Ισχυρή γεννήτρια κωδικών πρόσβασης

Δημιουργήστε ισχυρούς και πραγματικά τυχαίους κωδικούς πρόσβασης απευθείας στο πρόγραμμα περιήγησής σας. Έχετε πλήρη έλεγχο στους χαρακτήρες, ενώ οι κωδικοί δεν εγκαταλείπουν ποτέ τη συσκευή σας.

Πατήστε Δημιουργία για κλήρωση
Σύνθετες επιλογές
Επεξεργαστείτε τις παραπάνω γραμμές για να χρησιμοποιήσετε δικούς σας χαρακτήρες. Κάθε γραμμή αντιμετωπίζεται ως ξεχωριστός τύπος χαρακτήρα.

Ένας ισχυρός και μοναδικός κωδικός πρόσβασης είναι η φθηνότερη γραμμή άμυνας για κάθε διαδικτυακό λογαριασμό — αλλά η στιγμή που χρειάζεστε έναν νέο κωδικό σπάνια είναι βολική: μια νέα σύνδεση στο gov.gr, το e-banking που απαιτεί άμεση αλλαγή, η ρύθμιση ενός νέου router ή η πολυαναμενόμενη μετάβαση σε έναν διαχειριστή κωδικών πρόσβασης. Αυτή η δωρεάν ισχυρή γεννήτρια κωδικών πρόσβασης δημιουργεί έναν πραγματικά τυχαίο κωδικό με ένα μόνο κλικ. Ορίστε το «Μήκος» στο μέγεθος που χρειάζεστε, επιλέξτε τις κατηγορίες χαρακτήρων που θέλετε να συμπεριλάβετε — κεφαλαία και πεζά γράμματα, ψηφία, βασικά σύμβολα (%$#@!?&) και σύνθετα σύμβολα (.,;[]()^-_=+{}:<>|) — και πατήστε «Δημιουργία».

Η ασφάλεια είναι ο κύριος στόχος, γι' αυτό η γεννήτρια βασίζεται στο Web Crypto API (crypto.getRandomValues), το οποίο αντλεί τις τιμές του από την ίδια κρυπτογραφικά ασφαλή πηγή τυχαίων αριθμών του συστήματος στην οποία βασίζονται το πρωτόκολλο TLS και άλλες κρίσιμες λειτουργίες ασφαλείας. Σε αντίθεση με γεννήτριες που χρησιμοποιούν τη συνάρτηση Math.random() ή άλλες προβλέψιμες ψευδοτυχαίες συναρτήσεις, έχει κατασκευαστεί έτσι ώστε το να γνωρίζει κανείς ένα αποτέλεσμα να μην του αποκαλύπτει απολύτως τίποτα για το επόμενο. Η δημιουργία του κωδικού πραγματοποιείται αποκλειστικά στη συσκευή σας: ο κωδικός πρόσβασης δεν αποστέλλεται ποτέ σε διακομιστή, δεν καταγράφεται πουθενά και εμείς δεν τον βλέπουμε ποτέ — δεν υπάρχει τίποτα για να υποκλαπεί και τίποτα για να αποθηκεύσουμε εμείς.

Οι επιλογές διευκολύνουν την προσαρμογή στις απαιτήσεις κάθε ιστοσελίδας. Κάθε κωδικός πρόσβασης είναι εγγυημένο ότι περιέχει τουλάχιστον έναν χαρακτήρα από κάθε κατηγορία που έχετε επιλέξει — συνεπώς η απαίτηση «πρέπει να περιλαμβάνει ένα κεφαλαίο γράμμα και έναν αριθμό» ικανοποιείται αυτόματα. Επίσης, η επιλογή «Διασφάλιση περίπου ίσου αριθμού χαρακτήρων κάθε τύπου» είναι ενεργοποιημένη από προεπιλογή, ώστε καμία κατηγορία χαρακτήρων να μην κυριαρχεί επί των υπολοίπων. Ενεργοποιήστε τα σύμβολα για μέγιστη ασφάλεια ή απενεργοποιήστε τα για παλαιότερα συστήματα που τα απορρίπτουν. Ο διακόπτης «Χωρίς παρόμοιους χαρακτήρες» αφαιρεί τους χαρακτήρες που οι άνθρωποι συχνά μπερδεύουν μεταξύ τους (Il1O0o), και η επιλογή «Εξαίρεση παρόμοιων χαρακτήρων μεταξύ διαφορετικών αλφαβήτων» προχωρά ένα βήμα παραπέρα, αφαιρώντας γράμματα που φαίνονται οπτικά πανομοιότυπα στο λατινικό και στο κυριλλικό αλφάβητο.

