Nemokamas slaptažodžių generatorius. Kurkite stiprius, atsitiktinius slaptažodžius su pasirenkamu ilgiu ir simbolių rinkiniais, generuojamus saugiai jūsų naršyklėje.
Slaptažodžių generatorius sukuria atsitiktinę simbolių eilutę — didžiųjų ir mažųjų raidžių, skaičių bei simbolių mišinį — naudodamas kriptografiškai saugų atsitiktinių skaičių šaltinį, todėl gaunami slaptažodžiai yra kur kas sunkiau atspėjami nei bet kas, ką žmogus sugalvotų rankiniu būdu.
Paskutinį kartą atnaujinta:
Slaptažodžių generatorius
Žmonių patys sugalvoti slaptažodžiai dažniausiai atkartoja nuspėjamus modelius — vardą, gimtadienį, dažną žodį su pridėtu skaičiumi ar simboliu. Užpuolikai tai žino, ir slaptažodžių laužimo įrankiai sukurti būtent šiems modeliams atpažinti, todėl žmogaus sugalvoti slaptažodžiai iš tikrųjų yra kur kas silpnesni, nei atrodo.
Tikrai atsitiktinis slaptažodis, sugeneruotas iš kriptografiškai saugaus šaltinio, o ne žmogaus intuicijos, neturi jokio išnaudojamo modelio. Kiekvienas simbolis parenkamas nepriklausomai ir nenuspėjamai — būtent tai iš tikrųjų daro slaptažodį atsparų ir spėliojimui, ir automatizuotoms laužimo priemonėms.
Simbolių rinkiniai
Kiekvienas įtrauktas simbolių tipas — didžiosios raidės, mažosios raidės, skaičiai ir simboliai — išplečia galimų simbolių aibę kiekvienoje slaptažodžio pozicijoje. Platesnė aibė reiškia eksponentiškai daugiau galimų to paties ilgio slaptažodžių — būtent tai iš tikrųjų sulėtina brutalios jėgos atakas.
Kai kurios senesnės sistemos vis dar blokuoja simbolius arba nustato trumpą maksimalų ilgį — tokiu atveju čia galite pakoreguoti simbolių rinkinį ir ilgį, kad atitiktų tai, ką paskyra iš tikrųjų priima, tuo pačiu maksimaliai išlaikydami atsitiktinumą šių apribojimų ribose.
Entropija paaiškinta
Entropija, matuojama bitais, yra standartinis būdas kiekybiškai įvertinti, kiek bandymų teoriškai reikėtų užpuolikui, kol jis brutalia jėga rastų jūsų slaptažodį. Kiekvienas papildomas entropijos bitas padvigubina galimų slaptažodžių skaičių, todėl skirtumas tarp 40 ir 60 bitų yra milžiniškas — ne tik 50 % stipresnis.
Šis įrankis skaičiuoja entropiją pagal jūsų slaptažodžio ilgį ir pasirinkto simbolių rinkinio dydį, tuomet priskiria ją paprastam stiprumo įvertinimui, kad galėtumėte greitai spręsti, ar konkreti konfigūracija atitinka jūsų poreikius.
Anapus generavimo
Stiprus, atsitiktinis slaptažodis apsaugo nuo spėliojimo ir brutalios jėgos atakų, tačiau neapsaugo nuo sukčiavimo (phishing), kenkėjiškų programų, registruojančių jūsų klavišų paspaudimus, ar duomenų nutekėjimo iš paslaugos, saugančios jūsų slaptažodį. Dviejų veiksnių autentifikavimo įjungimas visur, kur jis siūlomas, prideda antrą apsaugos sluoksnį, kurio vienas stiprus slaptažodis suteikti negali.
Kadangi atsitiktiniai slaptažodžiai nėra skirti įsiminti, slaptažodžių tvarkyklės naudojimas jiems generuoti, saugoti ir automatiškai užpildyti yra praktiškas būdas kiekvienai paskyrai turėti unikalų stiprų slaptažodį, nesikliaujant atmintimi ar pakartotiniu slaptažodžių naudojimu.
Praktiniai naudojimo atvejai
Naujos paskyros kūrimas
Generuojate unikalų, stiprų slaptažodį vietoj pakartotinio naudojimo iš kitos svetainės.
Pažeisto slaptažodžio atnaujinimas
Pakeičiate slaptažodį, kuris galėjo būti atskleistas duomenų nutekėjimo metu.
Slaptažodžių tvarkyklės nustatymas
Generuojate stiprius pagrindinius slaptažodžius ar įrašus, keldamiesi į slaptažodžių tvarkyklę.
Bendrų ar administratoriaus paskyrų apsauga
Sukuriate stiprų slaptažodį paskyroms, bendrai naudojamoms komandoje ar organizacijoje.
Svetainės slaptažodžio reikalavimų atitikimas
Koreguojate ilgį ir simbolių tipus, kad atitiktų konkrečias sudėtingumo taisykles.
Taip — slaptažodžiai generuojami visiškai jūsų naršyklėje naudojant „Web Crypto API“, kriptografiškai saugų atsitiktinių skaičių šaltinį. Joks slaptažodis niekada nesiunčiamas į serverį ir niekur nesaugomas — jis egzistuoja tik jūsų įrenginyje, kol jį nukopijuojate ir panaudojate.
Dauguma šiuolaikinių saugumo rekomendacijų svarbioms paskyroms pataria bent 12–16 simbolių, nes ilgesnius slaptažodžius eksponentiškai sunkiau nulaužti perrenkant variantus. Itin jautrioms paskyroms (el. paštas, bankininkystė, slaptažodžių tvarkyklės) pagrįstas tikslas — 16–20 simbolių.
Entropija matuoja teorinį slaptažodžio nenuspėjamumą bitais — didesnis skaičius reiškia daugiau galimų kombinacijų, kurias turėtų išbandyti užpuolikas. Slaptažodis su 60+ bitų entropija paprastai laikomas stipriu; žemiau 40 bitų jį lengva nulaužti naudojant šiuolaikinę skaičiavimo galią.
Dviprasmiškų simbolių pašalinimas panaikina panašiai atrodančius simbolius, tokius kaip didžioji I, mažoji l, didžioji O ir skaitmuo 0, kuriuos kai kuriais šriftais gali būti sunku atskirti. Tai naudinga, jei slaptažodį reikės įvesti ar perskaityti rankiniu būdu, nors tai šiek tiek sumažina galimų simbolių kombinacijų skaičių.
Ne — to paties slaptažodžio kartojimas keliose paskyrose reiškia, kad vienas duomenų nutekėjimas gali pažeisti jas visas. Sugeneruokite unikalų slaptažodį kiekvienai paskyrai ir naudokite slaptažodžių tvarkyklę, kad juos saugiai saugotumėte, nereikalaudami prisiminti kiekvieno atskirai.