Ilmainen muunnin

Satunnainen salasana Generaattori

Luo suojattuja satunnaisia salasanoja välittömästi selaimessasi. Mukauta pituutta ja merkkityyppejä – ilmainen, yksityinen, eikä tietoja lähetetä millekään palvelimelle.

Luo

Tietoa tästä työkalusta

Satunnainen salasanageneraattori tuottaa merkkijonoja, jotka on suunniteltu vastustamaan arvailuja ja raakoja hyökkäyksiä. Luodun salasanan vahvuus riippuu sen pituudesta ja käytetystä aakkosesta (mahdollisten merkkien joukosta): 12 merkkiä 94-merkkisestä aakkosesta (isot + pienet kirjaimet + numerot + symbolit) tuottaa noin 79 bittiä entropiaa, jota pidetään mukavan vahvana yleiseen käyttöön. Lyhyemmät tai yksinkertaisemmat salasanat tuottavat vähemmän entropiaa ja ovat heikompia nykyaikaisia ​​hyökkäyslaitteita vastaan.

Kriittisesti tämä generaattori käyttää kryptografisesti suojattuja satunnaisia lähteitä (window.crypto.getRandomValues), ei yksinkertaisempaa Math.random, joka ei sovellu turvallisuustarkoituksiin. Tuloste soveltuu varsinaiseen käyttöön tilin salasanoina, salausavaimina henkilökohtaiseen käyttöön ja kaikkiin muihin konteksteihin, joissa arvaamattomuudella on merkitystä.

Kaikki sukupolvet tapahtuvat selaimessasi. Salasana ei koskaan kulje palvelimelle, sitä ei kirjata, eikä sitä säilytetä missään, mihin voimme käyttää. Jos haluat käyttää luotua salasanaa, kopioi se suoraan kohteeseen – salasanan hallintaan, tilin luontilomakkeeseen tai minne tahansa sitä tarvitaan.

Miksi käyttää salasanageneraattoria

Ihminen valitsee ennakoitavissa olevat salasanat. Rikkoutuneiden salasanojen tietokantoja koskevat tutkimukset osoittavat johdonmukaisesti, että samat yksinkertaiset kuviot esiintyvät miljoonia kertoja: '123456', 'salasana', sanakirjasanat numeroineen, lemmikkien ja perheenjäsenten nimet. Luodut satunnaiset salasanat välttävät nämä mallit kokonaan.

Salasanojen uudelleenkäyttö tilien välillä on myös suuri riski. Kun yhden sivuston tietokanta vuotaa, kaikki muut samaa salasanaa käyttävät tilit vaarantuvat. Ainutlaatuiset satunnaiset salasanat jokaiselle tilille, jotka on tallennettu salasananhallintaohjelmaan, eliminoivat tämän hyökkäysvektorin. Generaattori tuottaa yhden uuden yksilöllisen salasanan kerrallaan.

Käyttöohjeet

Aseta pituus ja merkistö, luo.

  1. Valitse pituus: Vähintään 12 merkkiä yleiseen käyttöön; 16+ tilit, jotka sisältävät taloudellisia tai henkilökohtaisia ​​tietoja; 24+ pääsalasanoihin tai salausavaimiin. Pidempi on vahvempi; Vain käytännön rajat merkitsevät.
  2. Valitse merkistö: Oletus sisältää isot, pienet kirjaimet, numerot ja yleiset symbolit. Poista tietyt luokat käytöstä, jos kohde hylkää ne (jotkut vanhat järjestelmät kieltävät tietyt merkit).
  3. Luo: Selaimen crypto.getRandomValues täyttää salasanan kryptografisesti suojatuilla satunnaisilla tavuilla, jotka on yhdistetty valittuun aakkostoon.
  4. Kopioi ja käytä: Kopioi suoraan kohteeseen. Käytä salasananhallintaohjelmaa (1Password, Bitwarden, Keychain) salasanan tallentamiseen kirjoittamisen tai muistamisen sijaan.

