Bepul parol generatori. Sozlanadigan uzunlik va belgi to'plamlariga ega kuchli, tasodifiy parollarni brauzeringizda xavfsiz tarzda yarating.
Parol generatori kriptografik jihatdan xavfsiz tasodifiy manbadan foydalanib belgilarning tasodifiy qatorini — katta va kichik harflar, raqamlar va belgilar aralashmasini — yaratadi, bu esa insonning qo'lda tanlashi mumkin bo'lgan har qanday paroldan ancha qiyinroq topiladigan parollarni ishlab chiqaradi.
Oxirgi yangilanish:
Parol Generatori
Odamlar o'zlari o'ylab topgan parollar bashorat qilinadigan naqshlarga ergashishga moyil — ism, tug'ilgan kun, oxiriga raqam yoki belgi qo'shilgan oddiy so'z. Buzg'unchilar buni bilishadi, parol buzish vositalari aynan shu naqshlar atrofida qurilgan, bu esa inson tanlagan parollarni his qilinganidan ancha zaifroq qiladi.
Inson intuitsiyasidan emas, balki kriptografik jihatdan xavfsiz manbadan yaratilgan haqiqatan ham tasodifiy parolning ekspluatatsiya qilinadigan naqshi yo'q. Har bir belgi mustaqil va bashorat qilib bo'lmaydigan tarzda tanlanadi, bu esa parolni ham taxmin qilishga, ham avtomatlashtirilgan buzish urinishlariga chidamli qiladigan asosiy narsa.
Belgi To'plamlari
Siz kiritgan har bir belgi turi — katta harflar, kichik harflar, raqamlar va belgilar — parolning har bir pozitsiyasidagi mumkin bo'lgan belgilar to'plamini kengaytiradi. Kattaroq to'plam bir xil uzunlikdagi eksponensial ravishda ko'proq mumkin bo'lgan parollarni anglatadi, bu esa haqiqatan ham qo'pol kuch hujumlarini sekinlashtiradigan narsa.
Ba'zi eski tizimlar hali ham belgilarni bloklaydi yoki qisqa maksimal uzunlikni majburlaydi, bunday holda hisob haqiqatan ham qabul qiladigan narsaga moslashtirish uchun belgi to'plami va uzunlikni shu yerda sozlashingiz mumkin, shu bilan birga ushbu cheklovlar ichida tasodifiylikni maksimal darajada oshirishingiz mumkin.
Entropiya Tushuntirilgan
Bitlarda o'lchangan entropiya — bu buzg'unchi parolingizni qo'pol kuch bilan topishdan oldin nazariy jihatdan qancha urinish qilishi kerakligini miqdoriy jihatdan ifodalashning standart usuli. Har bir qo'shimcha entropiya biti mumkin bo'lgan parollar sonini ikki baravar oshiradi, shuning uchun 40 va 60 bit o'rtasidagi farq juda katta — shunchaki 50% kuchliroq emas.
Ushbu vosita parolingizning uzunligi va siz tanlagan belgi to'plamining hajmidan entropiyani hisoblaydi, so'ngra uni oddiy kuch reytingiga tasniflaydi, shunda berilgan konfiguratsiya ehtiyojlaringizga mos kelishini tezda baholay olasiz.
Yaratishdan Tashqari
Kuchli, tasodifiy parol taxmin qilish va qo'pol kuch hujumlaridan himoya qiladi, ammo fishing, klaviatura bosishlaringizni yozib oluvchi zararli dastur yoki parolingizni saqlaydigan xizmatdagi ma'lumotlar sizib chiqishidan himoya qilmaydi. Taklif etilgan har joyda ikki faktorli autentifikatsiyani yoqish kuchli parolning o'zi ta'minlay olmaydigan qo'shimcha himoya qatlamini qo'shadi.
Tasodifiy parollar yodlash uchun mo'ljallanmaganligi sababli, ularni yaratish, saqlash va avtomatik to'ldirish uchun parol menejeridan foydalanish xotiraga tayanmasdan yoki parollarni qayta ishlatmasdan har bir hisob uchun noyob kuchli parolni saqlashning amaliy usulidir.
Amaliy Foydalanish Holatlari
Yangi hisob yaratish
Boshqa saytdan bittasini qayta ishlatish o'rniga noyob, kuchli parol yaratish.
Buzilgan parolni yangilash
Ma'lumotlar sizib chiqishida oshkor bo'lgan bo'lishi mumkin bo'lgan parolni almashtirish.
Parol menejerini sozlash
Parol menejeriga o'tayotganda kuchli bosh parollar yoki yozuvlarni yaratish.
Umumiy yoki admin hisoblarini himoyalash
Jamoa yoki tashkilot ichida umumiy foydalaniladigan hisoblar uchun kuchli parol yaratish.
Sayt parol talablariga javob berish
Muayyan murakkablik qoidalariga mos ravishda uzunlik va belgi turlarini sozlash.
Ha — parollar to'liq brauzeringizda Web Crypto API, kriptografik jihatdan xavfsiz tasodifiy son manbasi yordamida yaratiladi. Hech qanday parol serverga yuborilmaydi yoki qayerdadir saqlanmaydi, shuning uchun u faqat nusxalab ishlatgunga qadar qurilmangizda mavjud bo'ladi.
Ko'pchilik xavfsizlik bo'yicha tavsiyalar endi muhim hisoblar uchun kamida 12-16 belgini tavsiya qiladi, chunki uzunroq parollarni qo'pol kuch bilan taxmin qilish orqali buzish eksponensial ravishda qiyinroq. Juda nozik hisoblar (email, bank, parol menejerlari) uchun 16-20 belgi maqbul maqsad hisoblanadi.
Entropiya parolning nazariy bashorat qilib bo'lmasligini bitlarda o'lchaydi — yuqoriroq son buzg'unchi sinab ko'rishi kerak bo'lgan ko'proq mumkin bo'lgan kombinatsiyalarni anglatadi. 60+ bit entropiyaga ega parol odatda kuchli hisoblanadi; 40 bitdan past esa zamonaviy hisoblash quvvati bilan osongina buzilishi mumkin.
Noaniq belgilarni chiqarib tashlash katta I, kichik l, katta O va 0 raqami kabi bir-biriga o'xshash belgilarni olib tashlaydi, ular ba'zi shriftlarda bir-biridan ajratish qiyin bo'lishi mumkin. Bu parolni qo'lda yozish yoki o'qish kerak bo'lganda foydali, garchi u mumkin bo'lgan belgi kombinatsiyalari sonini juda oz kamaytirsa ham.
Yo'q — bir xil parolni bir nechta hisobda qayta ishlatish bitta ma'lumotlar sizib chiqishi ularning barchasini xavf ostiga qo'yishi mumkinligini anglatadi. Har bir hisob uchun noyob parol yarating va ularni xavfsiz saqlash uchun parol menejeridan foydalaning, shunda har birini yodda tutish shart bo'lmaydi.