Brezplačen generator gesel. Ustvarite močna, naključna gesla s prilagodljivo dolžino in nabori znakov, generirana varno neposredno v vašem brskalniku.
Generator gesel ustvari naključni niz znakov — mešanico velikih in malih črk, številk ter simbolov — z uporabo kriptografsko varnega vira naključnosti, kar ustvari gesla, ki jih je veliko težje uganiti kot karkoli, kar bi ročno izbrala oseba.
Nazadnje posodobljeno:
Generator gesel
Gesla, ki si jih ljudje izmislijo sami, sledijo predvidljivim vzorcem — ime, rojstni dan, pogosta beseda s pripeto številko ali simbolom. Napadalci to vedo, orodja za razbijanje gesel pa so zgrajena natanko okoli teh vzorcev, zaradi česar so gesla, ki jih izberejo ljudje, veliko šibkejša, kot se zdijo.
Resnično naključno geslo, ustvarjeno iz kriptografsko varnega vira namesto človeške intuicije, nima izkoristljivega vzorca. Vsak znak je izbran neodvisno in nepredvidljivo, kar dejansko naredi geslo odporno tako na uganjevanje kot na avtomatizirane poskuse razbijanja.
Nabori znakov
Vsaka vrsta znakov, ki jo vključite — velike črke, male črke, številke in simboli — razširi nabor možnih znakov na vsakem mestu v geslu. Večji nabor pomeni eksponentno več možnih gesel enake dolžine, kar dejansko upočasni napade z grobo silo.
Nekateri starejši sistemi še vedno blokirajo simbole ali uveljavljajo kratke največje dolžine, zato lahko v takem primeru tukaj prilagodite nabor znakov in dolžino, da ustrezata dejanskim zahtevam računa, hkrati pa znotraj teh omejitev čim bolj povečate naključnost.
Pojasnjena entropija
Entropija, merjena v bitih, je standarden način izražanja, koliko poskusov bi teoretično potreboval napadalec, da bi z grobo silo našel vaše geslo. Vsak dodaten bit entropije podvoji število možnih gesel, zato je razlika med 40 in 60 biti ogromna — ne le 50 % večja.
To orodje izračuna entropijo iz dolžine vašega gesla in velikosti izbranega nabora znakov, nato pa jo razvrsti v enostavno oceno moči, da lahko hitro presodite, ali dana konfiguracija ustreza vašim potrebam.
Onkraj generiranja
Močno, naključno geslo ščiti pred uganjevanjem in napadi z grobo silo, ne ščiti pa pred lažnim predstavljanjem, zlonamerno programsko opremo, ki beleži pritiske tipk, ali vdorom pri storitvi, ki hrani vaše geslo. Omogočanje dvofaktorske avtentikacije, kjer koli je na voljo, doda dodatno plast zaščite, ki je samo močno geslo ne more zagotoviti.
Ker si naključnih gesel ni mogoče zapomniti, je uporaba upravitelja gesel za njihovo generiranje, shranjevanje in samodejno izpolnjevanje praktičen način vzdrževanja edinstvenega močnega gesla za vsak račun, ne da bi se zanašali na spomin ali ponovno uporabo gesel.
Praktični primeri uporabe
Ustvarjanje novega računa
Generiranje edinstvenega, močnega gesla namesto ponovne uporabe gesla z druge strani.
Posodobitev ogroženega gesla
Zamenjava gesla, ki je bilo morda izpostavljeno pri vdoru v podatke.
Nastavitev upravitelja gesel
Generiranje močnih glavnih gesel ali vnosov med prehodom na upravitelja gesel.
Zavarovanje skupnih ali skrbniških računov
Ustvarjanje močnega gesla za račune, ki si jih delijo člani ekipe ali organizacije.
Izpolnjevanje zahtev spletnega mesta glede gesel
Prilagajanje dolžine in vrst znakov posebnim pravilom zahtevnosti.
Da — gesla se generirajo v celoti v vašem brskalniku z uporabo Web Crypto API, kriptografsko varnega vira naključnih števil. Nobeno geslo se nikoli ne pošlje na strežnik ali kjerkoli shrani, zato obstaja samo na vaši napravi, dokler ga ne kopirate in uporabite.
Večina varnostnih priporočil danes svetuje vsaj 12–16 znakov za pomembne račune, saj so daljša gesla eksponentno težje razbiti z metodo grobe sile. Za zelo občutljive račune (e-pošta, banka, upravitelj gesel) je razumen cilj 16–20 znakov.
Entropija meri teoretično nepredvidljivost gesla v bitih — višje število pomeni več možnih kombinacij, ki bi jih moral napadalec preizkusiti. Geslo z entropijo 60 bitov ali več velja na splošno za močno; pod 40 biti ga je z zmogljivostjo sodobnih računalnikov mogoče zlahka razbiti.
Izključitev dvoumnih znakov odstrani podobne like, kot so veliki I, mali l, veliki O in številka 0, ki jih je v nekaterih pisavah težko razločiti. To je koristno, če boste geslo morali ročno vtipkati ali prebrati, čeprav zelo rahlo zmanjša število možnih kombinacij znakov.
Ne — ponovna uporaba katerega koli gesla na več računih pomeni, da lahko en sam vdor v podatke ogrozi vse. Za vsak račun generirajte edinstveno geslo in uporabite upravitelja gesel za njihovo varno shranjevanje, tako da si jih ni treba zapomniti vsakega posebej.