Pulsuz çevirici

Təsadüfi parol Generator

Brauzerinizdə dərhal təhlükəsiz təsadüfi parollar yaradın. Uzunluğu və simvol növlərini fərdiləşdirin - pulsuz, şəxsi və heç bir serverə məlumat göndərilmir.

Yaratmaq

Bu alət haqqında

Təsadüfi parol generatoru təxminlərə və kobud güc hücumlarına müqavimət göstərmək üçün hazırlanmış sətirlər istehsal edir. Yaradılmış parolun gücü onun uzunluğundan və istifadə olunan əlifbadan (mümkün simvollar dəsti) asılıdır: 94 simvollu əlifbadan 12 simvol (böyük hərf + kiçik hərf + rəqəmlər + simvollar) ümumi istifadə üçün rahat şəkildə güclü hesab edilən təxminən 79 bit entropiya verir. Daha qısa və ya daha sadə parollar daha az entropiya verir və müasir hücum aparatlarına qarşı daha zəifdir.

Tənqidi olaraq, bu generator təhlükəsizlik məqsədləri üçün yararsız olan sadə Math.random deyil, kriptoqrafik cəhətdən təhlükəsiz təsadüfi mənbələrdən (window.crypto.getRandomValues) istifadə edir. Çıxış hesab parolları, şəxsi istifadə üçün şifrələmə açarları və gözlənilməzliyin vacib olduğu hər hansı digər kontekst kimi faktiki istifadə üçün uyğundur.

Bütün nəsil brauzerinizdə baş verir. Parol heç vaxt serverə getmir, daxil edilmir və daxil ola bildiyimiz heç bir yerdə saxlanmır. Yaradılmış paroldan istifadə etmək üçün onu birbaşa təyinat yerinə köçürün — parol meneceri, hesab yaratma forması və ya lazım olan yerə.

Niyə Parol Generatorundan istifadə edin

İnsanlar proqnozlaşdırıla bilən parolları seçirlər. Pozulmuş parol verilənlər bazası ilə bağlı araşdırmalar ardıcıl olaraq eyni sadə nümunələrin milyonlarla dəfə göründüyünü göstərir: '123456', 'parol', nömrə əlavə edilmiş lüğət sözləri, ev heyvanlarının və ailə üzvlərinin adları. Yaradılmış təsadüfi parollar bu nümunələrdən tamamilə yayınır.

Hesablar arasında parolların təkrar istifadəsi də böyük riskdir. Bir saytın verilənlər bazası sızdıqda, eyni paroldan istifadə edən hər bir digər hesab təhlükə altına düşür. Parol menecerində saxlanılan hər bir hesab üçün unikal təsadüfi parollar bu hücum vektorunu aradan qaldırır. Generator bir anda bir yeni unikal parol istehsal edir.

Necə istifadə etməli

Uzunluğu və simvol dəstini təyin edin, yaradın.

  1. Uzunluğu seçin: Ümumi istifadə üçün minimum 12 simvol; 16+ maliyyə və ya şəxsi məlumatları olan hesablar üçün; Əsas parollar və ya şifrələmə açarları üçün 24+. Daha uzun, daha güclüdür; yalnız praktiki məhdudiyyətlər vacibdir.
  2. Simvol dəstini seçin: Defolt böyük hərf, kiçik hərf, rəqəmlər və ümumi simvolları ehtiva edir. Əgər təyinat onları rədd edərsə, xüsusi kateqoriyaları deaktiv edin (bəzi köhnə sistemlər müəyyən simvolları qadağan edir).
  3. Yaratmaq: Brauzerin crypto.getRandomValues parolu seçilmiş əlifbaya uyğunlaşdırılmış kriptoqrafik cəhətdən təhlükəsiz təsadüfi baytlarla doldurur.
  4. Kopyalayın və istifadə edin: Birbaşa təyinat yerinə kopyalayın. Şifrəni yazmaq və ya yadda saxlamaq əvəzinə saxlamaq üçün parol menecerindən (1Password, Bitwarden, Keychain) istifadə edin.

