Bezmaksas pārveidotājs

Izlases parole Ģenerators

Uzreiz savā pārlūkprogrammā ģenerējiet drošas nejaušas paroles. Pielāgojiet garumu un rakstzīmju veidus — bez maksas, privāti un ne uz vienu serveri nenosūta datus.

Ģenerēt

Par šo rīku

Nejaušs paroļu ģenerators rada virknes, kas paredzētas, lai pretotos minējumiem un brutāla spēka uzbrukumiem. Ģenerētās paroles stiprums ir atkarīgs no tās garuma un izmantotā alfabēta (iespējamo rakstzīmju kopas): 12 rakstzīmes no 94 rakstzīmju alfabēta (lielie burti + mazie burti + cipari + simboli) nodrošina aptuveni 79 entropijas bitus, ko uzskata par ērti lietojamu vispārējai lietošanai. Īsākas vai vienkāršākas paroles rada mazāku entropiju un ir vājākas pret moderno uzbrukuma aparatūru.

Būtiski, ka šis ģenerators izmanto kriptogrāfiski drošus nejaušus avotus (window.crypto.getRandomValues), nevis vienkāršāko Math.random, kas nav piemērots drošības nolūkiem. Izvade ir piemērota faktiskai lietošanai kā konta paroles, šifrēšanas atslēgas personiskai lietošanai un jebkuram citam kontekstam, kurā ir svarīga neparedzamība.

Visa paaudze notiek jūsu pārlūkprogrammā. Parole nekad nenonāk serverī, netiek reģistrēta un netiek saglabāta visur, kur mēs varam piekļūt. Lai izmantotu ģenerēto paroli, kopējiet to tieši galamērķī — paroļu pārvaldniekā, konta izveides veidlapā vai kur vien tas ir nepieciešams.

Kāpēc izmantot paroļu ģeneratoru

Cilvēki izvēlas paredzamas paroles. Uzlauzto paroļu datubāzu pētījumi konsekventi liecina, ka miljoniem reižu parādās vieni un tie paši vienkāršie modeļi: "123456", "parole", vārdnīcas vārdi ar pievienotu numuru, mājdzīvnieku un ģimenes locekļu vārdi. Ģenerētās nejaušās paroles pilnībā novērš šos modeļus.

Liels risks ir arī paroļu atkārtota izmantošana dažādos kontos. Kad vienas vietnes datubāze noplūst, tiek apdraudēts katrs otrais konts, kas izmanto to pašu paroli. Unikālas izlases paroles katram kontam, kas tiek glabātas paroļu pārvaldniekā, novērš šo uzbrukuma vektoru. Ģenerators vienlaikus izstrādā vienu jaunu unikālu paroli.

Kā lietot

Iestatiet garumu un rakstzīmju kopu, ģenerējiet.

  1. Izvēlieties garumu: Vispārīgai lietošanai vismaz 12 rakstzīmes; 16+ kontiem, kuros ir finanšu vai personas dati; 24+ galvenajām parolēm vai šifrēšanas atslēgām. Ilgāks ir stiprāks; nozīmes ir tikai praktiskajām robežām.
  2. Izvēlieties rakstzīmju kopu: Noklusējums ietver lielos un mazos burtus, ciparus un parastos simbolus. Atspējojiet noteiktas kategorijas, ja galamērķis tās noraida (dažas mantotās sistēmas aizliedz noteiktas rakstzīmes).
  3. Ģenerēt: Pārlūkprogrammas crypto.getRandomValues aizpilda paroli ar kriptogrāfiski drošiem nejaušiem baitiem, kas ir saistīti ar izvēlēto alfabētu.
  4. Kopēt un izmantot: Kopējiet tieši uz galamērķi. Izmantojiet paroļu pārvaldnieku (1Password, Bitwarden, Keychain), lai saglabātu paroli, nevis to ierakstītu vai atcerētos.

