Kā to lietot
- Iestati vēlamo garumu ar slīdni (ieteicams 16+).
- Atzīmē vēlamos rakstzīmju veidus — jo vairāk veidu, jo stiprāka parole.
- Pēc izvēles izslēdz neskaidras rakstzīmes, ja paroli būs jāieraksta ar roku.
- Nospied "Ģenerēt Paroli" (jauna parole parādās arī tad, kad maini kādu opciju).
- Nospied "Kopēt" un saglabā to paroļu pārvaldniekā.
Piemērs
Ievade
Garums: 16, visi rakstzīmju veidi ieslēgtiIzvade
K7#mQv9!xR2pWz@eAptuveni 105 biti entropijas — mūsdienu GPU klasterim tās uzlaušanai vajadzētu ilgāk nekā Visuma vecums.
Kas ir šis rīks?
Paroles ģenerators izveido nejaušas paroles, kas ir daudz spēcīgākas par visu, ko izdomā cilvēks. Cilvēki izvēlas iegaumējamus modeļus — vārdus, datumus, klaviatūras secības — un uzbrucēji zina katru no šiem modeļiem. Nejaušai 16 rakstzīmju parolei no pilnas rakstzīmju kopas ir aptuveni 100 bitu entropijas, kas pārsniedz jebkuru reālistisku brutālā spēka uzbrukumu.
Šis ģenerators izmanto Web Crypto API (to pašu drošo nejaušības avotu, ko izmanto tava operētājsistēma šifrēšanas atslēgām), garantē vismaz vienu rakstzīmi no katras izvēlētās kopas un parāda entropijas balstītu stipruma novērtējumu, lai redzētu katras opcijas ietekmi.
NIST paroles vadlīnijas SP 800-63B to apstiprina: tās iesaka atbalstīt garas paroles (vismaz līdz 64 rakstzīmēm), pārbaudīt kandidātus pret zināmu noplūžu sarakstiem un atmest piespiedu sastāva noteikumus un plānotus atiestatījumus — jo tieši garums un nejaušība, nevis obligāti simboli, nosaka reālo stiprumu.
Praktiski padomi
- Garums uzvar atjautību: 20 rakstzīmju parole tikai no mazajiem burtiem un cipariem ir stiprāka par 10 rakstzīmju paroli ar visiem simboliem — pavelkot slīdni, to var redzēt pašam entropijas mērītājā.
- Dažas vietnes ierobežo garumu vai aizliedz simbolus (bankas tā ir sliktas slavas). Pielāgojies to noteikumiem ar izvēles rūtiņām, nevis rediģējot paroli ar roku — ar roku veiktas izmaiņas tieši tur koncentrē paredzamību.
- Ģenerē svaigu paroli katrai vietnei. Jebkuras paroles stiprums kļūst nesvarīgs, kolīdz tā atkārtoti lietota vietnē, kas tiek uzlauzta.
- Parolei, kas jāatceras no galvas (klēpjdatora pieteikšanās, paroļu pārvaldnieka galvenā parole), garums 20+ bez simboliem bieži ir vieglāk ierakstāms un tikpat stiprs.
Cik stiprs ir stiprs? Salīdzinājums
Konkrēti skaitļi kontekstam: 8 jauktas rakstzīmes (~52 biti) padodas mūsdienu GPU iekārtai stundu laikā, ja vietnes hešs noplūst. 12 rakstzīmes (~78 biti) izturas gadiem. 16 rakstzīmes (~105 biti) pārdzīvo aparatūru, kas to uzbruktu. Tiešsaistes minēšana ir daudz lēnāka par šiem bezsaistes skaitļiem — ātruma ierobežojumi ļauj uzbrucējiem tikai tūkstošus mēģinājumu, nevis triljonus — bet tu nekontrolē, kura noplūde notiks, tāpēc ģenerē atbilstoši bezsaistes scenārijam.
