Tasuta konverter

Juhuslik parool Generaator

Looge oma brauseris koheselt turvalisi juhuslikke paroole. Kohandage pikkust ja märgitüüpe – tasuta, privaatne ja ühtegi serverisse ei saadeta andmeid.

Genereeri

Sellest tööriistast

Juhuslik parooligeneraator loob stringe, mis on loodud ära arvamise ja jõhkrate rünnakute vastu. Loodud parooli tugevus oleneb selle pikkusest ja kasutatavast tähestikust (võimalike märkide komplekt): 12 tähemärki 94-kohalisest tähestikust (suurtähed + väiketähed + numbrid + sümbolid) annab umbes 79 bitti entroopiat, mida peetakse üldiseks kasutamiseks mugavalt tugevaks. Lühemad või lihtsamad paroolid annavad vähem entroopiat ja on kaasaegse ründeriistvara suhtes nõrgemad.

Kriitiline on see, et see generaator kasutab krüptograafiliselt turvalisi juhuslikke allikaid (window.crypto.getRandomValues), mitte lihtsamat Math.random, mis ei sobi turvalisuse tagamiseks. Väljund sobib tegelikuks kasutamiseks konto paroolidena, isiklikuks kasutamiseks mõeldud krüpteerimisvõtmetena ja mis tahes muus kontekstis, kus ettearvamatus on oluline.

Kogu genereerimine toimub teie brauseris. Parool ei liigu kunagi serverisse, seda ei logita ja seda ei säilitata kõikjal, kuhu pääseme. Loodud parooli kasutamiseks kopeerige see otse sihtkohta — paroolihaldurisse, konto loomise vormi või kuhu iganes seda vajate.

Miks kasutada parooligeneraatorit

Inimesed valivad ennustatavad paroolid. Rikkutud paroolide andmebaaside uuringud näitavad järjekindlalt, et samad lihtsad mustrid ilmuvad miljoneid kordi: '123456', 'parool', sõnastiku sõnad, millele on lisatud number, lemmikloomade ja pereliikmete nimed. Loodud juhuslikud paroolid väldivad neid mustreid täielikult.

Paroolide taaskasutamine kontode lõikes on samuti suur risk. Kui ühe saidi andmebaas lekib, satuvad kõik teised sama parooli kasutavad kontod ohtu. Iga konto unikaalsed juhuslikud paroolid, mis on salvestatud paroolihaldurisse, kõrvaldavad selle rünnakuvektori. Generaator toodab korraga ühe uue unikaalse parooli.

Kuidas kasutada

Määra pikkus ja märgistik, genereeri.

  1. Vali pikkus: Üldkasutuseks vähemalt 12 tähemärki; 16+ finants- või isikuandmeid sisaldavate kontode puhul; 24+ peaparoolide või krüpteerimisvõtmete jaoks. Pikem on tugevam; ainult praktilised piirid loevad.
  2. Valige märgistik: Vaikimisi sisaldab suurtähti, väiketähti, numbreid ja levinud sümboleid. Keelake konkreetsed kategooriad, kui sihtkoht need tagasi lükkab (mõned pärandsüsteemid keelavad teatud märgid).
  3. Genereeri: Brauseri crypto.getRandomValues täidab parooli krüptograafiliselt turvaliste juhuslike baitidega, mis on vastendatud valitud tähestikuga.
  4. Kopeeri ja kasuta: Kopeerige otse sihtkohta. Parooli sisestamise või meeldejätmise asemel kasutage paroolihaldurit (1Password, Bitwarden, Keychain).

Levinud kasutusjuhtumid

Tehnilised üksikasjad

window.crypto.getRandomValues täidab trükitud massiivi krüptograafiliselt turvaliste juhuslike baitidega, mis on võetud brauseri turvalisest juhuslikust allikast. Parooli iga tähemärk valitakse juhuslike baitide vastendamise teel valitud tähestikule, mooduli kõrvalekalde vältimiseks koos tagasilükkamise diskreetiga.

Entroopia: log2(tähestiku_suurus^pikkus). 12 tähemärki 94-kohalisest tähestikust = 12 × log2(94) ≈ 78,7 bitti. 16 tähemärki 62-kohalisest tähestikust (ainult tähtnumbrid) ≈ 95,3 bitti. Suuremat entroopiat on julma jõuga eksponentsiaalselt raskem rakendada.

Praktilised ründesagedused: kaasaegsed GPU-d räsivad klastris umbes 100 miljardit brüptimaksuga 12 katset sekundis. 78 bitti entroopiat = 2^78 ≈ 3 × 10^23 kandidaati. Toores jõud GPU kiirusega võtaks umbes 10^14 aastat – see on võimatu. Madalama entroopiaga paroolid langevad kiiresti ligipääsetavatesse rünnakuvahemikesse.

Parimad tavad

Korduma kippuvad küsimused

Kui juhuslikud on genereeritud paroolid?
Paroolid genereeritakse Web Crypto API (crypto.getRandomValues()) abil, mis pakub krüptograafiliselt turvalisi pseudojuhuslikke numbreid. See on sama entroopiaallikas, mida kasutavad professionaalsed paroolihaldurid.
Millist pikkust peaksin kasutama?
Kasutage oluliste kontode (e-post, pangandus) jaoks vähemalt 16 tähemärki. 12 tähemärki on mõistliku turvalisuse tagamiseks minimaalne. Maksimaalse turvalisuse tagamiseks kasutage 20+ tähemärki.
Kas ma peaksin lisama erimärke?
Jah, kui teenus seda võimaldab. Erimärgid suurendavad järsult võimalike kombinatsioonide arvu. Kõigi märgitüüpidega 12-kohalises paroolis on 475 triljonit korda rohkem kombinatsioone kui ainult väiketähtedega paroolis.
Kas genereeritud parool on kuskil salvestatud?
Ei. Parool on ainult teie brauseri mälus kuni lehe sulgemiseni või värskendamiseni. Me ei salvesta, logi ega edasta kunagi loodud paroole.
Kas ma pean loodud paroolid meelde jätma?
Ei. Kasutage paroolihaldurit. Meeldejätmine ahvatleb kasutama lihtsamaid paroole, mis alistab turvalisuse.
Kas ma saan genereerida mitu parooli korraga?
Jah. Enamik generaatoreid toetab hulgigenereerimist katseseadmete täitmiseks või kontode ettevalmistamiseks. Igaüks neist genereeritakse iseseisvalt värske juhuslikkusega.
Mis on parool?
Parool, mis koosneb mitmest juhuslikust sõnast suurest sõnastikust. Võrreldav turvalisus palju pikema pikkusega, kuid hõlpsamini sisestatava ja mõnevõrra meeldejäävam. Paroolidele on spetsialiseerunud erinevad generaatorid.
Kas window.crypto on turvaline kõigis brauserites?
Jah kõigi kaasaegsete brauserite jaoks. Standard nõuab krüptograafiliselt turvalist allikat. Vanemaid brausereid, millel puudub crypto.getRandomValues, turbetoimingute jaoks tootmises ei kasutata.