Χρειάζεστε περισσότερους κωδικούς ή έχετε ασυνήθιστες απαιτήσεις; Ορίστε το «Πλήθος» για να δημιουργήσετε μια ολόκληρη λίστα ταυτόχρονα — έως και 100 κωδικούς, για παράδειγμα όταν δημιουργείτε λογαριασμούς για μια ομάδα. Όταν το Πλήθος είναι πάνω από 1, η «Μορφή εξόδου» καθορίζει πώς θα διαχωρίζονται: «Νέα γραμμή», «Διαχωρισμένα με κενό» ή «Διαχωρισμένα με κόμμα». Όλα τα υπόλοιπα βρίσκονται στην ενότητα «Σύνθετες επιλογές». Απενεργοποιήστε την «Εξαίρεση επαναλαμβανόμενων χαρακτήρων σε έναν κωδικό πρόσβασης» για να επιτρέψετε στον ίδιο χαρακτήρα να εμφανιστεί περισσότερες από μία φορές. Εάν η γλώσσα σας έχει δικό της αλφάβητο ή επιπλέον γράμματα, η γεννήτρια καλύπτει 35 τέτοιες περιπτώσεις — ενεργοποιήστε τα «Κεφαλαία γράμματα του τοπικού αλφαβήτου» και «Πεζά γράμματα του τοπικού αλφαβήτου» για να προσθέσετε ολόκληρο το ελληνικό αλφάβητο στο αποτέλεσμα. Και για απόλυτο έλεγχο, η επιλογή «Σύνολα χαρακτήρων (ένα ανά γραμμή)» σας επιτρέπει να ορίσετε τις δικές σας ομάδες: κάθε γραμμή γίνεται μια ξεχωριστή κατηγορία χαρακτήρων από την οποία θα αντλεί η γεννήτρια.

Γιατί να επιλέξετε αυτή τη γεννήτρια κωδικών πρόσβασης;

Πώς ακριβώς παράγεται η τυχαιότητα; Το λειτουργικό σας σύστημα συλλέγει συνεχώς εντροπία — απρόβλεπτο θόρυβο από γεγονότα του υλικού — και την τροφοδοτεί σε μια κρυπτογραφικά ασφαλή γεννήτρια τυχαίων αριθμών. Όταν πατάτε Δημιουργία, η JavaScript της σελίδας ζητά τυχαίες τιμές από το πρόγραμμα περιήγησης μέσω του crypto.getRandomValues, τις αντιστοιχίζει στις κατηγορίες χαρακτήρων που έχετε επιλέξει, ελέγχει ότι εκπροσωπείται κάθε κατηγορία και, τέλος, συναρμολογεί τον κωδικό πρόσβασης. Δεν υπάρχει κάποια αρχική τιμή (seed) που να μπορεί να μαντέψει κανείς, καμία αλγοριθμική παράκαμψη που θα μπορούσε να εκμεταλλευτεί εξειδικευμένος εξοπλισμός διάρρηξης κωδικών, και απολύτως καμία δικτυακή επικοινωνία σε κανένα στάδιο — όλη η διαδικασία εκτελείται στη συσκευή σας.

Κάτω από το αποτέλεσμα θα δείτε μια εκτίμηση της εντροπίας σε bits — ένα μέτρο της ισχύος του κωδικού πρόσβασης: τα 60+ bits είναι λογικά για καθημερινούς λογαριασμούς, τα 80+ αποτελούν ισχυρό κωδικό, και τα 100+ βρίσκονται πέρα από τις πρακτικές δυνατότητες μιας επίθεσης brute force με το σημερινό υλικό. Ωστόσο, δύο συνήθειες έχουν μεγαλύτερη σημασία από οτιδήποτε άλλο. Πρώτον, το μήκος υπερτερεί της πολυπλοκότητας: χρησιμοποιήστε 16+ χαρακτήρες για οτιδήποτε σημαντικό, καθώς κάθε επιπλέον χαρακτήρας πολλαπλασιάζει τον όγκο εργασίας ενός επιτιθέμενου πολύ πιο γρήγορα από ό,τι η προσθήκη μιας ακόμη κατηγορίας συμβόλων. Δεύτερον, η μοναδικότητα: όταν μια ιστοσελίδα υφίσταται διαρροή δεδομένων, τα κλεμμένα διαπιστευτήρια δοκιμάζονται αμέσως σε άλλες υπηρεσίες — μια επίθεση που ονομάζεται credential stuffing. Επομένως, ένας κωδικός πρόσβασης που χρησιμοποιείται επανειλημμένα μπορεί να μετατρέψει μια μεμονωμένη διαρροή σε πλήρη παραβίαση του λογαριασμού σας. Δημιουργήστε έναν ξεχωριστό κωδικό πρόσβασης για κάθε λογαριασμό, φυλάξτε τους σε έναν διαχειριστή κωδικών πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου αυτός προσφέρεται. Και μην εκπλαγείτε αν ένας πραγματικά τυχαίος κωδικός περιέχει έναν επαναλαμβανόμενο χαρακτήρα ή ένα σύντομο αναγνώσιμο τμήμα — η πραγματική τυχαιότητα παράγει συνεχώς τέτοιες ακολουθίες, και αυτές δεν κάνουν τον κωδικό καθόλου πιο αδύναμο.

