កម្មវិធីបង្កើតពាក្យសម្ងាត់ឥតគិតថ្លៃ។ បង្កើតពាក្យសម្ងាត់រឹងមាំ ចៃដន្យជាមួយប្រវែង និងសំណុំតួអក្សរដែលអាចកំណត់ដោយខ្លួនឯង បង្កើតដោយសុវត្ថិភាពនៅក្នុងកម្មវិធីរុករករបស់អ្នក។
កម្មវិធីបង្កើតពាក្យសម្ងាត់បង្កើតខ្សែអក្សរចៃដន្យ — ការចម្រុះនៃអក្សរធំ អក្សរតូច លេខ និងសញ្ញាសម្គាល់ — ដោយប្រើប្រភពចៃដន្យសុវត្ថិភាពគ្រីបតូក្រាហ្វិក ដែលបង្កើតពាក្យសម្ងាត់ដែលពិបាកទាយច្រើនជាងអ្វីដែលមនុស្សម្នាក់នឹងជ្រើសរើសដោយដៃ។
ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ:
កម្មវិធីបង្កើតពាក្យសម្ងាត់
ពាក្យសម្ងាត់ដែលមនុស្សបង្កើតដោយខ្លួនឯងមានទំនោរតាមគំរូដែលអាចទាយបាន — ឈ្មោះ ថ្ងៃកំណើត ពាក្យធម្មតាដែលបន្ថែមលេខ ឬសញ្ញាសម្គាល់។ អ្នកវាយប្រហារដឹងរឿងនេះ ហើយឧបករណ៍បំបែកពាក្យសម្ងាត់ត្រូវបានបង្កើតឡើងជុំវិញគំរូទាំងនេះជាក់ស្តែង ដែលធ្វើឱ្យពាក្យសម្ងាត់ដែលមនុស្សជ្រើសរើសខ្សោយជាងអ្វីដែលពួកគេមានអារម្មណ៍ថាមានច្រើន។
ពាក្យសម្ងាត់ចៃដន្យពិតប្រាកដ ដែលបង្កើតចេញពីប្រភពសុវត្ថិភាពគ្រីបតូក្រាហ្វិកជាជាងវិចារណញាណរបស់មនុស្ស មិនមានគំរូដែលអាចកេងចំណេញបានទេ។ តួអក្សរនីមួយៗត្រូវបានជ្រើសរើសដោយឯករាជ្យ និងមិនអាចទាយបាន ដែលនោះជាអ្វីដែលធ្វើឱ្យពាក្យសម្ងាត់ធន់ទាំងចំពោះការទាយ និងការប៉ុនប៉ងបំបែកដោយស្វ័យប្រវត្តិ។
សំណុំតួអក្សរ
ប្រភេទតួអក្សរនីមួយៗដែលអ្នករួមបញ្ចូល — អក្សរធំ អក្សរតូច លេខ និងសញ្ញាសម្គាល់ — ពង្រីកចំនួនតួអក្សរដែលអាចមាននៅមុខតំណែងនីមួយៗនៅក្នុងពាក្យសម្ងាត់។ ចំនួនធំជាងមានន័យថាពាក្យសម្ងាត់ដែលអាចមានច្រើនជាងអិចស្ប៉ូណង់ស្យែលនៃប្រវែងដូចគ្នា ដែលនោះជាអ្វីដែលពិតជាបន្ថយល្បឿនការវាយប្រហារបែបកម្លាំង។
ប្រព័ន្ធចាស់ខ្លះនៅតែរារាំងសញ្ញាសម្គាល់ ឬអនុវត្តប្រវែងអតិបរមាខ្លី ក្នុងករណីនោះអ្នកអាចកែសម្រួលសំណុំតួអក្សរ និងប្រវែងនៅទីនេះឱ្យត្រូវនឹងអ្វីដែលគណនីពិតជាទទួលយក ខណៈនៅតែបង្កើនភាពចៃដន្យអតិបរមាក្នុងលក្ខខណ្ឌទាំងនោះ។
ការពន្យល់អង់ត្រូពី
