Πώς χρησιμοποιείται
- Ορίστε το επιθυμητό μήκος με τον ολισθητή (συνιστάται 16+).
- Επιλέξτε τους τύπους χαρακτήρων που θέλετε — όσο περισσότεροι τύποι, τόσο ισχυρότερος ο κωδικός.
- Προαιρετικά αποκλείστε διφορούμενους χαρακτήρες αν θα πληκτρολογήσετε τον κωδικό με το χέρι.
- Πατήστε "Δημιουργία Κωδικού" (ένας νέος εμφανίζεται επίσης όποτε αλλάζετε μια επιλογή).
- Πατήστε "Αντιγραφή" και αποθηκεύστε τον σε διαχειριστή κωδικών.
Παράδειγμα
Είσοδος
Μήκος: 16, όλοι οι τύποι χαρακτήρων ενεργοποιημένοιΈξοδος
K7#mQv9!xR2pWz@eΠερίπου 105 bits εντροπίας — μια σύγχρονη συστοιχία GPU θα χρειαζόταν περισσότερο χρόνο από την ηλικία του σύμπαντος για να τον σπάσει με ωμή βία.
Τι είναι αυτό το εργαλείο;
Μια γεννήτρια κωδικών δημιουργεί τυχαίους κωδικούς πολύ ισχυρότερους από οτιδήποτε επινοεί ένας άνθρωπος. Οι άνθρωποι επιλέγουν αξέχαστα μοτίβα — ονόματα, ημερομηνίες, διαδρομές πληκτρολογίου — και οι επιτιθέμενοι γνωρίζουν κάθε ένα από αυτά τα μοτίβα. Ένας τυχαίος κωδικός 16 χαρακτήρων από πλήρες σύνολο χαρακτήρων έχει περίπου 100 bits εντροπίας, κάτι που ξεπερνά κάθε ρεαλιστική επίθεση ωμής βίας.
Αυτή η γεννήτρια χρησιμοποιεί το Web Crypto API (την ίδια ασφαλή τυχαιότητα που χρησιμοποιεί το λειτουργικό σας σύστημα για κλειδιά κρυπτογράφησης), εγγυάται τουλάχιστον έναν χαρακτήρα από κάθε σύνολο που επιλέγετε, και εμφανίζει εκτίμηση ισχύος βασισμένη σε εντροπία ώστε να βλέπετε την επίδραση κάθε επιλογής.
Η κατευθυντήρια γραμμή κωδικών του NIST SP 800-63B το επιβεβαιώνει: συνιστά υποστήριξη μακρών κωδικών (τουλάχιστον έως 64 χαρακτήρες), έλεγχο υποψήφιων κωδικών έναντι λιστών γνωστών διαρροών, και κατάργηση υποχρεωτικών κανόνων σύνθεσης και προγραμματισμένων επαναφορών — επειδή το μήκος και η τυχαιότητα, όχι τα υποχρεωτικά σύμβολα, καθορίζουν την πραγματική ισχύ.
Πρακτικές συμβουλές
- Το μήκος νικά την εξυπνάδα: ένας κωδικός 20 χαρακτήρων με μόνο πεζά+ψηφία είναι ισχυρότερος από έναν 10 χαρακτήρων που χρησιμοποιεί κάθε σύμβολο — παρατηρήστε τον μετρητή εντροπίας καθώς σέρνετε τον ολισθητή για να το δείτε οι ίδιοι.
- Κάποιοι ιστότοποι περιορίζουν το μήκος ή απαγορεύουν σύμβολα (οι τράπεζες είναι διαβόητες). Ταιριάξτε τους κανόνες τους με τα πλαίσια ελέγχου αντί να επεξεργάζεστε τον κωδικό με το χέρι — οι χειροκίνητες επεξεργασίες συγκεντρώνουν την προβλεψιμότητα ακριβώς εκεί που την προσθέσατε.
- Δημιουργήστε φρέσκο κωδικό ανά ιστότοπο. Η ισχύς οποιουδήποτε κωδικού είναι άσχετη μόλις επαναχρησιμοποιηθεί σε ιστότοπο που παραβιάζεται.
- Για κωδικό που πρέπει να απομνημονεύσετε (είσοδος laptop, κύριος κωδικός διαχειριστή κωδικών), μήκος 20+ χωρίς σύμβολα είναι συχνά ευκολότερο στην πληκτρολόγηση και εξίσου ισχυρό.
Πόσο ισχυρό είναι ισχυρό; Μια σύγκριση
Συγκεκριμένοι αριθμοί για πλαίσιο: 8 χαρακτήρες μικτοί (~52 bits) σπάνε από σύγχρονη συστοιχία GPU μέσα σε ώρες αν διαρρεύσει το hash του ιστότοπου. 12 χαρακτήρες (~78 bits) αντέχουν για χρόνια. 16 χαρακτήρες (~105 bits) ξεπερνούν σε διάρκεια ζωής το υλικό που θα τους επιτεθεί. Η online μαντεψιά είναι πολύ πιο αργή από αυτούς τους offline αριθμούς — τα όρια ρυθμού περιορίζουν τους επιτιθέμενους σε χιλιάδες προσπάθειες, όχι τρισεκατομμύρια — αλλά δεν ελέγχετε ποια διαρροή θα συμβεί, οπότε δημιουργήστε κωδικό για την offline περίπτωση.