Tieši tāpēc paroļu pārvaldnieki mainīja spēli: kad nekas nav jāatceras, katra parole var būt 16+ nejaušas rakstzīmes, un viena noplūde vairs neietekmē pārējos kontus.
Biežākie lietošanas gadījumi
- Jauna konta izveide vietnē, kas piemēro konkrētu paroles politiku (minimālais garums, obligāti simboli) — iestati atbilstošas opcijas šeit, nevis rediģē paroli ar roku, lai tā atbilstu.
- Vairāku unikālu paroļu ģenerēšana partijā, iestatot vairākus kontus vai testa lietotājus vienlaikus.
- Atkārtoti lietotas paroles nomaiņa pēc noplūdes paziņojuma, ar vienu unikālu paroli katram skartajam kontam.
- Wi-Fi rūtera vai koplietotas ierīces paroles izveide, kas ir stipra, bet neietver neskaidras rakstzīmes, ērtai ierakstīšanai no drukātas kartītes.
Kāpēc to izmantot?
Patiesi nejaušs: kriptogrāfiski droša nejaušība, nevis paredzamā Math.random().
Pilnībā bezsaistes — parole tiek ģenerēta tavā ierīcē un nekad netiek nekur pārsūtīta.
Pielāgojams garums (6–64) un rakstzīmju kopas, lai atbilstu jebkuras vietnes paroles noteikumiem.
Opcija "Izslēgt neskaidras rakstzīmes" (0/O, 1/l/I) parolēm, kuras varētu nākties nolasīt vai ierakstīt manuāli.
Tiešraides stipruma mērītājs, kas balstīts uz reālu entropiju, nevis patvaļīgām krāsu joslām.
Biežāk uzdotie jautājumi
Vai droši ģenerēt paroli tīmekļa vietnē?
Šajā gadījumā jā — ģenerēšana notiek pilnībā tavā pārlūkā, izmantojot Web Crypto API. Neviens tīkla pieprasījums nepārsūta paroli; vari pat ielādēt lapu, atvienoties no interneta un ģenerēt bezsaistē.
Cik garai jābūt manai parolei?
16 rakstzīmes ar jauktiem tipiem ir stiprs noklusējums svarīgiem kontiem. 12 ir pieņemams minimums. Garums ir svarīgāks par sarežģītību: garāka parole ir labāka par īsāku ar vairāk simboliem.
Ko nozīmē stipruma novērtējums?
Tā ir entropija: bitu skaits, kas uzbrucējam jāuzmin. Katrs pievienotais bits dubulto minēšanas darbu. Zem 45 bitiem ir vāji, 70+ ir stipri tiešsaistes kontiem, un 100+ iztur pat bezsaistes uzbrukumus nozagtiem paroļu hešiem.
Vai drīkstu izmantot to pašu ģenerēto paroli vairākās vietnēs?
Nē. Kad viena vietne tiek uzlauzta, uzbrucēji izmēģina noplūdušo paroli visur citur. Ģenerē katrai vietnei unikālu paroli un uzglabā tās paroļu pārvaldniekā — tam pārvaldnieki arī paredzēti.
Kāpēc izslēgt neskaidras rakstzīmes?
Tādas rakstzīmes kā 0/O un 1/l/I daudzos fontos izskatās identiski. Ja paroli kādreiz nāksies nolasīt skaļi vai ierakstīt no papīra, to izslēgšana novērš kaitinošas kļūdas. Tas nedaudz samazina entropiju, ko stipruma mērītājs godīgi atspoguļo.
Cik garai jābūt ģenerētai parolei?
Ja vietne to pieņem, 16 nejaušas rakstzīmes no pilnas rakstzīmju kopas pārsniedz jebkuru reālistisku brutālā spēka uzbrukumu; 12 ir saprātīgs minimums parastiem kontiem. Ja jālieto īsāka parole vietnes ierobežojuma dēļ, kompensē, ieslēdzot visus rakstzīmju veidus — bet, ja ir izvēle, dod priekšroku garumam, kas ir arī NIST SP 800-63B nostāja.