ตัวสร้างรหัสผ่านฟรี สร้างรหัสผ่านที่แข็งแกร่งและสุ่มพร้อมความยาวและชุดตัวอักษรที่ปรับแต่งได้ สร้างขึ้นอย่างปลอดภัยในเบราว์เซอร์ของคุณ
ตัวสร้างรหัสผ่านสร้างสตริงตัวอักษรแบบสุ่ม — ผสมผสานตัวพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข และสัญลักษณ์ — โดยใช้แหล่งสุ่มที่ปลอดภัยทางการเข้ารหัส ทำให้ได้รหัสผ่านที่คาดเดาได้ยากกว่ารหัสผ่านที่คนเลือกเองมาก
อัปเดตล่าสุด:
ตัวสร้างรหัสผ่าน
รหัสผ่านที่คนคิดขึ้นเองมักตามรูปแบบที่คาดเดาได้ — ชื่อ วันเกิด คำทั่วไปพร้อมตัวเลขหรือสัญลักษณ์ต่อท้าย ผู้โจมตีทราบเรื่องนี้ดี และเครื่องมือเจาะรหัสผ่านถูกสร้างขึ้นโดยอิงจากรูปแบบเหล่านี้โดยเฉพาะ ทำให้รหัสผ่านที่มนุษย์เลือกเองอ่อนแอกว่าที่รู้สึกมาก
รหัสผ่านที่สุ่มอย่างแท้จริง ซึ่งสร้างขึ้นจากแหล่งที่ปลอดภัยทางการเข้ารหัสแทนที่จะเป็นสัญชาตญาณของมนุษย์ ไม่มีรูปแบบที่สามารถถูกใช้ประโยชน์ได้ ตัวอักษรแต่ละตัวถูกเลือกอย่างเป็นอิสระและคาดเดาไม่ได้ ซึ่งเป็นสิ่งที่ทำให้รหัสผ่านต้านทานทั้งการเดาและความพยายามเจาะรหัสผ่านแบบอัตโนมัติได้จริง
ชุดตัวอักษร
ประเภทตัวอักษรแต่ละแบบที่คุณรวมเข้าไป — ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ — ขยายกลุ่มตัวอักษรที่เป็นไปได้ในแต่ละตำแหน่งของรหัสผ่าน กลุ่มที่ใหญ่ขึ้นหมายถึงรหัสผ่านที่เป็นไปได้มากขึ้นแบบทวีคูณสำหรับความยาวเดียวกัน ซึ่งเป็นสิ่งที่ทำให้การโจมตีแบบ brute-force ช้าลงจริง
ระบบเก่าบางระบบยังคงบล็อกสัญลักษณ์หรือบังคับความยาวสูงสุดที่สั้น ในกรณีนี้คุณสามารถปรับชุดตัวอักษรและความยาวที่นี่ให้ตรงกับสิ่งที่บัญชีนั้นยอมรับจริง ในขณะที่ยังคงเพิ่มความสุ่มสูงสุดภายในข้อจำกัดเหล่านั้น
อธิบายเอนโทรปี
เอนโทรปี วัดเป็นบิต เป็นวิธีมาตรฐานในการวัดปริมาณว่าผู้โจมตีจะต้องลองกี่ครั้งในทางทฤษฎีก่อนจะพบรหัสผ่านของคุณด้วยวิธี brute force แต่ละบิตเอนโทรปีที่เพิ่มขึ้นทำให้จำนวนรหัสผ่านที่เป็นไปได้เพิ่มขึ้นเป็นสองเท่า ดังนั้นความแตกต่างระหว่าง 40 กับ 60 บิตจึงมหาศาล — ไม่ใช่แค่แข็งแกร่งขึ้น 50%
เครื่องมือนี้คำนวณเอนโทรปีจากความยาวรหัสผ่านของคุณและขนาดของชุดตัวอักษรที่คุณเลือก แล้วจัดประเภทเป็นระดับความแข็งแกร่งอย่างง่ายเพื่อให้คุณตัดสินได้อย่างรวดเร็วว่าการตั้งค่าที่กำหนดตรงตามความต้องการของคุณหรือไม่
เกินกว่าการสร้าง
รหัสผ่านที่แข็งแกร่งและสุ่มปกป้องคุณจากการเดาและการโจมตีแบบ brute-force แต่ไม่ได้ปกป้องจากฟิชชิ่ง มัลแวร์ที่บันทึกการกดแป้นพิมพ์ของคุณ หรือการรั่วไหลของข้อมูลที่บริการซึ่งจัดเก็บรหัสผ่านของคุณ การเปิดใช้งานการยืนยันตัวตนสองขั้นตอนทุกที่ที่มีให้เพิ่มชั้นการป้องกันที่สองซึ่งรหัสผ่านที่แข็งแกร่งเพียงอย่างเดียวให้ไม่ได้
