Ingyenes jelszógenerátor. Hozz létre erős, véletlenszerű jelszavakat testreszabható hosszal és karakterkészlettel, biztonságosan, a böngésződben.
A jelszógenerátor véletlenszerű karaktersorozatot hoz létre — nagy- és kisbetűk, számok és szimbólumok keverékét — kriptográfiailag biztonságos véletlenszám-forrás segítségével, így sokkal nehezebben kitalálható jelszavakat állít elő, mint amit egy ember kézzel választana.
Utolsó frissítés:
Jelszógenerátor
Az emberek által kitalált jelszavak jellemzően kiszámítható mintákat követnek — egy név, egy születésnap, egy gyakori szó, amelyhez hozzáragasztottak egy számot vagy szimbólumot. A támadók ezt tudják, és a jelszófeltörő eszközöket pontosan ezekre a mintákra építik, ami az ember által választott jelszavakat sokkal gyengébbé teszi, mint amilyennek érződnek.
Egy valóban véletlenszerű, kriptográfiailag biztonságos forrásból generált jelszónak nincs kihasználható mintája. Minden karaktert egymástól függetlenül és kiszámíthatatlanul választanak ki, és valójában ez teszi a jelszót ellenállóvá mind a kitalálással, mind az automatizált feltörési kísérletekkel szemben.
Karakterkészletek
Minden felvett karaktertípus — nagybetűk, kisbetűk, számok és szimbólumok — bővíti a jelszó minden egyes pozíciójában lehetséges karakterek körét. A nagyobb választék exponenciálisan több lehetséges, azonos hosszúságú jelszót jelent, és valójában ez lassítja le a nyers erős támadásokat.
Egyes régebbi rendszerek még mindig blokkolják a szimbólumokat vagy rövid maximális hosszúságot írnak elő — ilyen esetben itt módosíthatod a karakterkészletet és a hosszt úgy, hogy megfeleljen annak, amit a fiók valóban elfogad, miközben ezeken a korlátokon belül maximalizálod a véletlenszerűséget.
Az entrópia magyarázata
Az entrópia, bitben mérve, egy szabványos módja annak számszerűsítésére, hány próbálkozásra lenne elméletileg szüksége egy támadónak, mielőtt nyers erővel megtalálná a jelszavadat. Minden újabb entrópiabit megduplázza a lehetséges jelszavak számát, így a 40 és 60 bit közötti különbség hatalmas — nem csupán 50%-kal erősebb.
Ez az eszköz a jelszavad hosszából és a kiválasztott karakterkészlet méretéből számítja ki az entrópiát, majd egyszerű erősségi kategóriába sorolja, hogy gyorsan megítélhesd, egy adott beállítás megfelel-e az igényeidnek.
Túl a generáláson
Egy erős, véletlenszerű jelszó véd a kitalálás és a nyers erős támadások ellen, de nem véd az adathalászat, a billentyűleütéseket rögzítő kártevők vagy a jelszót tároló szolgáltatásnál bekövetkező adatszivárgás ellen. A kétfaktoros hitelesítés bekapcsolása mindenhol, ahol elérhető, egy második védelmi réteget ad, amit egy erős jelszó önmagában nem tud biztosítani.
Mivel a véletlenszerű jelszavakat nem arra szánták, hogy megjegyezd, egy jelszókezelő használata a generáláshoz, tároláshoz és automatikus kitöltéshez a gyakorlati módja annak, hogy minden fiókhoz egyedi, erős jelszót tarts fenn anélkül, hogy a memóriádra vagy újrafelhasznált jelszavakra hagyatkoznál.
Gyakorlati felhasználási esetek
Új fiók létrehozása
Egyedi, erős jelszó generálása ahelyett, hogy egy másik oldalon már használt jelszót vennél elő újra.
Kompromittálódott jelszó frissítése
Egy olyan jelszó lecserélése, amely esetleg egy adatszivárgásban napvilágra került.
Jelszókezelő beállítása
Erős mesterjelszavak vagy bejegyzések generálása jelszókezelőre való átálláskor.
Megosztott vagy admin fiókok biztosítása
Erős jelszó létrehozása egy csapaton vagy szervezeten belül megosztott fiókokhoz.
Egy oldal jelszókövetelményeinek teljesítése
A hossz és a karaktertípusok igazítása egy adott összetettségi szabályhoz.
Igen — a jelszavak teljes egészében a böngésződben jönnek létre a Web Crypto API segítségével, amely egy kriptográfiailag biztonságos véletlenszám-forrás. Egyetlen jelszó sem kerül elküldésre szerverre vagy tárolásra bárhol, így az kizárólag az eszközödön létezik, amíg le nem másolod és fel nem használod.
A legtöbb biztonsági ajánlás ma már legalább 12–16 karaktert javasol a fontos fiókokhoz, mivel a hosszabb jelszavakat exponenciálisan nehezebb feltörni nyers erővel. A különösen érzékeny fiókoknál (e-mail, banki fiókok, jelszókezelők) a 16–20 karakter ésszerű célérték.
Az entrópia bitben méri egy jelszó elméleti kiszámíthatatlanságát — a magasabb szám több lehetséges kombinációt jelent, amelyet a támadónak ki kellene próbálnia. A 60+ bit entrópiájú jelszó általában erősnek számít; a 40 bit alatti jelszavakat a mai számítási teljesítménnyel könnyű feltörni.
A félreérthető karakterek kizárása eltávolítja az egymáshoz hasonló karaktereket, mint a nagy I, a kis l, a nagy O és a 0 számjegy, amelyeket egyes betűtípusokban nehéz megkülönböztetni. Ez hasznos, ha a jelszót kézzel kell beírnod vagy leolvasnod, bár enyhén csökkenti a lehetséges karakterkombinációk számát.
Nem — ha ugyanazt a jelszót több fiókon is újra felhasználod, egyetlen adatszivárgás mindegyiket veszélyeztetheti. Generálj egyedi jelszót minden fiókhoz, és használj jelszókezelőt a biztonságos tároláshoz, hogy ne kelljen mindegyiket fejben tartanod.