Penjana kata laluan percuma. Cipta kata laluan rawak yang kukuh dengan panjang dan set aksara yang boleh disesuaikan, dijana secara selamat dalam pelayar anda.
Penjana kata laluan mencipta rentetan aksara rawak β gabungan huruf besar dan kecil, nombor, dan simbol β menggunakan sumber rawak yang selamat secara kriptografi, menghasilkan kata laluan yang jauh lebih sukar diteka berbanding apa-apa yang dipilih secara manual oleh seseorang.
Terakhir dikemas kini:
Penjana Kata Laluan
Kata laluan yang dicipta sendiri oleh orang cenderung mengikut corak yang boleh diramal β nama, hari lahir, perkataan biasa dengan nombor atau simbol ditambah. Penyerang tahu ini, dan alat pemecahan kata laluan dibina khusus berdasarkan corak-corak inilah, menjadikan kata laluan pilihan manusia jauh lebih lemah daripada yang dirasakan.
Kata laluan yang benar-benar rawak, dijana daripada sumber yang selamat secara kriptografi dan bukan intuisi manusia, tidak mempunyai corak yang boleh dieksploitasi. Setiap aksara dipilih secara berasingan dan tidak boleh diramal, itulah yang sebenarnya menjadikan kata laluan tahan terhadap kedua-dua tekaan dan percubaan pemecahan automatik.
Set Aksara
Setiap jenis aksara yang anda masukkan β huruf besar, huruf kecil, nombor, dan simbol β memperluas kumpulan aksara yang mungkin pada setiap kedudukan dalam kata laluan. Kumpulan yang lebih besar bermakna secara eksponen lebih banyak kata laluan yang mungkin dengan panjang yang sama, itulah yang sebenarnya melambatkan serangan brute-force.
Sesetengah sistem lama masih menyekat simbol atau menguatkuasakan panjang maksimum yang pendek, dalam kes tersebut anda boleh melaraskan set aksara dan panjang di sini agar sepadan dengan apa yang benar-benar diterima oleh akaun tersebut, sambil tetap memaksimumkan keacakan dalam batasan tersebut.
Entropi Diterangkan
Entropi, diukur dalam bit, ialah cara standard untuk mengukur berapa banyak tekaan yang secara teorinya perlu dicuba oleh penyerang sebelum menemui kata laluan anda melalui brute force. Setiap bit tambahan entropi menggandakan dua bilangan kata laluan yang mungkin, jadi perbezaan antara 40 dan 60 bit adalah amat besar β bukan hanya 50% lebih kukuh.
Alat ini mengira entropi daripada panjang kata laluan anda dan saiz set aksara yang anda pilih, kemudian mengklasifikasikannya kepada penilaian kekuatan yang mudah supaya anda dapat menilai dengan cepat sama ada konfigurasi tertentu memenuhi keperluan anda.
Melangkaui Penjanaan
Kata laluan yang kukuh dan rawak melindungi daripada tekaan dan serangan brute-force, tetapi ia tidak melindungi daripada phishing, perisian hasad yang merekod ketukan kekunci anda, atau kebocoran data di perkhidmatan yang menyimpan kata laluan anda. Mengaktifkan pengesahan dua faktor di mana sahaja ditawarkan menambah lapisan pertahanan kedua yang tidak dapat disediakan oleh kata laluan kukuh sahaja.
Memandangkan kata laluan rawak tidak dimaksudkan untuk dihafal, menggunakan pengurus kata laluan untuk menjana, menyimpan, dan mengisi automatik kata laluan tersebut ialah cara praktikal untuk mengekalkan kata laluan unik yang kukuh bagi setiap akaun tanpa bergantung kepada ingatan atau kata laluan yang digunakan semula.
Kegunaan Praktikal
Mencipta akaun baharu
Menjana kata laluan yang unik dan kukuh dan bukannya menggunakan semula daripada laman lain.
Mengemas kini kata laluan yang terjejas
Menggantikan kata laluan yang mungkin telah terdedah dalam kebocoran data.
Menyediakan pengurus kata laluan
Menjana kata laluan induk atau entri yang kukuh semasa anda beralih kepada pengurus kata laluan.
Mengamankan akaun kongsi atau pentadbir
Mencipta kata laluan yang kukuh untuk akaun yang dikongsi dalam pasukan atau organisasi.
Memenuhi keperluan kata laluan laman web
Melaraskan panjang dan jenis aksara agar sepadan dengan peraturan kerumitan tertentu.
Ya β kata laluan dijana sepenuhnya dalam pelayar anda menggunakan Web Crypto API, sumber nombor rawak yang selamat secara kriptografi. Tiada kata laluan pernah dihantar ke pelayan atau disimpan di mana-mana, jadi ia hanya wujud pada peranti anda sehingga anda menyalin dan menggunakannya.
Kebanyakan garis panduan keselamatan kini mengesyorkan sekurang-kurangnya 12-16 aksara untuk akaun penting, kerana kata laluan yang lebih panjang secara eksponen lebih sukar dipecahkan melalui tekaan brute-force. Bagi akaun yang sangat sensitif (emel, perbankan, pengurus kata laluan), 16-20 aksara ialah sasaran yang munasabah.
Entropi mengukur ketidaktepatan teori sesuatu kata laluan dalam bit β nombor yang lebih tinggi bermakna lebih banyak kombinasi yang mungkin perlu dicuba oleh penyerang. Kata laluan dengan entropi 60+ bit umumnya dianggap kukuh; di bawah 40 bit mudah dipecahkan dengan kuasa pengkomputeran moden.
Mengecualikan aksara yang mengelirukan membuang aksara yang serupa seperti huruf besar I, huruf kecil l, huruf besar O, dan digit 0, yang boleh sukar dibezakan dalam sesetengah fon. Ini berguna jika anda perlu menaip atau membaca kata laluan secara manual, walaupun ia sedikit mengurangkan bilangan kombinasi aksara yang mungkin.
Tidak β menggunakan semula sebarang kata laluan merentasi berbilang akaun bermakna satu kebocoran data boleh menjejaskan kesemuanya. Jana kata laluan unik untuk setiap akaun, dan gunakan pengurus kata laluan untuk menyimpannya dengan selamat supaya anda tidak perlu mengingati setiap satu.