Təsadüfi parol Generator
Brauzerinizdə dərhal təhlükəsiz təsadüfi parollar yaradın. Uzunluğu və simvol növlərini fərdiləşdirin - pulsuz, şəxsi və heç bir serverə məlumat göndərilmir.
Brauzerinizdə dərhal təhlükəsiz təsadüfi parollar yaradın. Uzunluğu və simvol növlərini fərdiləşdirin - pulsuz, şəxsi və heç bir serverə məlumat göndərilmir.
Təsadüfi parol generatoru təxminlərə və kobud güc hücumlarına müqavimət göstərmək üçün hazırlanmış sətirlər istehsal edir. Yaradılmış parolun gücü onun uzunluğundan və istifadə olunan əlifbadan (mümkün simvollar dəsti) asılıdır: 94 simvollu əlifbadan 12 simvol (böyük hərf + kiçik hərf + rəqəmlər + simvollar) ümumi istifadə üçün rahat şəkildə güclü hesab edilən təxminən 79 bit entropiya verir. Daha qısa və ya daha sadə parollar daha az entropiya verir və müasir hücum aparatlarına qarşı daha zəifdir.
Tənqidi olaraq, bu generator təhlükəsizlik məqsədləri üçün yararsız olan sadə Math.random deyil, kriptoqrafik cəhətdən təhlükəsiz təsadüfi mənbələrdən (window.crypto.getRandomValues) istifadə edir. Çıxış hesab parolları, şəxsi istifadə üçün şifrələmə açarları və gözlənilməzliyin vacib olduğu hər hansı digər kontekst kimi faktiki istifadə üçün uyğundur.
Bütün nəsil brauzerinizdə baş verir. Parol heç vaxt serverə getmir, daxil edilmir və daxil ola bildiyimiz heç bir yerdə saxlanmır. Yaradılmış paroldan istifadə etmək üçün onu birbaşa təyinat yerinə köçürün — parol meneceri, hesab yaratma forması və ya lazım olan yerə.
İnsanlar proqnozlaşdırıla bilən parolları seçirlər. Pozulmuş parol verilənlər bazası ilə bağlı araşdırmalar ardıcıl olaraq eyni sadə nümunələrin milyonlarla dəfə göründüyünü göstərir: '123456', 'parol', nömrə əlavə edilmiş lüğət sözləri, ev heyvanlarının və ailə üzvlərinin adları. Yaradılmış təsadüfi parollar bu nümunələrdən tamamilə yayınır.
Hesablar arasında parolların təkrar istifadəsi də böyük riskdir. Bir saytın verilənlər bazası sızdıqda, eyni paroldan istifadə edən hər bir digər hesab təhlükə altına düşür. Parol menecerində saxlanılan hər bir hesab üçün unikal təsadüfi parollar bu hücum vektorunu aradan qaldırır. Generator bir anda bir yeni unikal parol istehsal edir.
Uzunluğu və simvol dəstini təyin edin, yaradın.
window.crypto.getRandomValues brauzerin təhlükəsiz təsadüfi mənbəyindən çəkilmiş kriptoqrafik cəhətdən təhlükəsiz təsadüfi baytlarla yazılmış massivi doldurur. Parolun hər simvolu təsadüfi baytları seçilmiş əlifbaya uyğunlaşdırmaqla, modul qərəzinin qarşısını almaq üçün imtina nümunəsi ilə seçilir.
Entropiya: log2 (əlifba_ölçüsü^uzunluq). 94 simvollu əlifbadan 12 simvol = 12 × log2(94) ≈ 78,7 bit. 62 simvollu əlifbadan 16 simvol (yalnız alfasayısal) ≈ 95,3 bit. Daha yüksək entropiya kobud qüvvə ilə eksponent olaraq daha çətindir.
Praktik hücum dərəcələri: müasir GPU-lar klaster üzrə saniyədə təxminən 100 milyard bcrypt-xərc-12 cəhd hash edir. 78 bit entropiya = 2^78 ≈ 3 × 10^23 namizəd. GPU sürətində kobud güc təxminən 10^14 il çəkəcək - mümkün deyil. Aşağı entropiya parolları tez bir zamanda əlçatan hücum diapazonlarına düşür.