CodeKitHub
Ikdienas rīki

Spēcīgas Nejaušas Paroles Ģenerators

Pēdējoreiz atjaunināts:

Ģenerē spēcīgu, nejaušu paroli ar vienu klikšķi. Izvēlies garumu un rakstzīmju veidus, un saņem tiešraides stipruma novērtējumu. Paroles tiek veidotas ar tava pārlūka kriptogrāfisko nejaušo ģeneratoru un nekad neatstāj tavu ierīci — nekas netiek pārsūtīts, saglabāts vai reģistrēts.

Strength:

Kā to lietot

  1. Iestati vēlamo garumu ar slīdni (ieteicams 16+).
  2. Atzīmē vēlamos rakstzīmju veidus — jo vairāk veidu, jo stiprāka parole.
  3. Pēc izvēles izslēdz neskaidras rakstzīmes, ja paroli būs jāieraksta ar roku.
  4. Nospied "Ģenerēt Paroli" (jauna parole parādās arī tad, kad maini kādu opciju).
  5. Nospied "Kopēt" un saglabā to paroļu pārvaldniekā.

Piemērs

Ievade

Garums: 16, visi rakstzīmju veidi ieslēgti

Izvade

K7#mQv9!xR2pWz@e

Aptuveni 105 biti entropijas — mūsdienu GPU klasterim tās uzlaušanai vajadzētu ilgāk nekā Visuma vecums.

Kas ir šis rīks?

Paroles ģenerators izveido nejaušas paroles, kas ir daudz spēcīgākas par visu, ko izdomā cilvēks. Cilvēki izvēlas iegaumējamus modeļus — vārdus, datumus, klaviatūras secības — un uzbrucēji zina katru no šiem modeļiem. Nejaušai 16 rakstzīmju parolei no pilnas rakstzīmju kopas ir aptuveni 100 bitu entropijas, kas pārsniedz jebkuru reālistisku brutālā spēka uzbrukumu.

Šis ģenerators izmanto Web Crypto API (to pašu drošo nejaušības avotu, ko izmanto tava operētājsistēma šifrēšanas atslēgām), garantē vismaz vienu rakstzīmi no katras izvēlētās kopas un parāda entropijas balstītu stipruma novērtējumu, lai redzētu katras opcijas ietekmi.

NIST paroles vadlīnijas SP 800-63B to apstiprina: tās iesaka atbalstīt garas paroles (vismaz līdz 64 rakstzīmēm), pārbaudīt kandidātus pret zināmu noplūžu sarakstiem un atmest piespiedu sastāva noteikumus un plānotus atiestatījumus — jo tieši garums un nejaušība, nevis obligāti simboli, nosaka reālo stiprumu.

Praktiski padomi

  • Garums uzvar atjautību: 20 rakstzīmju parole tikai no mazajiem burtiem un cipariem ir stiprāka par 10 rakstzīmju paroli ar visiem simboliem — pavelkot slīdni, to var redzēt pašam entropijas mērītājā.
  • Dažas vietnes ierobežo garumu vai aizliedz simbolus (bankas tā ir sliktas slavas). Pielāgojies to noteikumiem ar izvēles rūtiņām, nevis rediģējot paroli ar roku — ar roku veiktas izmaiņas tieši tur koncentrē paredzamību.
  • Ģenerē svaigu paroli katrai vietnei. Jebkuras paroles stiprums kļūst nesvarīgs, kolīdz tā atkārtoti lietota vietnē, kas tiek uzlauzta.
  • Parolei, kas jāatceras no galvas (klēpjdatora pieteikšanās, paroļu pārvaldnieka galvenā parole), garums 20+ bez simboliem bieži ir vieglāk ierakstāms un tikpat stiprs.

Cik stiprs ir stiprs? Salīdzinājums

Konkrēti skaitļi kontekstam: 8 jauktas rakstzīmes (~52 biti) padodas mūsdienu GPU iekārtai stundu laikā, ja vietnes hešs noplūst. 12 rakstzīmes (~78 biti) izturas gadiem. 16 rakstzīmes (~105 biti) pārdzīvo aparatūru, kas to uzbruktu. Tiešsaistes minēšana ir daudz lēnāka par šiem bezsaistes skaitļiem — ātruma ierobežojumi ļauj uzbrucējiem tikai tūkstošus mēģinājumu, nevis triljonus — bet tu nekontrolē, kura noplūde notiks, tāpēc ģenerē atbilstoši bezsaistes scenārijam.