Bieži lietojami gadījumi

Tehniskās detaļas

window.crypto.getRandomValues aizpilda drukātu masīvu ar kriptogrāfiski drošiem nejaušiem baitiem, kas iegūti no pārlūkprogrammas drošā nejauša avota. Katra paroles rakstzīme tiek atlasīta, kartējot nejaušus baitus izvēlētajam alfabētam, ar noraidīšanas paraugu ņemšanu, lai izvairītos no modulo novirzes.

Entropija: log2(alfabēta_izmērs^garums). 12 rakstzīmes no 94 rakstzīmju alfabēta = 12 × log2(94) ≈ 78,7 biti. 16 rakstzīmes no 62 rakstzīmju alfabēta (tikai burtciparu) ≈ 95,3 biti. Augstāku entropiju ir eksponenciāli grūtāk noteikt ar brutālu spēku.

Praktiski uzbrukuma rādītāji: modernie GPU jauc aptuveni 100 miljardus bcrypt-maksa 12 mēģinājumus sekundē visā klasterī. 78 entropijas biti = 2^78 ≈ 3 × 10^23 kandidāti. Brutāls spēks ar GPU ātrumu prasītu aptuveni 10^14 gadus — tas nav iespējams. Zemākas entropijas paroles ātri nonāk sasniedzamos uzbrukuma diapazonos.

Labākā prakse

Bieži uzdotie jautājumi

Cik nejaušas ir ģenerētās paroles?
Paroles tiek ģenerētas, izmantojot Web Crypto API (crypto.getRandomValues()), kas nodrošina kriptogrāfiski drošus pseidogadījuma skaitļus. Šis ir tas pats entropijas avots, ko izmanto profesionāli paroļu pārvaldnieki.
Kādu garumu man vajadzētu izmantot?
Svarīgiem kontiem (e-pasts, banka) izmantojiet vismaz 16 rakstzīmes. 12 rakstzīmes ir saprātīgas drošības minimums. Lai nodrošinātu maksimālu drošību, izmantojiet 20+ rakstzīmes.
Vai man vajadzētu iekļaut īpašās rakstzīmes?
Jā, kad pakalpojums to atļauj. Speciālās rakstzīmes ievērojami palielina iespējamo kombināciju skaitu. 12 rakstzīmju parolei ar visiem rakstzīmju veidiem ir 475 triljonus reižu vairāk kombināciju nekā parolei, kurā ir tikai mazie burti.
Vai ģenerētā parole kaut kur tiek glabāta?
Nē. Parole pastāv tikai jūsu pārlūkprogrammas atmiņā, līdz aizverat vai atsvaidzināt lapu. Mēs nekad neuzglabājam, nereģistrējam un nepārraidām ģenerētas paroles.
Vai man jāiegaumē ģenerētās paroles?
Nē. Izmantojiet paroļu pārvaldnieku. Iegaumēšana vilina izmantot vienkāršākas paroles, kas pārspēj drošību.
Vai varu ģenerēt vairākas paroles vienlaikus?
Jā. Lielākā daļa ģeneratoru atbalsta lielapjoma ģenerēšanu, lai aizpildītu testa aprīkojumu vai sagatavotu kontus. Katrs tiek ģenerēts neatkarīgi ar jaunu nejaušību.
Kas ir ieejas frāze?
Parole, kas sastāv no vairākiem nejaušiem vārdiem no lielas vārdnīcas. Salīdzināma drošība daudz lielākā garumā, bet vieglāk ierakstāma un nedaudz neaizmirstamāka. Dažādi ģeneratori specializējas ieejas frāzēs.
Vai windows.crypto ir drošs visās pārlūkprogrammās?
Jā visām mūsdienu pārlūkprogrammām. Standartam ir nepieciešams kriptogrāfiski drošs avots. Vecākas pārlūkprogrammas bez crypto.getRandomValues ​​netiek izmantotas ražošanā drošības darbībām.