Yleiset käyttötapaukset

Tekniset tiedot

window.crypto.getRandomValues täyttää kirjoitetun taulukon kryptografisesti suojatuilla satunnaisilla tavuilla, jotka on otettu selaimen suojatusta satunnaisesta lähteestä. Jokainen salasanan merkki valitaan yhdistämällä satunnaiset tavut valittuun aakkostoon hylkäysnäytteistyksellä modulo biasin välttämiseksi.

Entropia: log2(aakkoskoko^pituus). 12 merkkiä 94-merkkisestä aakkosesta = 12 × log2(94) ≈ 78,7 bittiä. 16 merkkiä 62-merkkisestä aakkosesta (vain aakkosnumeerinen) ≈ 95,3 bittiä. Suurempi entropia on eksponentiaalisesti vaikeampi raa'alla voimalla.

Käytännön hyökkäysnopeudet: nykyaikaiset grafiikkasuorittimet tiivistävät noin 100 miljardia bcrypt-kustannus-12 yritystä sekunnissa klusterin läpi. 78 bittiä entropiaa = 2^78 ≈ 3 × 10^23 ehdokasta. Raaka voima GPU-nopeudella kestäisi noin 10^14 vuotta - mahdotonta. Alemman entropian salasanat putoavat nopeasti saavutettaville hyökkäysalueille.

Parhaat käytännöt

Usein kysytyt kysymykset

Kuinka satunnaisia luodut salasanat ovat?
Salasanat luodaan Web Crypto API:lla (crypto.getRandomValues()), joka tarjoaa kryptografisesti suojattuja näennäissatunnaisia lukuja. Tämä on sama entropialähde, jota ammattimaiset salasananhallintalaitteet käyttävät.
Mitä pituutta minun pitäisi käyttää?
Käytä vähintään 16 merkkiä tärkeissä tileissä (sähköposti, pankki). 12 merkkiä on vähintään kohtuullisen turvallisuuden takaamiseksi. Käytä yli 20 merkkiä parhaan turvallisuuden takaamiseksi.
Pitäisikö minun lisätä erikoismerkkejä?
Kyllä, kun palvelu sen sallii. Erikoismerkit lisäävät dramaattisesti mahdollisten yhdistelmien määrää. 12-merkkisessä salasanassa, jossa on kaikki merkkityypit, on 475 biljoonaa kertaa enemmän yhdistelmiä kuin salasanassa, jossa on vain pieniä kirjaimia.
Onko luotu salasana tallennettu missään?
Ei. Salasana on vain selaimesi muistissa, kunnes suljet tai päivität sivun. Emme koskaan tallenna, kirjaa tai lähetä luotuja salasanoja.
Pitäisikö luodut salasanat muistaa?
Ei. Käytä salasananhallintaohjelmaa. Muistaminen houkuttelee käyttämään helpompia salasanoja, mikä kumoaa turvallisuuden.
Voinko luoda useita salasanoja kerralla?
Kyllä. Useimmat generaattorit tukevat joukkotuotantoa testikalusteiden täyttämiseen tai tilien laatimiseen. Jokainen luodaan itsenäisesti tuoreella sattumanvaraisuudella.
Mikä on tunnuslause?
Salasana, joka koostuu useista satunnaisista sanoista suuresta sanakirjasta. Vertailukelpoinen suojaus paljon pidemmällä, mutta helpompi kirjoittaa ja hieman mieleenpainuvampi. Eri generaattorit ovat erikoistuneet salalauseisiin.
Onko windows.crypto turvallinen kaikissa selaimissa?
Kyllä kaikille nykyaikaisille selaimille. Standardi vaatii kryptografisesti suojatun lähteen. Vanhoja selaimia, joissa ei ole crypto.getRandomValues-arvoa, ei käytetä tuotannossa tietoturvatoimintoihin.