logiva pahavara ega parooli hoidva teenuse andmelekke eest. Kahefaktorilise autentimise sisselülitamine igal pool, kus see on saadaval, lisab kaitsekihi, mida tugev parool üksi ei suuda pakkuda.
Kuna juhuslikke paroole ei ole mõeldud pähe õppimiseks, on paroolihalduri kasutamine nende genereerimiseks, salvestamiseks ja automaatseks täitmiseks praktiline viis säilitada iga konto jaoks unikaalne tugev parool, ilma mälule lootmata või paroole korduskasutamata.
Praktilised kasutusjuhud
Uue konto loomine
Genereeri unikaalne, tugev parool selle asemel, et taaskasutada mõne teise saidi parooli.
Kompromiteeritud parooli uuendamine
Asenda parool, mis võib olla andmelekkes avalikuks saanud.
Paroolihalduri seadistamine
Genereeri tugevaid peaparoole või kirjeid, kui lähed üle paroolihaldurile.
Jagatud või administraatorikontode turvamine
Loo tugev parool meeskonna või organisatsiooni siseselt jagatud kontodele.
Saidi paroolinõuete täitmine
Kohanda pikkust ja märgitüüpe vastavalt konkreetsetele keerukusreeglitele.
Jah — paroolid genereeritakse täielikult sinu brauseris, kasutades Web Crypto API-t, krüptograafiliselt turvalist juhuslike arvude allikat. Ühtegi parooli ei saadeta kunagi serverisse ega salvestata kuhugi, seega eksisteerib see ainult sinu seadmes, kuni kopeerid ja kasutad seda.
Enamik tänapäevaseid turvajuhiseid soovitab oluliste kontode jaoks vähemalt 12–16 märki, kuna pikemad paroolid on jõuga murdmise eest eksponentsiaalselt raskemini murtavad. Väga tundlike kontode jaoks (e-post, pangandus, paroolihaldurid) on 16–20 märki mõistlik siht.
Entroopia mõõdab parooli teoreetilist ettearvamatust bittides — suurem number tähendab rohkem võimalikke kombinatsioone, mida ründaja peaks proovima. Parool, millel on üle 60 biti entroopiat, loetakse üldiselt tugevaks; alla 40 biti on tänapäevase arvutusvõimsusega kergesti murtav.
Sarnaste märkide välistamine eemaldab sarnase välimusega märgid, näiteks suur I, väike l, suur O ja number 0, mida on mõnes fondis raske eristada. See on kasulik, kui pead parooli käsitsi sisestama või lugema, kuigi see vähendab veidi võimalike märgikombinatsioonide arvu.
Ei — sama parooli taaskasutamine mitmel kontol tähendab, et üksainus andmeleke võib kõik need kompromiteerida. Genereeri iga konto jaoks unikaalne parool ja kasuta nende turvaliseks salvestamiseks paroolihaldurit, et sa ei peaks igaüht meeles pidama.