Անվճար գաղտնաբառի գեներատոր։ Ստեղծեք ամուր, պատահական գաղտնաբառեր՝ ընտրովի երկարությամբ և նիշերի հավաքածուներով, որոնք գեներացվում են ապահով կերպով ձեր բրաուզերում։
Գաղտնաբառի գեներատորը ստեղծում է նիշերի պատահական հաջորդականություն՝ մեծատառերի, փոքրատառերի, թվերի և նշանների խառնուրդ, օգտագործելով կրիպտոգրաֆիկորեն ապահով պատահական աղբյուր, և ստանում է գաղտնաբառեր, որոնք շատ ավելի դժվար է գուշակել, քան ցանկացած բան, որը մարդը կընտրեր ձեռքով։
Վերջին թարմացումը:
Գաղտնաբառի գեներատոր
Մարդկանց ինքնուրույն հորինած գաղտնաբառերը հակված են հետևել կանխատեսելի օրինաչափությունների՝ անուն, ծննդյան օր, տարածված բառ՝ ավելացված թվով կամ նշանով։ Հարձակվողները սա գիտեն, և գաղտնաբառ կոտրելու գործիքները ստեղծված են ուղիղ այս օրինաչափությունների շուրջ, ինչը մարդու ընտրած գաղտնաբառերն ավելի թույլ է դարձնում, քան դրանք զգացվում են։
Իսկապես պատահական գաղտնաբառը, որը գեներացվել է կրիպտոգրաֆիկորեն ապահով աղբյուրից, ոչ թե մարդկային ինտուիցիայից, չունի շահագործելի օրինաչափություն։ Յուրաքանչյուր նիշ ընտրվում է անկախ և անկանխատեսելիորեն, ինչն էլ իրապես դարձնում է գաղտնաբառը դիմացկուն ինչպես գուշակման, այնպես էլ ավտոմատացված կոտրման փորձերի նկատմամբ։
Նիշերի հավաքածուներ
Յուրաքանչյուր նիշերի տեսակ, որ ներառում եք՝ մեծատառեր, փոքրատառեր, թվեր և նշաններ, ընդլայնում է հնարավոր նիշերի ֆոնդը գաղտնաբառի յուրաքանչյուր դիրքում։ Ավելի մեծ ֆոնդը նշանակում է էքսպոնենցիալորեն ավելի շատ հնարավոր գաղտնաբառեր նույն երկարությամբ, ինչն էլ իրապես դանդաղեցնում է կոպիտ ուժի հարձակումները։
Որոշ հին համակարգեր դեռ արգելափակում են նշանները կամ պահանջում կարճ առավելագույն երկարություններ, որի դեպքում կարող եք ճշգրտել նիշերի հավաքածուն և երկարությունը այստեղ՝ համապատասխանեցնելով դրանք, ինչ իրականում ընդունում է հաշիվը, միևնույն ժամանակ առավելագույնի հասցնելով պատահականությունը այդ սահմանափակումների շրջանակում։
Էնտրոպիայի բացատրություն
Էնտրոպիան, չափված բիթերով, ստանդարտ եղանակ է չափելու, թե տեսականորեն որքան գուշակություն կպահանջվեր հարձակվողից՝ ձեր գաղտնաբառը կոպիտ ուժով գտնելու համար, մինչև գտներ։ Էնտրոպիայի յուրաքանչյուր լրացուցիչ բիթը կրկնապատկում է հնարավոր գաղտնաբառերի քանակը, ուստի 40 և 60 բիթի միջև եղած տարբերությունը հսկայական է — ոչ միայն 50% ավելի ամուր։
Այս գործիքը հաշվարկում է էնտրոպիան ձեր գաղտնաբառի երկարությունից և ձեր ընտրած նիշերի հավաքածուի չափից, ապա դասակարգում է այն պարզ ամրության վարկանիշի մեջ, որպեսզի կարողանաք արագ գնահատել, թե տվյալ կազմաձևումը համապատասխանում է ձեր կարիքներին, թե ոչ։
Այն, ինչից դուրս է գեներացումը
Ամուր, պատահական գաղտնաբառը պաշտպանում է գուշակումից և կոպիտ ուժի հարձակումներից, բայց չի պաշտպանում ֆիշինգից, ձեր ստեղնաշարի հարվածները գրանցող վնասակար ծրագրերից, կամ ձեր գաղտնաբառը պահող ծառայության արտահոսքից։ Երկգործոն նույնականացումը միացնելը՝ որտեղ էլ առաջարկվում է, ավելացնում է պաշտպանության երկրորդ շերտ, որը միայն ամուր գաղտնաբառը չի կարող ապահովել։