Tieši tāpēc paroļu pārvaldnieki mainīja spēli: kad nekas nav jāatceras, katra parole var būt 16+ nejaušas rakstzīmes, un viena noplūde vairs neietekmē pārējos kontus.

Nejaušu skaitļu ģenerators · MD5 ģenerators

Biežākie lietošanas gadījumi

  • Jauna konta izveide vietnē, kas piemēro konkrētu paroles politiku (minimālais garums, obligāti simboli) — iestati atbilstošas opcijas šeit, nevis rediģē paroli ar roku, lai tā atbilstu.
  • Vairāku unikālu paroļu ģenerēšana partijā, iestatot vairākus kontus vai testa lietotājus vienlaikus.
  • Atkārtoti lietotas paroles nomaiņa pēc noplūdes paziņojuma, ar vienu unikālu paroli katram skartajam kontam.
  • Wi-Fi rūtera vai koplietotas ierīces paroles izveide, kas ir stipra, bet neietver neskaidras rakstzīmes, ērtai ierakstīšanai no drukātas kartītes.

Kāpēc to izmantot?

Patiesi nejaušs: kriptogrāfiski droša nejaušība, nevis paredzamā Math.random().

Pilnībā bezsaistes — parole tiek ģenerēta tavā ierīcē un nekad netiek nekur pārsūtīta.

Pielāgojams garums (6–64) un rakstzīmju kopas, lai atbilstu jebkuras vietnes paroles noteikumiem.

Opcija "Izslēgt neskaidras rakstzīmes" (0/O, 1/l/I) parolēm, kuras varētu nākties nolasīt vai ierakstīt manuāli.

Tiešraides stipruma mērītājs, kas balstīts uz reālu entropiju, nevis patvaļīgām krāsu joslām.

Biežāk uzdotie jautājumi

Vai droši ģenerēt paroli tīmekļa vietnē?

Šajā gadījumā jā — ģenerēšana notiek pilnībā tavā pārlūkā, izmantojot Web Crypto API. Neviens tīkla pieprasījums nepārsūta paroli; vari pat ielādēt lapu, atvienoties no interneta un ģenerēt bezsaistē.

Cik garai jābūt manai parolei?

16 rakstzīmes ar jauktiem tipiem ir stiprs noklusējums svarīgiem kontiem. 12 ir pieņemams minimums. Garums ir svarīgāks par sarežģītību: garāka parole ir labāka par īsāku ar vairāk simboliem.

Ko nozīmē stipruma novērtējums?

Tā ir entropija: bitu skaits, kas uzbrucējam jāuzmin. Katrs pievienotais bits dubulto minēšanas darbu. Zem 45 bitiem ir vāji, 70+ ir stipri tiešsaistes kontiem, un 100+ iztur pat bezsaistes uzbrukumus nozagtiem paroļu hešiem.

Vai drīkstu izmantot to pašu ģenerēto paroli vairākās vietnēs?

Nē. Kad viena vietne tiek uzlauzta, uzbrucēji izmēģina noplūdušo paroli visur citur. Ģenerē katrai vietnei unikālu paroli un uzglabā tās paroļu pārvaldniekā — tam pārvaldnieki arī paredzēti.

Kāpēc izslēgt neskaidras rakstzīmes?

Tādas rakstzīmes kā 0/O un 1/l/I daudzos fontos izskatās identiski. Ja paroli kādreiz nāksies nolasīt skaļi vai ierakstīt no papīra, to izslēgšana novērš kaitinošas kļūdas. Tas nedaudz samazina entropiju, ko stipruma mērītājs godīgi atspoguļo.

Cik garai jābūt ģenerētai parolei?

Ja vietne to pieņem, 16 nejaušas rakstzīmes no pilnas rakstzīmju kopas pārsniedz jebkuru reālistisku brutālā spēka uzbrukumu; 12 ir saprātīgs minimums parastiem kontiem. Ja jālieto īsāka parole vietnes ierobežojuma dēļ, kompensē, ieslēdzot visus rakstzīmju veidus — bet, ja ir izvēle, dod priekšroku garumam, kas ir arī NIST SP 800-63B nostāja.

Saistītie rīki