អង់ត្រូពី ដែលវាស់ជាប៊ីត គឺជាវិធីស្តង់ដារដើម្បីកំណត់ចំនួនប៉ុន្មានដងដែលអ្នកវាយប្រហារនឹងត្រូវការតាមទ្រឹស្តីដើម្បីព្យាយាមរកឃើញពាក្យសម្ងាត់របស់អ្នកតាមរយៈកម្លាំង។ ប៊ីតអង់ត្រូពីបន្ថែមនីមួយៗធ្វើឱ្យចំនួនពាក្យសម្ងាត់ដែលអាចមានកើនទ្វេដង ដូច្នេះភាពខុសគ្នារវាង 40 និង 60 ប៊ីតគឺធំសម្បើម — មិនត្រឹមតែរឹងមាំជាង 50% ប៉ុណ្ណោះទេ។
ឧបករណ៍នេះគណនាអង់ត្រូពីពីប្រវែងពាក្យសម្ងាត់របស់អ្នក និងទំហំសំណុំតួអក្សរដែលអ្នកបានជ្រើសរើស បន្ទាប់មកចាត់ថ្នាក់វាទៅជាការវាយតម្លៃកម្រិតរឹងមាំសាមញ្ញ ដូច្នេះអ្នកអាចវិនិច្ឆ័យយ៉ាងឆាប់រហ័សថាតើការកំណត់ជាក់លាក់នេះឆ្លើយតបនឹងតម្រូវការរបស់អ្នកឬអត់។
លើសពីការបង្កើត
ពាក្យសម្ងាត់រឹងមាំ ចៃដន្យការពារប្រឆាំងនឹងការទាយ និងការវាយប្រហារបែបកម្លាំង ប៉ុន្តែវាមិនការពារប្រឆាំងនឹង phishing ព្រមខ្មៅដែលកត់ត្រាការចុចគ្រាប់ចុចរបស់អ្នក ឬការលេចធ្លាយនៅសេវាកម្មដែលរក្សាទុកពាក្យសម្ងាត់របស់អ្នកទេ។ ការបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកម្រិតគ្រប់ទីកន្លែងដែលមានផ្តល់ជូនបន្ថែមស្រទាប់ការពារទីពីរដែលពាក្យសម្ងាត់រឹងមាំតែម្នាក់ឯងមិនអាចផ្តល់បាន។
ដោយសារពាក្យសម្ងាត់ចៃដន្យមិនមានគោលបំណងត្រូវចងចាំទេ ការប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីបង្កើត រក្សាទុក និងបំពេញដោយស្វ័យប្រវត្តិគឺជាមធ្យោបាយជាក់ស្តែងដើម្បីរក្សាពាក្យសម្ងាត់រឹងមាំតែមួយគត់សម្រាប់គណនីនីមួយៗដោយមិនពឹងផ្អែកលើការចងចាំ ឬពាក្យសម្ងាត់ដដែលៗ។
ករណីប្រើប្រាស់ជាក់ស្តែង
បង្កើតគណនីថ្មី
បង្កើតពាក្យសម្ងាត់តែមួយគត់ រឹងមាំជាជាងប្រើឡើងវិញពីគេហទំព័រផ្សេង។
ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់ដែលត្រូវបានលេចធ្លាយ
ជំនួសពាក្យសម្ងាត់ដែលអាចត្រូវបានលេចធ្លាយនៅក្នុងការលេចធ្លាយទិន្នន័យ។
រៀបចំកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់
បង្កើតពាក្យសម្ងាត់មេ ឬធាតុរឹងមាំនៅពេលអ្នកផ្លាស់ប្តូរទៅកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់។