Քանի որ պատահական գաղտնաբառերը նախատեսված չեն հիշվելու համար, գաղտնաբառերի կառավարիչ օգտագործելը դրանք գեներացնելու, պահելու և ինքնալրացնելու համար գործնական եղանակ է՝ պահպանելու համար եզակի ամուր գաղտնաբառ յուրաքանչյուր հաշվի համար՝ առանց հիշողության վրա ապավինելու կամ կրկնվող գաղտնաբառերի։
Գործնական կիրառություններ
Նոր հաշվի ստեղծում
Գեներացնել եզակի, ամուր գաղտնաբառ՝ մեկ այլ կայքից կրկնելու փոխարեն։
Վտանգված գաղտնաբառի թարմացում
Փոխարինել գաղտնաբառ, որը կարող էր բացահայտվել տվյալների արտահոսքի ընթացքում։
Գաղտնաբառերի կառավարչի կարգավորում
Գեներացնել ամուր հիմնական գաղտնաբառեր կամ գրառումներ, երբ անցնում եք գաղտնաբառերի կառավարչին։
Ընդհանուր կամ ադմինիստրատիվ հաշիվների ապահովում
Ստեղծել ամուր գաղտնաբառ թիմի կամ կազմակերպության ներսում կիսվող հաշիվների համար։
Կայքի գաղտնաբառային պահանջներին համապատասխանում
Ճշգրտել երկարությունը և նիշերի տեսակները՝ բարդության կոնկրետ կանոններին համապատասխանելու համար։
Այո — գաղտնաբառերն ամբողջությամբ գեներացվում են ձեր բրաուզերում՝ օգտագործելով Web Crypto API-ն, կրիպտոգրաֆիկորեն ապահով պատահական թվերի աղբյուր։ Ոչ մի գաղտնաբառ երբեք չի ուղարկվում սերվեր և չի պահվում որևէ տեղ, ուստի այն գոյություն ունի միայն ձեր սարքում, մինչև դուք այն պատճենեք և օգտագործեք։
Անվտանգության մեծ մասի ուղեցույցներն այժմ խորհուրդ են տալիս առնվազն 12-16 նիշ կարևոր հաշիվների համար, քանի որ ավելի երկար գաղտնաբառերն էքսպոնենցիալորեն ավելի դժվար է կոտրել կոպիտ ուժի եղանակով գուշակելով։ Խիստ զգայուն հաշիվների համար (էլ. փոստ, բանկային, գաղտնաբառերի կառավարիչներ) 16-20 նիշը ողջամիտ նպատակ է։
Էնտրոպիան չափում է գաղտնաբառի տեսական անկանխատեսելիությունը բիթերով — ավելի բարձր թիվը նշանակում է ավելի շատ հնարավոր համակցություններ, որոնք հարձակվողը կպետք է փորձեր։ 60+ բիթ էնտրոպիա ունեցող գաղտնաբառը ընդհանուր առմամբ համարվում է ամուր. 40 բիթից ցածրը հեշտությամբ կոտրելի է ժամանակակից հաշվողական հզորությամբ։
Երկիմաստ նիշերի բացառումը հեռացնում է նմանատիպ նիշեր, ինչպիսիք են մեծատառ I-ն, փոքրատառ l-ը, մեծատառ O-ն և 0 թիվը, որոնք որոշ տառատեսակներում դժվար է տարբերել։ Սա օգտակար է, եթե դուք ստիպված կլինեք ձեռքով մուտքագրել կամ կարդալ գաղտնաբառը, թեև այն շատ քիչ նվազեցնում է հնարավոր նիշերի համակցությունների քանակը։
Ոչ — ցանկացած գաղտնաբառի կրկնակի օգտագործումն ավելի քան մեկ հաշվի համար նշանակում է, որ մեկ տվյալների արտահոսքը կարող է վտանգել դրանք բոլորը։ Գեներացրեք եզակի գաղտնաբառ յուրաքանչյուր հաշվի համար և օգտագործեք գաղտնաբառերի կառավարիչ՝ դրանք ապահով պահելու համար, որպեսզի ձեզ պետք չլինի հիշել ամեն մեկը։