Kitengenezaji cha bure cha password. Tengeneza password imara, za nasibu zenye urefu na seti za herufi zinazoweza kubinafsishwa, zilizotengenezwa kwa usalama katika kivinjari chako.
Kitengenezaji cha password kinatengeneza mfuatano wa nasibu wa herufi β mchanganyiko wa herufi kubwa na ndogo, namba, na alama β ukitumia chanzo cha nasibu chenye usalama wa kikriptografia, kikitengeneza password ambazo ni ngumu zaidi kubashiri kuliko chochote ambacho mtu angechagua mwenyewe.
Ilisasishwa mwisho:
Kitengenezaji cha Password
Password ambazo watu wanatengeneza wenyewe zinaelekea kufuata mifumo inayotabirika β jina, tarehe ya kuzaliwa, neno la kawaida lenye namba au alama iliyoongezwa. Washambuliaji wanajua hili, na zana za kuvunja password zimeundwa kuzunguka mifumo hiyohiyo, zikifanya password zilizochaguliwa na binadamu kuwa dhaifu zaidi kuliko zinavyohisi.
Password ya nasibu kikweli, iliyotengenezwa kutoka chanzo chenye usalama wa kikriptografia badala ya hisia za kibinadamu, haina mfumo unaoweza kutumiwa vibaya. Kila herufi inachaguliwa kwa uhuru na bila kutabirika, jambo ambalo ndilo linalofanya password kweli kustahimili kubashiriwa na majaribio ya kiotomatiki ya kuvunja.
Seti za Herufi
Kila aina ya herufi unayojumuisha β herufi kubwa, herufi ndogo, namba, na alama β inapanua idadi ya herufi zinazowezekana katika kila nafasi ya password. Idadi kubwa zaidi inamaanisha password nyingi zaidi zinazowezekana za urefu sawa, jambo ambalo ndilo linalopunguza kasi ya mashambulizi ya brute-force kihalisia.
Mifumo mingine ya zamani bado inazuia alama au inalazimisha urefu mfupi wa juu, katika hali hiyo unaweza kurekebisha seti ya herufi na urefu hapa kuendana na kile akaunti inakubali kihalisia, huku ukiongeza uwezekano wa nasibu ndani ya vikwazo hivyo.
Entropy Imefafanuliwa
Entropy, iliyopimwa kwa bits, ni njia ya kawaida ya kupima majaribio mangapi mshambuliaji angehitaji kinadharia kabla ya kupata password yako kwa nguvu ghafi. Kila bit ya ziada ya entropy inaongeza mara mbili idadi ya password zinazowezekana, hivyo tofauti kati ya bits 40 na 60 ni kubwa sana β si tu 50% imara zaidi.
Zana hii inakokotoa entropy kutoka urefu wa password yako na ukubwa wa seti ya herufi uliyochagua, kisha inaigawa katika ukadiriaji rahisi wa uimara ili uweze kuhukumu haraka kama mpangilio fulani unakidhi mahitaji yako.
Zaidi ya Kutengeneza
Password imara, ya nasibu inalinda dhidi ya kubashiriwa na mashambulizi ya brute-force, lakini haiilindi dhidi ya phishing, programu hasidi zinazorekodi kile unachoandika, au uvunjaji katika huduma inayohifadhi password yako. Kuwezesha uthibitisho wa hatua mbili popote unapotolewa kunaongeza safu ya pili ya ulinzi ambayo password imara pekee haiwezi kutoa.
Kwa kuwa password za nasibu hazikusudiwi kukumbukwa, kutumia msimamizi wa password kuzitengeneza, kuzihifadhi, na kuzijaza kiotomatiki ni njia ya vitendo ya kudumisha password imara ya kipekee kwa kila akaunti bila kutegemea kumbukumbu au password zinazorudiwa.
Matumizi ya Vitendo
Kutengeneza akaunti mpya
Kutengeneza password ya kipekee, imara badala ya kutumia tena moja kutoka tovuti nyingine.
Kubadilisha password iliyovunjwa usalama
Kubadilisha password ambayo huenda ilifichuliwa katika uvunjaji wa data.
Kusanidi msimamizi wa password
Kutengeneza password kuu au maingizo imara unapohamia kwenye msimamizi wa password.
Kulinda akaunti za pamoja au za usimamizi
Kutengeneza password imara kwa akaunti zinazoshirikiwa ndani ya timu au shirika.
Kukidhi matakwa ya password ya tovuti
Kurekebisha urefu na aina za herufi kuendana na kanuni maalum za utata.
Ndiyo β password zinatengenezwa kikamilifu katika kivinjari chako ukitumia Web Crypto API, chanzo cha namba za nasibu chenye usalama wa kikriptografia. Hakuna password inayotumwa kwenye seva au kuhifadhiwa mahali popote, hivyo inaishi tu kwenye kifaa chako mpaka uinakili na kuitumia.
Miongozo mingi ya usalama sasa inapendekeza angalau herufi 12-16 kwa akaunti muhimu, kwa kuwa password ndefu zaidi ni ngumu zaidi kubashiri kwa mara nyingi zaidi kupitia mashambulizi ya nguvu ghafi (brute-force). Kwa akaunti nyeti sana (barua pepe, benki, wasimamizi wa password), herufi 16-20 ni lengo lenye busara.
Entropy inapima kutotabirika kwa kinadharia kwa password katika bits β nambari kubwa zaidi inamaanisha mchanganyiko mwingi zaidi wa uwezekano ambao mshambuliaji angehitaji kujaribu. Password yenye bits 60+ za entropy kwa jumla inachukuliwa kuwa imara; chini ya bits 40 inaweza kubashiriwa kwa urahisi na uwezo wa kisasa wa kompyuta.
Kutoa herufi zinazofanana kunaondoa herufi zinazofanana kama I kubwa, l ndogo, O kubwa, na namba 0, ambazo zinaweza kuwa ngumu kutofautisha katika fonti fulani. Hii ina manufaa kama utahitaji kuandika au kusoma password mwenyewe, ingawa inapunguza kidogo sana idadi ya mchanganyiko wa herufi unaowezekana.
Hapana β kutumia password moja katika akaunti nyingi kunamaanisha uvunjaji mmoja wa data unaweza kuhatarisha zote. Tengeneza password ya kipekee kwa kila akaunti, na tumia msimamizi wa password kuzihifadhi kwa usalama ili usihitaji kukumbuka kila moja.