Фрее Цонвертер

Случајна лозинка Генератор

Генеришите сигурне насумичне лозинке тренутно у свом претраживачу. Прилагодите дужину и типове знакова — бесплатно, приватно и без слања података на било који сервер.

Генерате

О овом алату

Генератор насумичних лозинки производи низове дизајниране да се одупру погађању и нападима грубе силе. Јачина генерисане лозинке зависи од њене дужине и коришћене абецеде (скупа могућих знакова): 12 знакова из абецеде од 94 знака (велика + мала слова + цифре + симболи) даје око 79 бита ентропије, што се сматра удобно јаким за општу употребу. Краће или једноставније лозинке дају мање ентропије и слабије су у односу на савремени хардвер за нападе.

Најважније је да овај генератор користи криптографски сигурне насумичне изворе (виндов.црипто.гетРандомВалуес), а не једноставнији Матх.рандом који није погодан за безбедносне сврхе. Излаз је погодан за стварну употребу као лозинке налога, кључеви за шифровање за личну употребу и било који други контекст где је непредвидљивост важна.

Све генерације се дешавају у вашем претраживачу. Лозинка никада не путује до сервера, не евидентира се и не задржава се нигде где можемо да приступимо. Да бисте користили генерисану лозинку, копирајте је директно на одредиште — менаџер лозинки, образац за креирање налога или где год је то потребно.

Зашто користити генератор лозинки

Људи бирају предвидљиве лозинке. Истраживања база података о пробијеним лозинкама доследно показују да се исти једноставни обрасци појављују милионима пута: „123456“, „лозинка“, речи из речника са додатком броја, имена кућних љубимаца и чланова породице. Генерисане насумичне лозинке у потпуности избегавају ове обрасце.

Поновна употреба лозинки на свим налозима такође представља велики ризик. Када база података једног сајта процури, сваки други налог који користи исту лозинку је компромитован. Јединствене насумичне лозинке за сваки налог, ускладиштене у менаџеру лозинки, елиминишу овај вектор напада. Генератор производи једну по једну нову јединствену лозинку.

Како користити

Подесите дужину и скуп знакова, генеришите.

  1. Изаберите дужину: најмање 12 знакова за општу употребу; 16+ за рачуне који садрже финансијске или личне податке; 24+ за главне лозинке или кључеве за шифровање. Дуже је јаче; важне су само практичне границе.
  2. Изаберите скуп знакова: Подразумевано укључује велика, мала слова, цифре и уобичајене симболе. Онемогућите одређене категорије ако их одредиште одбије (неки стари системи забрањују одређене знакове).
  3. Генерате: црипто.гетРандомВалуес претраживача попуњава лозинку криптографски безбедним насумичним бајтовима мапираним на изабрани алфабет.
  4. Копирајте и користите: Копирајте директно на одредиште. Користите менаџер лозинки (1Пассворд, Битварден, Кеицхаин) да сачувате лозинку уместо да је куцате или памтите.

Уобичајени случајеви употребе

Тецхницал Детаилс

виндов.црипто.гетРандомВалуес испуњава откуцани низ криптографски безбедним насумичним бајтовима извученим из безбедног случајног извора претраживача. Сваки знак лозинке се бира мапирањем насумичних бајтова у изабрану абецеду, са узорковањем одбијања да би се избегла пристрасност по модулу.

Ентропија: лог2(величина_абецеде^дужина). 12 знакова из абецеде од 94 знака = 12 × лог2(94) ≈ 78,7 бита. 16 знакова из абецеде од 62 знака (само алфанумерички) ≈ 95,3 бита. Већу ентропију је експоненцијално теже применити грубом силом.

Практичне стопе напада: модерни ГПУ-ови хеширају око 100 милијарди бцрипт-цост-12 покушаја у секунди у кластеру. 78 бита ентропије = 2^78 ≈ 3 × 10^23 кандидата. Груба сила при брзини ГПУ-а би трајала отприлике 10^14 година - неизводљиво. Лозинке са нижом ентропијом брзо падају у досегљиве опсеге напада.

Најбоље праксе

Често постављана питања

Колико су генерисане лозинке насумичне?
Лозинке се генеришу помоћу Веб Црипто АПИ-ја (црипто.гетРандомВалуес()), који обезбеђује криптографски сигурне псеудослучајне бројеве. Ово је исти извор ентропије који користе професионални менаџери лозинки.
Коју дужину да користим?
Користите најмање 16 знакова за важне налоге (е-пошта, банкарство). 12 знакова је минимум за разумну сигурност. За максималну сигурност користите 20+ знакова.
Да ли треба да укључим посебне знакове?
Да, када то сервис дозвољава. Специјални ликови драматично повећавају број могућих комбинација. Лозинка од 12 знакова са свим типовима знакова има 475 трилиона пута више комбинација од оне са само малим словима.
Да ли се генерисана лозинка чува негде?
Не. Лозинка постоји само у меморији вашег претраживача док не затворите или освежите страницу. Никада не чувамо, евидентирамо или преносимо генерисане лозинке.
Да ли треба да запамтим генерисане лозинке?
Не. Користите менаџер лозинки. Памћење доводи у искушење коришћењем лакших лозинки, што нарушава сигурност.
Могу ли да генеришем више лозинки одједном?
Да. Већина генератора подржава масовно генерисање за попуњавање тестних тачака или припрему рачуна. Сваки се генерише независно са свежом случајношћу.
Шта је приступна фраза?
Лозинка направљена од више насумичних речи из великог речника. Упоредива безбедност на много већој дужини, али лакша за куцање и нешто памтљивија. Различити генератори су специјализовани за приступне фразе.
Да ли је виндов.црипто безбедан у свим прегледачима?
Да за све модерне претраживаче. Стандард захтева криптографски сигуран извор. Старији претраживачи без црипто.гетРандомВалуес се не користе у производњи за безбедносне операције.