เนื่องจากรหัสผ่านแบบสุ่มไม่ได้มีไว้ให้จดจำ การใช้ตัวจัดการรหัสผ่านเพื่อสร้าง จัดเก็บ และกรอกอัตโนมัติจึงเป็นวิธีที่ใช้งานได้จริงในการรักษารหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันสำหรับทุกบัญชี โดยไม่ต้องพึ่งพาความจำหรือรหัสผ่านที่ใช้ซ้ำ
กรณีการใช้งานจริง
การสร้างบัญชีใหม่
การสร้างรหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันแทนการใช้รหัสผ่านจากไซต์อื่นซ้ำ
การอัปเดตรหัสผ่านที่ถูกบุกรุก
การเปลี่ยนรหัสผ่านที่อาจถูกเปิดเผยในเหตุการณ์ข้อมูลรั่วไหล
การตั้งค่าตัวจัดการรหัสผ่าน
การสร้างรหัสผ่านหลักหรือรายการที่แข็งแกร่งขณะย้ายไปใช้ตัวจัดการรหัสผ่าน
การรักษาความปลอดภัยบัญชีที่ใช้ร่วมกันหรือบัญชีผู้ดูแลระบบ
การสร้างรหัสผ่านที่แข็งแกร่งสำหรับบัญชีที่ใช้ร่วมกันภายในทีมหรือองค์กร
การปฏิบัติตามข้อกำหนดรหัสผ่านของเว็บไซต์
การปรับความยาวและประเภทตัวอักษรให้ตรงกับกฎความซับซ้อนเฉพาะ
ใช่ — รหัสผ่านถูกสร้างขึ้นทั้งหมดในเบราว์เซอร์ของคุณโดยใช้ Web Crypto API ซึ่งเป็นแหล่งเลขสุ่มที่ปลอดภัยทางการเข้ารหัส รหัสผ่านจะไม่ถูกส่งไปยังเซิร์ฟเวอร์หรือจัดเก็บที่ใดเลย ดังนั้นจึงมีอยู่เฉพาะบนอุปกรณ์ของคุณจนกว่าคุณจะคัดลอกและนำไปใช้
คำแนะนำด้านความปลอดภัยส่วนใหญ่ในปัจจุบันแนะนำอย่างน้อย 12-16 ตัวอักษรสำหรับบัญชีสำคัญ เนื่องจากรหัสผ่านที่ยาวกว่าจะยากต่อการเดาหรือถูกโจมตีแบบ brute-force มากขึ้นแบบทวีคูณ สำหรับบัญชีที่มีความอ่อนไหวสูง (อีเมล ธนาคาร ตัวจัดการรหัสผ่าน) 16-20 ตัวอักษรเป็นเป้าหมายที่สมเหตุสมผล
เอนโทรปีวัดความคาดเดาไม่ได้ในเชิงทฤษฎีของรหัสผ่านเป็นหน่วยบิต — ตัวเลขที่สูงกว่าหมายถึงจำนวนชุดค่าผสมที่เป็นไปได้มากขึ้นที่ผู้โจมตีต้องลอง รหัสผ่านที่มีเอนโทรปี 60 บิตขึ้นไปโดยทั่วไปถือว่าแข็งแกร่ง ต่ำกว่า 40 บิตสามารถถูกเจาะได้ง่ายด้วยพลังการประมวลผลสมัยใหม่
การไม่รวมตัวอักษรที่คล้ายกันจะลบตัวอักษรที่หน้าตาคล้ายกัน เช่น ตัว I พิมพ์ใหญ่ ตัว l พิมพ์เล็ก ตัว O พิมพ์ใหญ่ และเลข 0 ซึ่งอาจแยกแยะยากในบางฟอนต์ เรื่องนี้มีประโยชน์หากคุณต้องพิมพ์หรืออ่านรหัสผ่านด้วยตัวเอง แม้ว่าจะลดจำนวนชุดค่าผสมตัวอักษรที่เป็นไปได้ลงเล็กน้อยก็ตาม
ไม่ควร — การใช้รหัสผ่านเดียวกันซ้ำในหลายบัญชีหมายความว่าการรั่วไหลของข้อมูลเพียงครั้งเดียวสามารถทำให้บัญชีทั้งหมดถูกบุกรุกได้ ให้สร้างรหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี และใช้ตัวจัดการรหัสผ่านเพื่อจัดเก็บอย่างปลอดภัยโดยไม่ต้องจดจำแต่ละอันเอง