Käyttöohje
- Aseta haluttu pituus liukusäätimellä (16+ suositellaan).
- Valitse haluamasi merkkityypit — mitä useampi tyyppi, sitä vahvempi salasana.
- Poista halutessasi sekoittuvat merkit, jos kirjoitat salasanan käsin.
- Napsauta "Luo salasana" (uusi ilmestyy myös aina, kun muutat asetusta).
- Napsauta "Kopioi" ja tallenna se salasananhallintaan.
Esimerkki
Syöte
Pituus: 16, kaikki merkkityypit käytössäTuloste
K7#mQv9!xR2pWz@eNoin 105 bittiä entropiaa — nykyaikainen GPU-klusteri tarvitsisi murtamiseen kauemmin kuin maailmankaikkeuden iän.
Mikä tämä työkalu on?
Salasanageneraattori luo satunnaisia salasanoja, jotka ovat huomattavasti vahvempia kuin mikä tahansa ihmisen keksimä. Ihmiset valitsevat muistettavia kaavoja — nimiä, päivämääriä, näppäimistöllä liukumista — ja hyökkääjät tuntevat jokaisen näistä kaavoista. Satunnainen 16-merkkinen salasana koko merkistöstä sisältää noin 100 bittiä entropiaa, mikä on kaiken realistisen raa'an voiman hyökkäyksen tavoittamattomissa.
Tämä generaattori käyttää Web Crypto -rajapintaa (samaa turvallista satunnaisuutta, jota käyttöjärjestelmäsi käyttää salausavaimiin), takaa vähintään yhden merkin jokaisesta valitsemastasi merkkiryhmästä ja näyttää entropiaan perustuvan vahvuusarvion, jotta näet jokaisen asetuksen vaikutuksen.
NIST:n salasanaohje SP 800-63B tukee tätä: se suosittelee pitkien salasanojen tukemista (vähintään 64 merkkiin asti), ehdokkaiden tarkistamista tunnettuja vuotolistoja vasten sekä pakollisista koostumussäännöistä ja ajastetuista uusinnoista luopumista — koska pituus ja satunnaisuus, eivät pakolliset erikoismerkit, määrittävät todellisen vahvuuden.
Käytännön vinkit
- Pituus voittaa nokkeluuden: 20-merkkinen salasana pelkillä pienillä kirjaimilla ja numeroilla on vahvempi kuin 10-merkkinen, jossa on käytössä jokainen erikoismerkki — seuraa entropiamittaria säädintä vetäessäsi nähdäksesi tämän itse.
- Jotkut sivustot rajoittavat pituutta tai kieltävät erikoismerkit (pankit ovat tästä tunnettuja). Sovita niiden säännöt valintaruuduilla sen sijaan, että muokkaisit salasanaa käsin — käsinmuokkaukset keskittävät ennustettavuutta juuri sinne, mihin ne lisäsit.
- Luo jokaiselle sivustolle uusi salasana. Minkä tahansa salasanan vahvuudella ei ole merkitystä, kun sitä käytetään uudelleen sivustolla, joka joutuu tietomurron kohteeksi.
- Salasanalle, joka pitää muistaa ulkoa (kannettavan kirjautuminen, salasananhallinnan pääsalasana), vähintään 20 merkin pituus ilman erikoismerkkejä on usein helpompi kirjoittaa ja yhtä vahva.
Kuinka vahva on vahva? Vertailu
Konkreettisia lukuja hahmottamisen tueksi: 8 merkkiä sekoitettuna (~52 bittiä) murtuu nykyaikaiselta GPU-klusterilta tunneissa, jos sivuston tiiviste vuotaa. 12 merkkiä (~78 bittiä) kestää vuosia. 16 merkkiä (~105 bittiä) elää pidempään kuin sitä hyökkäävä laitteisto. Verkossa tapahtuva arvaaminen on paljon hitaampaa kuin nämä offline-luvut — rajoitukset pitävät hyökkääjät tuhansissa yrityksissä, ei triljoonissa — mutta et voi hallita, mikä vuoto tapahtuu, joten luo salasana offline-tapausta ajatellen.