Γι' αυτό οι διαχειριστές κωδικών άλλαξαν το παιχνίδι: όταν δεν χρειάζεται να απομνημονεύσετε τίποτα, κάθε κωδικός μπορεί να είναι 16+ τυχαίοι χαρακτήρες, και μια διαρροή παύει να επηρεάζει τους υπόλοιπους λογαριασμούς σας.
Κοινές περιπτώσεις χρήσης
- Δημιουργία νέου λογαριασμού σε ιστότοπο που επιβάλλει συγκεκριμένη πολιτική κωδικού (ελάχιστο μήκος, πρέπει να περιλαμβάνει σύμβολα) — ορίστε τις αντίστοιχες επιλογές εδώ αντί να επεξεργαστείτε χειροκίνητα έναν κωδικό ώστε να ταιριάζει.
- Δημιουργία παρτίδας μοναδικών κωδικών κατά τη δημιουργία πολλών λογαριασμών ή δοκιμαστικών χρηστών ταυτόχρονα.
- Αντικατάσταση επαναχρησιμοποιημένου κωδικού μετά από ειδοποίηση διαρροής, με έναν μοναδικό κωδικό ανά επηρεαζόμενο λογαριασμό.
- Δημιουργία κωδικού router Wi-Fi ή κοινόχρηστης συσκευής που είναι ισχυρός αλλά αποκλείει διφορούμενους χαρακτήρες για όποιον θα τον πληκτρολογήσει από τυπωμένη κάρτα.
Γιατί να το χρησιμοποιήσετε;
Πραγματικά τυχαίο: κρυπτογραφικά ασφαλής τυχαιότητα, όχι το προβλέψιμο Math.random().
Πλήρως offline — ο κωδικός δημιουργείται στη συσκευή σας και δεν διαβιβάζεται ποτέ πουθενά.
Προσαρμοσμένο μήκος (6–64) και σύνολα χαρακτήρων για να ταιριάζουν σε κάθε κανόνα κωδικού ιστότοπου.
Επιλογή "Αποκλεισμός διφορούμενων χαρακτήρων" (0/O, 1/l/I) για κωδικούς που ίσως χρειαστεί να διαβάσετε ή πληκτρολογήσετε χειροκίνητα.
Ζωντανός μετρητής ισχύος βασισμένος σε πραγματική εντροπία, όχι αυθαίρετες έγχρωμες μπάρες.
Συχνές ερωτήσεις
Είναι ασφαλές να δημιουργώ κωδικό σε έναν ιστότοπο;
Σε αυτόν, ναι — η δημιουργία γίνεται εξ ολοκλήρου στον browser σας με το Web Crypto API. Κανένα αίτημα δικτύου δεν μεταφέρει τον κωδικό· μπορείτε ακόμα και να φορτώσετε τη σελίδα, να αποσυνδεθείτε από το internet, και να δημιουργήσετε offline.
Πόσο μεγάλος πρέπει να είναι ο κωδικός μου;
16 χαρακτήρες με μικτούς τύπους είναι μια ισχυρή προεπιλογή για σημαντικούς λογαριασμούς. 12 είναι ένα αποδεκτό ελάχιστο. Το μήκος μετράει περισσότερο από την πολυπλοκότητα: ένας μεγαλύτερος κωδικός νικά έναν μικρότερο με περισσότερα σύμβολα.
Τι σημαίνει η εκτίμηση ισχύος;
Είναι εντροπία: ο αριθμός των bits που πρέπει να μαντέψει ένας επιτιθέμενος. Κάθε επιπλέον bit διπλασιάζει τη δουλειά μαντεψιάς. Κάτω από 45 bits είναι αδύναμο, 70+ είναι ισχυρό για online λογαριασμούς, και 100+ αντιστέκεται ακόμα και σε offline επιθέσεις σε κλεμμένα hashes κωδικών.
Πρέπει να χρησιμοποιώ τον ίδιο δημιουργημένο κωδικό σε πολλούς ιστότοπους;
Όχι. Όταν ένας ιστότοπος παραβιαστεί, οι επιτιθέμενοι δοκιμάζουν τον διαρρεύσαντα κωδικό παντού αλλού. Δημιουργήστε μοναδικό κωδικό ανά ιστότοπο και κρατήστε τους σε διαχειριστή κωδικών — γι' αυτό υπάρχουν οι διαχειριστές.
Γιατί να αποκλείσω διφορούμενους χαρακτήρες;
Χαρακτήρες όπως 0/O και 1/l/I φαίνονται πανομοιότυποι σε πολλές γραμματοσειρές. Αν θα διαβάσετε ποτέ τον κωδικό δυνατά ή θα τον πληκτρολογήσετε από χαρτί, ο αποκλεισμός τους αποτρέπει ενοχλητικά λάθη. Μειώνει ελαφρώς την εντροπία, κάτι που ο μετρητής ισχύος αντικατοπτρίζει με ειλικρίνεια.
Πόσο μεγάλος πρέπει να είναι ένας δημιουργημένος κωδικός;
Αν ένας ιστότοπος τον δέχεται, 16 τυχαίοι χαρακτήρες από πλήρες σύνολο χαρακτήρων ξεπερνούν κάθε ρεαλιστική επίθεση ωμής βίας· 12 είναι λογικό κατώτατο όριο για συνηθισμένους λογαριασμούς. Αν πρέπει να χρησιμοποιήσετε μικρότερο κωδικό λόγω περιορισμού του ιστότοπου, αντισταθμίστε ενεργοποιώντας κάθε τύπο χαρακτήρα — αλλά προτιμήστε το μήκος όποτε έχετε την επιλογή, κάτι που είναι επίσης η θέση του NIST SP 800-63B.