Ilmainen salasanageneraattori. Luo vahvoja, satunnaisia salasanoja mukautettavalla pituudella ja merkistöllä, luotu turvallisesti selaimessasi.
Salasanageneraattori luo satunnaisen merkkijonon — sekoituksen isoja ja pieniä kirjaimia, numeroita ja symboleja — käyttäen kryptografisesti turvallista satunnaislähdettä, mikä tuottaa salasanoja, jotka ovat huomattavasti vaikeampia arvata kuin mitä kukaan valitsisi itse.
Viimeksi päivitetty:
Salasanageneraattori
Ihmisten itse keksimät salasanat noudattavat usein ennustettavia kaavoja — nimi, syntymäpäivä, yleinen sana johon on lisätty numero tai symboli. Hyökkääjät tietävät tämän, ja salasanojenmurtotyökalut on rakennettu juuri näiden kaavojen ympärille, mikä tekee ihmisen valitsemista salasanoista paljon heikompia kuin miltä ne tuntuvat.
Aidosti satunnainen salasana, joka on luotu kryptografisesti turvallisesta lähteestä ihmisen intuition sijaan, ei sisällä hyödynnettävää kaavaa. Jokainen merkki valitaan itsenäisesti ja ennustamattomasti, mikä tosiasiassa tekee salasanasta vastustuskykyisen sekä arvaamiselle että automaattisille murtoyrityksille.
Merkistöt
Jokainen mukaan ottamasi merkkityyppi — isot kirjaimet, pienet kirjaimet, numerot ja symbolit — laajentaa mahdollisten merkkien joukkoa salasanan jokaisessa kohdassa. Suurempi joukko tarkoittaa eksponentiaalisesti enemmän mahdollisia saman pituisia salasanoja, mikä tosiasiassa hidastaa raa'an voiman hyökkäyksiä.
Jotkin vanhemmat järjestelmät estävät edelleen symbolit tai pakottavat lyhyet maksimipituudet, jolloin voit säätää merkistöä ja pituutta täällä vastaamaan sitä, mitä tili todella hyväksyy, samalla kun maksimoit satunnaisuuden näiden rajoitusten sisällä.
Entropia selitettynä
Bitteinä mitattu entropia on standardi tapa kvantifioida, kuinka monta arvausta hyökkääjän teoreettisesti tarvitsisi tehdä ennen kuin hän löytäisi salasanasi raa'alla voimalla. Jokainen lisäbitti entropiaa kaksinkertaistaa mahdollisten salasanojen määrän, joten ero 40 ja 60 bitin välillä on valtava — ei vain 50 % vahvempi.
Tämä työkalu laskee entropian salasanasi pituudesta ja valitsemasi merkistön koosta, ja luokittelee sen sitten yksinkertaiseksi vahvuusluokitukseksi, jotta voit nopeasti arvioida, täyttääkö tietty kokoonpano tarpeesi.
Enemmän kuin pelkkä luonti
Vahva, satunnainen salasana suojaa arvaamiselta ja raa'an voiman hyökkäyksiltä, mutta se ei suojaa tietojenkalastelulta, näppäinpainalluksia tallentavalta haittaohjelmalta tai palvelun, joka tallentaa salasanasi, tietomurrolta. Kaksivaiheisen tunnistautumisen käyttöönotto aina kun se on tarjolla lisää toisen suojakerroksen, jota pelkkä vahva salasana ei voi tarjota.
Koska satunnaisia salasanoja ei ole tarkoitus muistaa ulkoa, salasananhallinnan käyttäminen niiden luomiseen, tallentamiseen ja automaattiseen täyttöön on käytännöllinen tapa pitää yllä yksilöllistä vahvaa salasanaa jokaiselle tilille luottamatta muistiin tai uudelleenkäytettyihin salasanoihin.
Käytännön käyttötapaukset
Uuden tilin luominen
Luot yksilöllisen, vahvan salasanan sen sijaan, että käyttäisit uudelleen toisen sivuston salasanaa.
Vaarantuneen salasanan päivittäminen
Vaihdat salasanan, joka on saattanut paljastua tietomurrossa.
Salasananhallinnan käyttöönotto
Luot vahvoja pääsalasanoja tai merkintöjä siirtyessäsi käyttämään salasananhallintaa.
Jaettujen tai ylläpitäjätilien suojaaminen
Luot vahvan salasanan tiimin tai organisaation sisällä jaetuille tileille.
Sivuston salasanavaatimusten täyttäminen
Säädät pituutta ja merkkityyppejä vastaamaan tiettyjä monimutkaisuussääntöjä.
Kyllä — salasanat luodaan kokonaan selaimessasi käyttäen Web Crypto API:a, kryptografisesti turvallista satunnaislukulähdettä. Yhtäkään salasanaa ei koskaan lähetetä palvelimelle tai tallenneta minnekään, joten se on olemassa vain laitteellasi, kunnes kopioit ja käytät sitä.
Useimmat nykyiset turvallisuusohjeet suosittelevat vähintään 12–16 merkkiä tärkeille tileille, koska pidemmät salasanat ovat eksponentiaalisesti vaikeampia murtaa raa'alla voimalla arvaamalla. Erittäin arkaluontoisille tileille (sähköposti, pankki, salasananhallinta) 16–20 merkkiä on kohtuullinen tavoite.
Entropia mittaa salasanan teoreettista ennustamattomuutta bitteinä — suurempi luku tarkoittaa enemmän mahdollisia yhdistelmiä, joita hyökkääjän täytyisi kokeilla. Salasanaa, jossa on yli 60 bittiä entropiaa, pidetään yleisesti vahvana; alle 40 bittiä on helposti murrettavissa nykyaikaisella laskentateholla.
Epäselvien merkkien poisjättäminen poistaa toisiaan muistuttavat merkit kuten iso I, pieni l, iso O ja numero 0, jotka voivat olla vaikea erottaa toisistaan joissakin fonteissa. Tämä on hyödyllistä, jos joudut kirjoittamaan tai lukemaan salasanan manuaalisesti, vaikka se hieman vähentää mahdollisten merkkiyhdistelmien määrää.
Ei — saman salasanan käyttäminen useilla tileillä tarkoittaa, että yksi tietovuoto voi vaarantaa ne kaikki. Luo jokaiselle tilille yksilöllinen salasana ja käytä salasananhallintaa tallentaaksesi ne turvallisesti, jotta sinun ei tarvitse muistaa jokaista erikseen.