Tämä on myös syy, miksi salasanahallintaohjelmat muuttivat peliä: kun mitään ei tarvitse muistaa ulkoa, jokainen salasana voi olla 16+ satunnaista merkkiä, eikä yksi vuoto enää vaikuta muihin tileihisi.
Yleisiä käyttötapauksia
- Uuden tilin luominen sivustolle, joka vaatii tietyn salasanakäytännön (vähimmäispituus, erikoismerkit) — aseta vastaavat asetukset tässä sen sijaan, että muokkaisit salasanaa käsin sopivaksi.
- Erän uniikkeja salasanoja luominen, kun perustetaan useita tilejä tai testikäyttäjiä kerralla.
- Uudelleenkäytetyn salasanan vaihtaminen vuotoilmoituksen jälkeen, yksi uniikki salasana kutakin vaarantunutta tiliä kohti.
- Wi-Fi-reitittimen tai jaetun laitteen salasanan luominen, joka on vahva mutta jättää pois sekoittuvat merkit niille, jotka kirjoittavat sen paperilta.
Miksi käyttää sitä?
Aidosti satunnainen: kryptografisesti turvallinen satunnaisuus, ei ennustettava Math.random().
Täysin offline — salasana luodaan laitteellasi eikä sitä koskaan lähetetä minnekään.
Valittava pituus (6–64) ja merkistöt sopimaan minkä tahansa sivuston salasanasääntöihin.
"Poista sekoittuvat merkit" -asetus (0/O, 1/l/I) salasanoille, jotka saatat joutua lukemaan tai kirjoittamaan käsin.
Reaaliaikainen vahvuusmittari, joka perustuu todelliseen entropiaan, ei mielivaltaisiin väripalkkeihin.
Usein kysytyt kysymykset
Onko turvallista luoda salasana verkkosivustolla?
Tässä tapauksessa kyllä — luonti tapahtuu kokonaan selaimessasi Web Crypto -rajapinnan avulla. Mikään verkkopyyntö ei kuljeta salasanaa; voit jopa ladata sivun, katkaista internet-yhteyden ja luoda salasanan offline-tilassa.
Kuinka pitkä salasanani pitäisi olla?
16 merkkiä sekoitetuilla tyypeillä on vahva oletus tärkeille tileille. 12 on hyväksyttävä minimi. Pituus on tärkeämpi kuin monimutkaisuus: pidempi salasana voittaa lyhyemmän, jossa on enemmän erikoismerkkejä.
Mitä vahvuusarvio tarkoittaa?
Se on entropiaa: bittien määrä, joka hyökkääjän täytyy arvata. Jokainen lisätty bitti kaksinkertaistaa arvaustyön. Alle 45 bittiä on heikko, 70+ on vahva verkkotileille, ja 100+ kestää jopa offline-hyökkäykset varastettuja salasanatiivisteitä vastaan.
Pitäisikö minun käyttää samaa luotua salasanaa useilla sivustoilla?
Ei. Kun yksi sivusto vuotaa, hyökkääjät kokeilevat vuotanutta salasanaa kaikkialla muualla. Luo jokaiselle sivustolle uniikki salasana ja säilytä ne salasananhallinnassa — juuri siksi salasanahallintaohjelmia on olemassa.
Miksi sekoittuvat merkit kannattaa poistaa?
Merkit kuten 0/O ja 1/l/I näyttävät monissa fonteissa identtisiltä. Jos joudut joskus lukemaan salasanan ääneen tai kirjoittamaan sen paperilta, niiden poistaminen estää turhauttavat virheet. Se vähentää entropiaa hieman, minkä vahvuusmittari näyttää rehellisesti.
Kuinka pitkä luodun salasanan pitäisi olla?
Jos sivusto hyväksyy sen, 16 satunnaista merkkiä koko merkistöstä on kaiken realistisen raa'an voiman hyökkäyksen tavoittamattomissa; 12 on kohtuullinen lattiataso tavallisille tileille. Jos joudut käyttämään lyhyempää salasanaa sivuston rajoituksen vuoksi, kompensoi ottamalla käyttöön jokainen merkkityyppi — mutta suosi pituutta aina kun voit valita, mikä on myös NIST SP 800-63B:n kanta.