Gjenerues falas fjalëkalimesh. Krijoni fjalëkalime të forta, të rastësishme me gjatësi dhe grupe karakteresh të personalizueshme, të gjeneruara në mënyrë të sigurt në shfletuesin tuaj.
Gjeneruesi i fjalëkalimeve krijon një varg të rastësishëm karakteresh — një përzierje shkronjash të mëdha dhe të vogla, numrash dhe simbolesh — duke përdorur një burim rastësie kriptografikisht të sigurt, duke prodhuar fjalëkalime shumë më të vështira për t'u gjetur sesa çdo gjë që një person do të zgjidhte manualisht.
Përditësimi i fundit:
Gjeneruesi i Fjalëkalimeve
Fjalëkalimet që njerëzit shpikin vetë priren të ndjekin modele të parashikueshme — një emër, një ditëlindje, një fjalë e zakonshme me një numër apo simbol të shtuar. Sulmuesit e dinë këtë, dhe mjetet e thyerjes së fjalëkalimeve janë ndërtuar pikërisht rreth këtyre modeleve, duke i bërë fjalëkalimet e zgjedhura nga njerëzit shumë më të dobëta nga sa ndihen.
Një fjalëkalim vërtet i rastësishëm, i gjeneruar nga një burim kriptografikisht i sigurt dhe jo nga intuita njerëzore, nuk ka model të shfrytëzueshëm. Çdo karakter zgjidhet në mënyrë të pavarur dhe të paparashikueshme, gjë që është ajo që në të vërtetë e bën një fjalëkalim rezistent si ndaj gjetjes ashtu edhe ndaj përpjekjeve automatike të thyerjes.
Grupet e Karaktereve
Çdo lloj karakteri që përfshini — shkronja të mëdha, shkronja të vogla, numra dhe simbole — zgjeron grupin e karaktereve të mundshme në çdo pozicion të fjalëkalimit. Një grup më i gjerë do të thotë eksponencialisht më shumë fjalëkalime të mundshme të së njëjtës gjatësi, gjë që është ajo që në të vërtetë ngadalëson sulmet me forcë brute.
Disa sisteme më të vjetra ende bllokojnë simbolet apo detyrojnë gjatësi maksimale të shkurtra, në atë rast mund ta rregulloni grupin e karaktereve dhe gjatësinë këtu që të përputhet me atë që pranon në të vërtetë llogaria, ndërkohë që maksimizoni rastësinë brenda atyre kufizimeve.
Entropia e Shpjeguar
Entropia, e matur në bite, është një mënyrë standarde për të kuantifikuar sa gjetje teorikisht do të duhej të provonte një sulmues përpara se të gjejë fjalëkalimin tuaj me forcë brute. Çdo bit shtesë entropie dyfishon numrin e fjalëkalimeve të mundshme, kështu që dallimi mes 40 dhe 60 biteve është i jashtëzakonshëm — jo thjesht 50% më i fortë.
Ky mjet llogarit entropinë nga gjatësia e fjalëkalimit tuaj dhe madhësia e grupit të karaktereve që keni zgjedhur, dhe më pas e klasifikon në një vlerësim të thjeshtë fuqie, kështu që mund të gjykoni shpejt nëse një konfigurim i caktuar plotëson nevojat tuaja.
Përtej Gjenerimit
Një fjalëkalim i fortë, i rastësishëm mbron nga gjetja dhe sulmet me forcë brute, por nuk mbron nga phishing-u, malware-i që regjistron shtypjet tuaja të tastierës, apo një shkelje në shërbimin që ruan fjalëkalimin tuaj. Aktivizimi i vërtetimit me dy faktorë kudo që ofrohet shton një shtresë të dytë mbrojtjeje që një fjalëkalim i fortë vetëm nuk mund ta ofrojë.
Meqenëse fjalëkalimet e rastësishme nuk janë menduar për t'u mbajtur mend, përdorimi i një menaxheri fjalëkalimesh për t'i gjeneruar, ruajtur dhe plotësuar automatikisht është mënyra praktike për të mbajtur një fjalëkalim unik dhe të fortë për çdo llogari, pa u mbështetur në kujtesë apo fjalëkalime të ripërdorura.
Raste Praktike Përdorimi
Krijimi i një llogarie të re
Gjenerimi i një fjalëkalimi unik dhe të fortë në vend të ripërdorimit të një tjetri nga një faqe tjetër.
Përditësimi i një fjalëkalimi të komprometuar
Zëvendësimi i një fjalëkalimi që mund të jetë ekspozuar në një shkelje të të dhënave.
Konfigurimi i një menaxheri fjalëkalimesh
Gjenerimi i fjalëkalimeve të forta kryesore apo hyrjeve ndërsa kaloni tek një menaxher fjalëkalimesh.
Sigurimi i llogarive të përbashkëta apo administrative
Krijimi i një fjalëkalimi të fortë për llogari të ndara brenda një ekipi apo organizate.
Plotësimi i kërkesave të fjalëkalimit të një faqeje
Rregullimi i gjatësisë dhe llojeve të karaktereve që të përputhen me rregulla specifike kompleksiteti.
Po — fjalëkalimet gjenerohen tërësisht në shfletuesin tuaj duke përdorur Web Crypto API, një burim numrash të rastësishëm kriptografikisht të sigurt. Asnjë fjalëkalim nuk dërgohet kurrë në një server apo ruhet askund, kështu që ekziston vetëm në pajisjen tuaj deri sa ta kopjoni dhe përdorni.
Shumica e udhëzimeve të sigurisë tani rekomandojnë të paktën 12-16 karaktere për llogari të rëndësishme, pasi fjalëkalimet më të gjata janë eksponencialisht më të vështira për t'u thyer nëpërmjet gjetjes me forcë brute. Për llogari shumë të ndjeshme (email, banka, menaxherë fjalëkalimesh), 16-20 karaktere është një objektiv i arsyeshëm.
Entropia mat paparashikueshmërinë teorike të një fjalëkalimi në bite — një numër më i lartë do të thotë më shumë kombinime të mundshme që një sulmues do të duhet të provojë. Një fjalëkalim me 60+ bite entropie konsiderohet përgjithësisht i fortë; nën 40 bite thyhet lehtësisht me fuqinë e sotme llogaritëse.
Përjashtimi i karaktereve të paqarta heq ngjashmëritë si shkronja e madhe I, shkronja e vogël l, shkronja e madhe O, dhe shifra 0, të cilat mund të jenë të vështira për t'u dalluar në disa fonte. Kjo është e dobishme nëse do t'ju duhet të shkruani apo lexoni fjalëkalimin manualisht, ndonëse zvogëlon shumë pak numrin e kombinimeve të mundshme të karaktereve.
Jo — ripërdorimi i çdo fjalëkalimi nëpër shumë llogari do të thotë që një shkelje e vetme e të dhënave mund t'i komprometojë të gjitha. Gjeneroni një fjalëkalim unik për çdo llogari, dhe përdorni një menaxher fjalëkalimesh për t'i ruajtur ato në mënyrë të sigurt, kështu që nuk keni nevojë të mbani mend secilën.