Libreng password generator. Gumawa ng malakas at random na password na may customizable length at character sets, na ginagawa nang secure sa browser mo.
Ang password generator ay gumagawa ng random na string ng characters β halo ng uppercase at lowercase letters, numbers, at symbols β gamit ang cryptographically secure random source, na gumagawa ng mga password na mas mahirap hulaan kaysa sa kahit anong pipiliin ng tao nang manwal.
Huling na-update:
Password Generator
Ang mga password na iniimbento ng mga tao mismo ay may hilig sumunod sa predictable na patterns β pangalan, kaarawan, karaniwang salita na may dagdag na numero o symbol. Alam ito ng mga attacker, at ang mga password-cracking tool ay dinisenyo talaga para sa mga pattern na ito, kaya mas mahina ang mga password na pinili ng tao kaysa sa pakiramdam nito.
Ang talagang random na password, na ginawa mula sa cryptographically secure na source sa halip na human intuition, ay walang pattern na maaaring pagsamantalahan. Bawat character ay pinipili nang independiyente at hindi predictable, na siyang talagang gumagawa sa password na resistant sa parehong guessing at automated cracking attempts.
Character Sets
Bawat character type na isasama mo β uppercase letters, lowercase letters, numbers, at symbols β ay nagpapalawak sa pool ng posibleng characters sa bawat position ng password. Ang mas malaking pool ay nangangahulugang exponentially mas maraming posibleng password sa parehong haba, na siyang talagang nagpapabagal sa brute-force attacks.
May ilang mas lumang system na nag-bo-block pa rin ng symbols o nagpapatupad ng maikling maximum lengths, kung saan puwede mong i-adjust ang character set at length dito para tumugma sa kung ano talaga ang tinatanggap ng account, habang pinapalaki pa rin ang randomness sa loob ng mga limitasyong iyon.
Ipinaliwanag ang Entropy
Ang entropy, na sinusukat sa bits, ay standard na paraan para sukatin kung ilang guesses theoretically ang kakailanganin ng attacker bago mahanap ang password mo sa pamamagitan ng brute force. Bawat karagdagang bit ng entropy ay dinodoble ang bilang ng posibleng password, kaya napakalaki ng pagkakaiba sa pagitan ng 40 at 60 bits β hindi lang 50% mas malakas.
Kinakalkula ng tool na ito ang entropy mula sa haba ng password mo at ang laki ng character set na pinili mo, saka ino-classify ito sa simpleng strength rating para mabilis mong ma-judge kung ang isang configuration ay nakakatugon sa pangangailangan mo.
Lampas sa Generation
Ang malakas at random na password ay nagpoprotekta laban sa guessing at brute-force attacks, pero hindi ito nagpoprotekta laban sa phishing, malware na nag-lo-log ng keystrokes mo, o breach sa service na nag-iimbak ng password mo. Ang pag-enable ng two-factor authentication kung saan man ito available ay nagdadagdag ng ikalawang layer ng depensa na hindi kayang ibigay ng malakas na password lang.
Dahil hindi dapat imemorya ang mga random na password, ang paggamit ng password manager para i-generate, itago, at i-autofill ang mga ito ang praktikal na paraan para mapanatili ang unique at malakas na password para sa bawat account nang hindi umaasa sa memorya o paulit-ulit na password.
Praktikal na Gamit
Paggawa ng bagong account
Pag-generate ng unique at malakas na password sa halip na paulit-ulit ang isa mula sa ibang site.
Pag-update ng compromised na password
Pagpapalit ng password na maaaring na-expose sa data breach.
Pagse-set up ng password manager
Pag-generate ng malakas na master passwords o entries habang lumilipat ka sa password manager.
Pagseguro ng shared o admin accounts
Paggawa ng malakas na password para sa mga account na shared sa loob ng team o organization.
Pagtugon sa password requirements ng site
Pag-adjust ng length at character types para tumugma sa specific na complexity rules.
Oo β ginagawa ang mga password nang buo sa browser mo gamit ang Web Crypto API, isang cryptographically secure na random number source. Walang password na ipinapadala sa server o iniimbak kahit saan, kaya nananatili lang ito sa device mo hanggang sa kopyahin at gamitin mo ito.
Karamihan sa security guidance ngayon ay nagrerekomenda ng hindi bababa sa 12-16 characters para sa mahahalagang accounts, dahil exponentially mas mahirap i-crack ang mas mahahabang password sa brute-force guessing. Para sa lubhang sensitive na accounts (email, banking, password managers), makatwirang target ang 16-20 characters.
Sinusukat ng entropy ang theoretical unpredictability ng password sa bits β mas mataas ang numero, mas maraming posibleng kombinasyon ang kailangang subukan ng attacker. Ang password na may 60+ bits ng entropy ay karaniwang itinuturing na malakas; mas mababa sa 40 bits ay madaling ma-crack gamit ang modernong computing power.
Ang pag-alis ng ambiguous na characters ay nag-aalis ng mga lookalike tulad ng uppercase I, lowercase l, uppercase O, at ang digit 0, na mahirap makilala sa ibang fonts. Kapaki-pakinabang ito kung kailangan mong i-type o basahin ang password nang manwal, kahit bahagyang binabawasan nito ang bilang ng posibleng character combinations.
Hindi β ang paggamit ulit ng kahit anong password sa maraming accounts ay nangangahulugang ang iisang data breach ay puwedeng ma-compromise ang lahat ng iyon. Gumawa ng unique na password para sa bawat account, at gumamit ng password manager para itago ito nang secure para hindi mo na kailangang matandaan ang bawat isa.