تولیدکننده رایگان رمز عبور. رمزهای عبور قوی و تصادفی با طول و مجموعه کاراکتری قابلتنظیم بسازید که بهطور امن در مرورگر شما تولید میشوند.
تولیدکننده رمز عبور یک رشته تصادفی از کاراکترها — ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها — با استفاده از یک منبع تصادفی رمزنگاریشده امن میسازد و رمزهای عبوری تولید میکند که حدس زدن آنها بسیار سختتر از هر چیزی است که یک فرد بهصورت دستی انتخاب کند.
آخرین بهروزرسانی:
تولیدکننده رمز عبور
رمزهای عبوری که افراد خودشان میسازند، تمایل به پیروی از الگوهای قابلپیشبینی دارند — یک نام، یک تاریخ تولد، یک کلمه رایج با عدد یا نماد اضافهشده به آن. مهاجمان این را میدانند و ابزارهای شکستن رمز عبور دقیقاً حول همین الگوها ساخته شدهاند، به همین دلیل رمزهای عبور انتخابشده توسط انسان بسیار ضعیفتر از آنچه احساس میشود هستند.
یک رمز عبور واقعاً تصادفی که از منبعی رمزنگاریشده امن بهجای شهود انسانی تولید شده، هیچ الگوی قابلبهرهبرداریای ندارد. هر کاراکتر بهطور مستقل و غیرقابلپیشبینی انتخاب میشود که همان چیزی است که واقعاً یک رمز عبور را در برابر حدس زدن و تلاشهای خودکار شکستن مقاوم میسازد.
مجموعههای کاراکتری
هر نوع کاراکتری که اضافه میکنید — حروف بزرگ، حروف کوچک، اعداد و نمادها — استخر کاراکترهای ممکن را در هر موقعیت از رمز عبور گسترش میدهد. استخر بزرگتر یعنی تعداد رمزهای عبور ممکن با همان طول بهطور تصاعدی بیشتر میشود، که همان چیزی است که واقعاً حملات جستجوی فراگیر را کند میکند.
برخی سامانههای قدیمی هنوز نمادها را مسدود میکنند یا حداکثر طول کوتاهی را الزامی میکنند، که در این صورت میتوانید مجموعه کاراکتری و طول را اینجا با آنچه حساب واقعاً میپذیرد تطبیق دهید، در حالی که تصادفی بودن را در همان محدودیتها به حداکثر میرسانید.
توضیح آنتروپی
آنتروپی، که بر حسب بیت اندازهگیری میشود، روش استانداردی برای تعیین کمیت تعداد حدسهایی است که یک مهاجم بهطور نظری باید امتحان کند تا رمز عبور شما را با جستجوی فراگیر پیدا کند. هر بیت آنتروپی اضافی، تعداد رمزهای عبور ممکن را دو برابر میکند، پس تفاوت بین 40 و 60 بیت بسیار عظیم است — نه فقط 50 درصد قویتر.
این ابزار آنتروپی را از طول رمز عبور شما و اندازه مجموعه کاراکتری که انتخاب کردهاید محاسبه میکند، سپس آن را به یک رتبهبندی قدرت ساده طبقهبندی میکند تا بتوانید سریعاً قضاوت کنید آیا یک پیکربندی خاص نیازهای شما را برآورده میکند یا خیر.
فراتر از تولید
یک رمز عبور قوی و تصادفی در برابر حدس زدن و حملات جستجوی فراگیر محافظت میکند، اما در برابر فیشینگ، بدافزاری که کلیدهای شما را ثبت میکند، یا نشت اطلاعات در سرویسی که رمز عبور شما را ذخیره میکند محافظتی ایجاد نمیکند. فعال کردن احراز هویت دومرحلهای هرجا که ارائه شود، لایه دفاعی دومی اضافه میکند که یک رمز عبور قوی بهتنهایی نمیتواند فراهم کند.
از آنجا که رمزهای عبور تصادفی قرار نیست بهخاطر سپرده شوند، استفاده از یک مدیر رمز عبور برای تولید، ذخیره و تکمیل خودکار آنها روش عملی حفظ یک رمز عبور قوی و منحصربهفرد برای هر حساب بدون تکیه بر حافظه یا استفاده مجدد از رمزهای عبور است.
کاربردهای عملی
ایجاد یک حساب جدید
تولید یک رمز عبور منحصربهفرد و قوی بهجای استفاده مجدد از رمزی از سایت دیگر.
بهروزرسانی یک رمز عبور بهخطرافتاده
جایگزین کردن رمز عبوری که ممکن است در یک نشت داده افشا شده باشد.
راهاندازی یک مدیر رمز عبور
تولید رمزهای عبور اصلی قوی یا ورودیها هنگام مهاجرت به یک مدیر رمز عبور.
ایمنسازی حسابهای مشترک یا مدیریتی
ساخت یک رمز عبور قوی برای حسابهای مشترک در یک تیم یا سازمان.
برآورده کردن الزامات رمز عبور یک سایت
تنظیم طول و انواع کاراکتر برای تطبیق با قوانین پیچیدگی خاص.
بله — رمزهای عبور بهطور کامل در مرورگر شما با استفاده از Web Crypto API، یک منبع عدد تصادفی رمزنگاریشده امن، تولید میشوند. هیچ رمز عبوری هرگز به سروری ارسال یا در جایی ذخیره نمیشود، بنابراین تا زمانی که آن را کپی و استفاده کنید فقط روی دستگاه شما وجود دارد.
بیشتر راهنماهای امنیتی اکنون دستکم 12 تا 16 کاراکتر را برای حسابهای مهم توصیه میکنند، زیرا رمزهای عبور طولانیتر بهطور تصاعدی در برابر حدس زدن با روش جستجوی فراگیر مقاومتر هستند. برای حسابهای بسیار حساس (ایمیل، بانکداری، مدیریت رمز عبور)، 16 تا 20 کاراکتر هدف معقولی است.
آنتروپی، غیرقابلپیشبینی بودن نظری یک رمز عبور را بر حسب بیت اندازهگیری میکند — عدد بالاتر یعنی ترکیبات ممکن بیشتری که یک مهاجم باید امتحان کند. رمز عبوری با بیش از 60 بیت آنتروپی بهطور کلی قوی محسوب میشود؛ کمتر از 40 بیت بهراحتی با توان محاسباتی امروزی قابل شکستن است.
حذف کاراکترهای مبهم، شبیههای ظاهری مانند I بزرگ، l کوچک، O بزرگ و رقم 0 را که در برخی فونتها بهسختی از هم قابلتشخیصاند حذف میکند. این کار زمانی مفید است که نیاز دارید رمز عبور را دستی تایپ یا بخوانید، هرچند بهطور بسیار جزئی تعداد ترکیبات کاراکتری ممکن را کاهش میدهد.
خیر — استفاده مجدد از هر رمز عبوری در چندین حساب یعنی یک نشت داده واحد میتواند همه آنها را به خطر بیندازد. برای هر حساب یک رمز عبور منحصربهفرد بسازید و از یک مدیر رمز عبور برای ذخیره امن آنها استفاده کنید تا نیازی به بهخاطر سپردن هر یک نداشته باشید.