Ümumi istifadə halları

Texniki Detallar

window.crypto.getRandomValues ​​brauzerin təhlükəsiz təsadüfi mənbəyindən çəkilmiş kriptoqrafik cəhətdən təhlükəsiz təsadüfi baytlarla yazılmış massivi doldurur. Parolun hər simvolu təsadüfi baytları seçilmiş əlifbaya uyğunlaşdırmaqla, modul qərəzinin qarşısını almaq üçün imtina nümunəsi ilə seçilir.

Entropiya: log2 (əlifba_ölçüsü^uzunluq). 94 simvollu əlifbadan 12 simvol = 12 × log2(94) ≈ 78,7 bit. 62 simvollu əlifbadan 16 simvol (yalnız alfasayısal) ≈ 95,3 bit. Daha yüksək entropiya kobud qüvvə ilə eksponent olaraq daha çətindir.

Praktik hücum dərəcələri: müasir GPU-lar klaster üzrə saniyədə təxminən 100 milyard bcrypt-xərc-12 cəhd hash edir. 78 bit entropiya = 2^78 ≈ 3 × 10^23 namizəd. GPU sürətində kobud güc təxminən 10^14 il çəkəcək - mümkün deyil. Aşağı entropiya parolları tez bir zamanda əlçatan hücum diapazonlarına düşür.

Ən yaxşı təcrübələr

Tez-tez verilən suallar

Yaradılan parollar nə qədər təsadüfidir?
Parollar kriptoqrafik cəhətdən təhlükəsiz psevdor təsadüfi nömrələri təmin edən Web Kripto API (crypto.getRandomValues()) istifadə edərək yaradılır. Bu, peşəkar parol menecerləri tərəfindən istifadə edilən eyni entropiya mənbəyidir.
Hansı uzunluqdan istifadə etməliyəm?
Vacib hesablar (e-poçt, bankçılıq) üçün ən azı 16 simvoldan istifadə edin. 12 simvol ağlabatan təhlükəsizlik üçün minimumdur. Maksimum təhlükəsizlik üçün 20+ simvoldan istifadə edin.
Xüsusi simvolları daxil etməliyəmmi?
Bəli, xidmət icazə verdikdə. Xüsusi simvollar mümkün birləşmələrin sayını kəskin şəkildə artırır. Bütün simvol növləri ilə 12 simvoldan ibarət parol yalnız kiçik hərflərdən ibarət paroldan 475 trilyon dəfə çox kombinasiyaya malikdir.
Yaradılmış parol hər hansı bir yerdə saxlanılırmı?
Xeyr. Siz səhifəni bağlayana və ya təzələyənə qədər parol yalnız brauzerinizin yaddaşında saxlanılır. Biz yaradılan parolları heç vaxt saxlamırıq, daxil etmirik və ya ötürmürük.
Yaradılmış parolları yadda saxlamalıyam?
Xeyr. Parol menecerindən istifadə edin. Yadda saxlama daha asan parollardan istifadə etməyə sövq edir, bu da təhlükəsizliyi məğlub edir.
Eyni anda birdən çox parol yarada bilərəmmi?
Bəli. Əksər generatorlar test qurğularının doldurulması və ya hesabların hazırlanması üçün toplu istehsalı dəstəkləyir. Hər biri müstəqil olaraq təzə təsadüfiliklə yaradılır.
Parolu söz nədir?
Böyük lüğətdən çoxsaylı təsadüfi sözlərdən ibarət parol. Daha yüksək uzunluqda müqayisə edilə bilən təhlükəsizlik, lakin yazmaq daha asan və bir qədər daha yaddaqalan. Fərqli generatorlar keçid ifadələrində ixtisaslaşır.
window.crypto bütün brauzerlərdə təhlükəsizdirmi?
Bütün müasir brauzerlər üçün bəli. Standart kriptoqrafik cəhətdən təhlükəsiz mənbə tələb edir. crypto.getRandomValues ​​olmayan köhnə brauzerlər təhlükəsizlik əməliyyatları üçün istehsalda istifadə edilmir.