סיסמה אקראית גנרטור
צור סיסמאות אקראיות מאובטחות באופן מיידי בדפדפן שלך. התאם אישית אורך וסוגי תווים - חינם, פרטי וללא נתונים שנשלחים לשום שרת.
צור סיסמאות אקראיות מאובטחות באופן מיידי בדפדפן שלך. התאם אישית אורך וסוגי תווים - חינם, פרטי וללא נתונים שנשלחים לשום שרת.
מחולל סיסמאות אקראי מייצר מחרוזות שנועדו לעמוד בפני ניחושים והתקפות בכוח גס. עוצמתה של סיסמה שנוצרת תלויה באורכה ובאלפבית (קבוצת התווים האפשריים) המשמשת: 12 תווים מאלפבית בן 94 תווים (אותיות גדולות + אותיות קטנות + ספרות + סמלים) מניבים כ-79 סיביות של אנטרופיה, הנחשבות חזקות בנוחות לשימוש כללי. סיסמאות קצרות או פשוטות יותר מניבות פחות אנטרופיה והן חלשות יותר מול חומרת התקפה מודרנית.
באופן קריטי, מחולל זה משתמש במקורות אקראיים מאובטחים מבחינה קריפטוגרפית (window.crypto.getRandomValues), ולא ב- Math.random הפשוט יותר שאינו מתאים למטרות אבטחה. הפלט מתאים לשימוש בפועל כסיסמאות לחשבון, מפתחות הצפנה לשימוש אישי, וכל הקשר אחר שבו חשובה חוסר הניבוי.
כל הדור מתרחש בדפדפן שלך. הסיסמה לעולם אינה עוברת לשרת, אינה נרשמה, ואינה נשמרת בכל מקום שאנו יכולים לגשת אליו. כדי להשתמש בסיסמה שנוצרה, העתק אותה ישירות אל היעד - מנהל סיסמאות, טופס יצירת חשבון או היכן שהוא נחוץ.
בני אדם בוחרים סיסמאות צפויות. מחקרים על מאגרי סיסמאות שנפרצו מראים באופן עקבי שאותן דפוסים פשוטים מופיעים מיליוני פעמים: '123456', 'סיסמה', מילים במילון עם מספר מצורף, שמות של חיות מחמד ובני משפחה. סיסמאות אקראיות שנוצרו נמנעות לחלוטין מהדפוסים הללו.
שימוש חוזר בסיסמאות בין חשבונות הוא גם סיכון גדול. כאשר מסד הנתונים של אתר אחד דולף, כל חשבון אחר המשתמש באותה סיסמה נפגע. סיסמאות אקראיות ייחודיות לכל חשבון, המאוחסנות במנהל סיסמאות, מבטלות את וקטור ההתקפה הזה. המחולל מייצר סיסמה ייחודית חדשה אחת בכל פעם.
קבע אורך וקבוצת תווים, צור.
window.crypto.getRandomValues ממלא מערך מודפס בבתים אקראיים מאובטחים מבחינה קריפטוגרפית שנלקחו מהמקור האקראי המאובטח של הדפדפן. כל תו של הסיסמה נבחר על ידי מיפוי בתים אקראי לאלפבית הנבחר, עם דגימת דחייה כדי למנוע הטיית מודולו.
אנטרופיה: log2(alphabet_size^length). 12 תווים מאלפבית בן 94 תווים = 12 × log2(94) ≈ 78.7 סיביות. 16 תווים מאלפבית בן 62 תווים (אלפאנומרי בלבד) ≈ 95.3 סיביות. אנטרופיה גבוהה יותר היא אקספוננציאלית קשה יותר לכוח גס.
שיעורי תקיפה מעשיים: מעבדי GPU מודרניים מאששים כ-100 מיליארד bcrypt-cost-12 ניסיונות בשנייה על פני אשכול. 78 סיביות של אנטרופיה = 2^78 ≈ 3 × 10^23 מועמדים. כוח אכזרי בקצב GPU ייקח בערך 10^14 שנים - בלתי אפשרי. סיסמאות בעלות אנטרופיה נמוכה יותר נופלות לטווחי התקפה נגישים במהירות.