ធានាសុវត្ថិភាពគណនីរួម ឬអ្នកគ្រប់គ្រង
បង្កើតពាក្យសម្ងាត់រឹងមាំសម្រាប់គណនីដែលបានចែករំលែកនៅក្នុងក្រុម ឬអង្គភាព។
បំពេញតម្រូវការពាក្យសម្ងាត់របស់គេហទំព័រ
កែសម្រួលប្រវែង និងប្រភេទតួអក្សរឱ្យត្រូវនឹងច្បាប់ស្មុគស្មាញជាក់លាក់។
បាទ/ចាស — ពាក្យសម្ងាត់ត្រូវបានបង្កើតទាំងស្រុងនៅក្នុងកម្មវិធីរុករករបស់អ្នកដោយប្រើ Web Crypto API ដែលជាប្រភពលេខចៃដន្យសុវត្ថិភាពគ្រីបតូក្រាហ្វិក។ គ្មានពាក្យសម្ងាត់ណាមួយត្រូវបានផ្ញើទៅម៉ាស៊ីនមេ ឬរក្សាទុកនៅកន្លែងណាមួយឡើយ ដូច្នេះវាមានស្រាប់តែនៅលើឧបករណ៍របស់អ្នកប៉ុណ្ណោះរហូតដល់អ្នកចម្លង និងប្រើវា។
ការណែនាំសុវត្ថិភាពភាគច្រើនឥឡូវនេះណែនាំយ៉ាងហោចណាស់ 12-16 តួអក្សរសម្រាប់គណនីសំខាន់ៗ ព្រោះពាក្យសម្ងាត់វែងជាងពិបាកបំបែកកាន់តែច្រើនតាមរយៈការទាយបែបកម្លាំង។ សម្រាប់គណនីរសើបខ្ពស់ (អ៊ីមែល ធនាគារ កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់) 16-20 តួអក្សរគឺជាគោលដៅសមហេតុផល។
អង់ត្រូពីវាស់វែងភាពមិនអាចទាយបានតាមទ្រឹស្តីនៃពាក្យសម្ងាត់គិតជាប៊ីត — លេខខ្ពស់ជាងមានន័យថាការរួមផ្សំដែលអាចមានច្រើនជាងដែលអ្នកវាយប្រហារនឹងត្រូវព្យាយាម។ ពាក្យសម្ងាត់ដែលមានអង់ត្រូពី 60+ ប៊ីតត្រូវបានចាត់ទុកជាទូទៅថារឹងមាំ ក្រោម 40 ប៊ីតងាយស្រួលបំបែកជាមួយថាមពលកុំព្យូទ័រទំនើប។
ការលុបចេញតួអក្សរមិនច្បាស់លាស់លុបចេញតួអក្សរដែលមើលទៅស្រដៀងគ្នាដូចជាអក្សរធំ I អក្សរតូច l អក្សរធំ O និងលេខ 0 ដែលពិបាកបែងចែកនៅក្នុងពុម្ពអក្សរខ្លះ។ នេះមានប្រយោជន៍ប្រសិនបើអ្នកនឹងត្រូវវាយ ឬអានពាក្យសម្ងាត់ដោយដៃ ទោះបីជាវាកាត់បន្ថយបន្តិចបន្តួចនូវចំនួនការរួមផ្សំតួអក្សរដែលអាចមានក៏ដោយ។
ទេ — ការប្រើពាក្យសម្ងាត់ដដែលៗនៅលើគណនីច្រើនមានន័យថាការលេចធ្លាយទិន្នន័យតែមួយអាចធ្វើឱ្យខូចខាតគណនីទាំងអស់នោះ។ បង្កើតពាក្យសម្ងាត់តែមួយគត់សម្រាប់គណនីនីមួយៗ ហើយប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដើម្បីរក្សាទុកពួកវាដោយសុវត្ថិភាព ដូច្នេះអ្នកមិនចាំបាច់ចងចាំនីមួយៗទេ។