Тегін құпия сөз генераторы. Браузеріңізде қауіпсіз түрде жасалатын, реттелетін ұзындық пен таңба жиынтығы бар мықты, кездейсоқ құпия сөздер жасаңыз.
Құпия сөз генераторы криптографиялық қауіпсіз кездейсоқ көзді пайдаланып, таңбалардың кездейсоқ тізбегін — үлкен және кіші әріптердің, сандардың және таңбалардың қоспасын — жасайды, бұл адам қолмен таңдайтын кез келген нәрседен әлдеқайда тапқа қиын құпия сөздер жасайды.
Соңғы жаңарту:
Құпия сөз генераторы
Адамдар өздері ойлап тапқан құпия сөздер болжамды заңдылықтарды ұстанады — есім, туған күн, санмен немесе таңбамен толықтырылған жалпы сөз. Шабуылдаушылар мұны біледі, ал құпия сөзді бұзу құралдары дәл осы заңдылықтарға негізделген, бұл адам таңдаған құпия сөздерді сезілетінінен әлдеқайда әлсіз етеді.
Адамның түйсігінен емес, криптографиялық қауіпсіз көзден жасалған нақты кездейсоқ құпия сөзде пайдалануға болатын заңдылық жоқ. Әрбір таңба тәуелсіз және болжаусыз таңдалады, бұл құпия сөзді болжауға да, автоматтандырылған бұзу әрекеттеріне де төзімді ететін нәрсе.
Таңба жиынтықтары
Қосатын әрбір таңба түрі — үлкен әріптер, кіші әріптер, сандар және таңбалар — құпия сөздің әр позициясындағы мүмкін таңбалар пулын кеңейтеді. Үлкенірек пул бірдей ұзындықтағы экспоненциалды түрде көп мүмкін құпия сөздерді білдіреді, бұл толық іздеу шабуылдарын нақты баяулатады.
Кейбір ескі жүйелер әлі де таңбаларды бұғаттайды немесе қысқа максималды ұзындықты талап етеді, бұл жағдайда осы жерде таңба жиынтығы мен ұзындығын шоттың нақты қабылдайтынына сәйкестендіре реттей аласыз, сонымен қатар осы шектеулер аясында кездейсоқтықты барынша арттыра аласыз.
Энтропия түсіндірмесі
Битпен өлшенетін энтропия — шабуылдаушының толық іздеу әдісімен құпия сөзіңізді табу үшін теориялық түрде қанша болжам жасауы керек екенін сандық түрде көрсетудің стандартты тәсілі. Әрбір қосымша энтропия биті мүмкін құпия сөздердің санын екі еселендіреді, сондықтан 40 мен 60 бит арасындағы айырмашылық орасан зор — жай ғана 50% мықтырақ емес.
Бұл құрал энтропияны құпия сөзіңіздің ұзындығы мен таңдаған таңба жиынтығының көлемінен есептейді, содан кейін оны қарапайым мықтылық рейтингісіне жіктейді, осылайша белгілі бір конфигурация қажеттіліктеріңізге сай келетінін жылдам бағалай аласыз.
Генерациядан тыс
Мықты, кездейсоқ құпия сөз болжаудан және толық іздеу шабуылдарынан қорғайды, бірақ фишингтен, пернетақта басуларыңызды жазатын зиянды бағдарламалардан немесе құпия сөзіңізді сақтайтын қызметтегі деректер тұтастығының бұзылуынан қорғамайды. Қолжетімді жерде екі факторлы аутентификацияны қосу мықты құпия сөз бере алмайтын қосымша қорғаныс қабатын қосады.
Кездейсоқ құпия сөздер жаттауға арналмағандықтан, оларды жасау, сақтау және автоматты толтыру үшін құпия сөз менеджерін пайдалану — жады немесе қайта пайдаланылған құпия сөздерге сүйенбей, әр шот үшін бірегей мықты құпия сөзді сақтаудың практикалық тәсілі.
Практикалық қолдану жағдайлары
Жаңа шот жасау
Басқа сайттан бірегей қайта пайдаланудың орнына бірегей, мықты құпия сөз жасау.
Бұзылған құпия сөзді жаңарту
Деректер тұтастығының бұзылуында ашылған болуы мүмкін құпия сөзді алмастыру.
Құпия сөз менеджерін орнату
Құпия сөз менеджеріне ауысу кезінде мықты негізгі құпия сөздер немесе жазбалар жасау.
Ортақ немесе әкімші шоттарын қорғау
Топ немесе ұйым ішінде ортақ пайдаланылатын шоттар үшін мықты құпия сөз жасау.
Сайттың құпия сөз талаптарын орындау
Ұзындық пен таңба түрлерін белгілі бір күрделілік ережелеріне сәйкестендіру.
Иә — құпия сөздер толығымен браузеріңізде криптографиялық қауіпсіз кездейсоқ сан көзі болып табылатын Web Crypto API арқылы жасалады. Ешбір құпия сөз серверге жіберілмейді немесе ешқайда сақталмайды, сондықтан ол көшіріп пайдаланғанға дейін тек құрылғыңызда ғана болады.
Қазіргі қауіпсіздік нұсқаулары маңызды шоттар үшін кемінде 12-16 таңбаны ұсынады, себебі ұзын құпия сөздерді толық іздеу әдісімен табу экспоненциалды түрде қиын. Өте құпия шоттар (электрондық пошта, банк, құпия сөз менеджерлері) үшін 16-20 таңба орынды мақсат болып табылады.
Энтропия құпия сөздің теориялық болжау мүмкін еместігін бит арқылы өлшейді — сан неғұрлым жоғары болса, шабуылдаушының соғұрлым көп комбинацияны сынап көруі керек. 60+ бит энтропиясы бар құпия сөз әдетте мықты саналады; 40 биттен төмен заманауи есептеу қуатымен оңай ашылады.
Ұқсас таңбаларды алып тастау кейбір қаріптерде ажырату қиын болатын үлкен I, кіші l, үлкен O және 0 санының сияқты ұқсас таңбаларды жояды. Бұл құпия сөзді қолмен теру немесе оқу қажет болғанда пайдалы, дегенмен бұл мүмкін таңба комбинацияларының санын шамалы азайтады.
Жоқ — кез келген құпия сөзді бірнеше шотта қайта пайдалану бір деректер тұтастығының бұзылуы олардың барлығын қауіп астына қоюы мүмкін дегенді білдіреді. Әр шот үшін бірегей құпия сөз жасаңыз және оларды жаттап алмау үшін құпия сөз менеджерін пайдаланып қауіпсіз сақтаңыз.