ממיר חינם

סיסמה אקראית גנרטור

צור סיסמאות אקראיות מאובטחות באופן מיידי בדפדפן שלך. התאם אישית אורך וסוגי תווים - חינם, פרטי וללא נתונים שנשלחים לשום שרת.

צור

אודות כלי זה

מחולל סיסמאות אקראי מייצר מחרוזות שנועדו לעמוד בפני ניחושים והתקפות בכוח גס. עוצמתה של סיסמה שנוצרת תלויה באורכה ובאלפבית (קבוצת התווים האפשריים) המשמשת: 12 תווים מאלפבית בן 94 תווים (אותיות גדולות + אותיות קטנות + ספרות + סמלים) מניבים כ-79 סיביות של אנטרופיה, הנחשבות חזקות בנוחות לשימוש כללי. סיסמאות קצרות או פשוטות יותר מניבות פחות אנטרופיה והן חלשות יותר מול חומרת התקפה מודרנית.

באופן קריטי, מחולל זה משתמש במקורות אקראיים מאובטחים מבחינה קריפטוגרפית (window.crypto.getRandomValues), ולא ב- Math.random הפשוט יותר שאינו מתאים למטרות אבטחה. הפלט מתאים לשימוש בפועל כסיסמאות לחשבון, מפתחות הצפנה לשימוש אישי, וכל הקשר אחר שבו חשובה חוסר הניבוי.

כל הדור מתרחש בדפדפן שלך. הסיסמה לעולם אינה עוברת לשרת, אינה נרשמה, ואינה נשמרת בכל מקום שאנו יכולים לגשת אליו. כדי להשתמש בסיסמה שנוצרה, העתק אותה ישירות אל היעד - מנהל סיסמאות, טופס יצירת חשבון או היכן שהוא נחוץ.

למה להשתמש במחולל סיסמאות

בני אדם בוחרים סיסמאות צפויות. מחקרים על מאגרי סיסמאות שנפרצו מראים באופן עקבי שאותן דפוסים פשוטים מופיעים מיליוני פעמים: '123456', 'סיסמה', מילים במילון עם מספר מצורף, שמות של חיות מחמד ובני משפחה. סיסמאות אקראיות שנוצרו נמנעות לחלוטין מהדפוסים הללו.

שימוש חוזר בסיסמאות בין חשבונות הוא גם סיכון גדול. כאשר מסד הנתונים של אתר אחד דולף, כל חשבון אחר המשתמש באותה סיסמה נפגע. סיסמאות אקראיות ייחודיות לכל חשבון, המאוחסנות במנהל סיסמאות, מבטלות את וקטור ההתקפה הזה. המחולל מייצר סיסמה ייחודית חדשה אחת בכל פעם.

כיצד להשתמש

קבע אורך וקבוצת תווים, צור.

  1. בחר אורך: 12 תווים מינימום לשימוש כללי; 16+ עבור חשבונות המכילים נתונים פיננסיים או אישיים; 24+ עבור סיסמאות אב או מפתחות הצפנה. ארוך יותר חזק יותר; רק הגבולות המעשיים חשובים.
  2. בחר סט תווים: ברירת המחדל כוללת אותיות רישיות, קטנות, ספרות וסמלים נפוצים. השבת קטגוריות ספציפיות אם יעד דוחה אותן (כמה מערכות מדור קודם אוסרות על תווים מסוימים).
  3. צור: crypto.getRandomValues של הדפדפן ממלא את הסיסמה בבתים אקראיים מאובטחים מבחינה קריפטוגרפית הממופים לאלפבית הנבחר.
  4. העתק והשתמש: העתק ישירות ליעד. השתמש במנהל סיסמאות (1Password, Bitwarden, Keychain) כדי לאחסן את הסיסמה במקום להקליד או לזכור אותה.

מקרי שימוש נפוצים

פרטים טכניים

window.crypto.getRandomValues ממלא מערך מודפס בבתים אקראיים מאובטחים מבחינה קריפטוגרפית שנלקחו מהמקור האקראי המאובטח של הדפדפן. כל תו של הסיסמה נבחר על ידי מיפוי בתים אקראי לאלפבית הנבחר, עם דגימת דחייה כדי למנוע הטיית מודולו.

אנטרופיה: log2(alphabet_size^length). 12 תווים מאלפבית בן 94 תווים = 12 × log2(94) ≈ 78.7 סיביות. 16 תווים מאלפבית בן 62 תווים (אלפאנומרי בלבד) ≈ 95.3 סיביות. אנטרופיה גבוהה יותר היא אקספוננציאלית קשה יותר לכוח גס.

שיעורי תקיפה מעשיים: מעבדי GPU מודרניים מאששים כ-100 מיליארד bcrypt-cost-12 ניסיונות בשנייה על פני אשכול. 78 סיביות של אנטרופיה = 2^78 ≈ 3 × 10^23 מועמדים. כוח אכזרי בקצב GPU ייקח בערך 10^14 שנים - בלתי אפשרי. סיסמאות בעלות אנטרופיה נמוכה יותר נופלות לטווחי התקפה נגישים במהירות.

שיטות עבודה מומלצות

שאלות נפוצות

עד כמה הסיסמאות שנוצרות אקראיות?
סיסמאות נוצרות באמצעות ה-Web Crypto API (crypto.getRandomValues()), המספק מספרים פסאודו אקראיים מאובטחים מבחינה קריפטוגרפית. זהו אותו מקור אנטרופיה המשמש מנהלי סיסמאות מקצועיים.
באיזה אורך עלי להשתמש?
השתמש ב-16 תווים לפחות עבור חשבונות חשובים (אימייל, בנקאות). 12 תווים הם המינימום לאבטחה סבירה. לאבטחה מירבית, השתמש ב-20+ תווים.
האם עלי לכלול תווים מיוחדים?
כן, כשהשירות מאפשר זאת. דמויות מיוחדות מגדילות באופן דרמטי את מספר השילובים האפשריים. לסיסמה של 12 תווים עם כל סוגי התווים יש פי 475 טריליון שילובים מאשר שילוב עם אותיות קטנות בלבד.
האם הסיסמה שנוצרה מאוחסנת במקום כלשהו?
לא. הסיסמה קיימת רק בזיכרון הדפדפן שלך עד שתסגור או תרענן את הדף. אנחנו לעולם לא מאחסנים, רושמים או משדרים סיסמאות שנוצרו.
האם עלי לשנן סיסמאות שנוצרו?
לא. השתמש במנהל סיסמאות. שינון מפתה להשתמש בסיסמאות קלות יותר, מה שמביס את האבטחה.
האם אני יכול ליצור מספר סיסמאות בבת אחת?
כן. רוב הגנרטורים תומכים בייצור בכמות גדולה למילוי מתקני בדיקה או הכנת חשבונות. כל אחד מהם נוצר באופן עצמאי באקראיות רעננה.
מה זה ביטוי סיסמה?
סיסמה העשויה ממספר מילים אקראיות מתוך מילון גדול. אבטחה דומה באורך הרבה יותר גבוה אבל קל יותר להקלדה וקצת יותר בלתי נשכח. גנרטורים שונים מתמחים בביטויי סיסמה.
האם window.crypto מאובטח בכל הדפדפנים?
כן עבור כל הדפדפנים המודרניים. התקן דורש מקור מאובטח מבחינה קריפטוגרפית. דפדפנים ישנים יותר ללא crypto.getRandomValues ​​אינם משמשים בייצור לצורך פעולות אבטחה.