FAQ

Είναι ασφαλής η δημιουργία κωδικού πρόσβασης online;

Με αυτό το εργαλείο, ναι. Ο κωδικός πρόσβασης δημιουργείται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας χρησιμοποιώντας το Web Crypto API και δεν μεταδίδεται ποτέ πουθενά: δεν πραγματοποιείται κανένα αίτημα σε διακομιστή κατά τη δημιουργία, επομένως δεν υπάρχει τίποτα που θα μπορούσαμε εμείς — ή οποιοσδήποτε ενδιάμεσος — να υποκλέψουμε ή να αποθηκεύσουμε.

Πόσο μεγάλος θα πρέπει να είναι ο κωδικός πρόσβασής μου;

Χρησιμοποιήστε τουλάχιστον 12 χαρακτήρες. Προτείνονται 16 ή περισσότεροι για οτιδήποτε σημαντικό. Το μήκος υπερτερεί της πολυπλοκότητας: κάθε επιπλέον χαρακτήρας πολλαπλασιάζει τον αριθμό των συνδυασμών που πρέπει να δοκιμάσει ένας επιτιθέμενος.

Είναι ένας τυχαίος κωδικός πραγματικά καλύτερος από αυτόν που επινοώ εγώ;

Ναι. Οι κωδικοί που δημιουργούνται από ανθρώπους ακολουθούν προβλέψιμες συνήθειες — λέξεις από λεξικά, ονόματα, ημερομηνίες, μοτίβα πληκτρολογίου όπως το qwerty123 — και τα εργαλεία διάρρηξης δοκιμάζουν ακριβώς αυτά τα μοτίβα πρώτα. Ένας τυχαία δημιουργημένος κωδικός δεν έχει τέτοια δομή, οπότε ο επιτιθέμενος περιορίζεται στην επίθεση brute force, την οποία ένας τυχαίος κωδικός 16 χαρακτήρων καθιστά πρακτικά αδύνατη.

Τι σημαίνουν τα bits εντροπίας κάτω από το αποτέλεσμα;

Η εντροπία εκτιμά το πόσο απρόβλεπτος είναι ο κωδικός πρόσβασης. Χονδρικά: τα 60+ bits είναι λογικά για καθημερινούς λογαριασμούς, τα 80+ υποδηλώνουν ισχυρό κωδικό, και τα 100+ βρίσκονται πέρα από τις πρακτικές δυνατότητες επίθεσης brute force με το σύγχρονο υλικό.

Τι κάνει η επιλογή «Χωρίς παρόμοιους χαρακτήρες»;

Αφαιρεί τους χαρακτήρες που είναι εύκολο να μπερδευτούν μεταξύ τους — το κεφαλαίο I, το πεζό l, το ψηφίο 1, το κεφαλαίο O, το ψηφίο 0 και το πεζό o. Χρησιμοποιήστε την όταν ο κωδικός πρόσβασης πρέπει να διαβαστεί φωναχτά, να εκτυπωθεί ή να πληκτρολογηθεί από χαρτί.

Μπορώ να δημιουργήσω πλήρως προσαρμοσμένους κωδικούς με τους δικούς μου χαρακτήρες;

Ναι. Ανοίξτε τις «Σύνθετες επιλογές» και χρησιμοποιήστε τα «Σύνολα χαρακτήρων (ένα ανά γραμμή)» για να ορίσετε τις δικές σας ομάδες. Κάθε γραμμή γίνεται μια ξεχωριστή κατηγορία χαρακτήρων, ώστε να μπορείτε να απαιτείτε συγκεκριμένους χαρακτήρες από κάθε ομάδα — ιδανικό για την κάλυψη ασυνήθιστων απαιτήσεων ιστοσελίδων.

Μπορώ να συμπεριλάβω γράμματα από το δικό μου αλφάβητο;

Ναι, για 35 γλώσσες. Αν η γλώσσα σας χρησιμοποιεί μη λατινικά γράμματα — όπως το ελληνικό, κυριλλικό ή αρμενικό αλφάβητο — ή πρόσθετα λατινικά γράμματα όπως συμβαίνει στα πολωνικά, δανικά ή τουρκικά, ενεργοποιήστε τα «Κεφαλαία γράμματα του τοπικού αλφαβήτου» και «Πεζά γράμματα του τοπικού αλφαβήτου» κάτω από τις «Σύνθετες επιλογές». Συνδυάστε το με την «Εξαίρεση παρόμοιων χαρακτήρων μεταξύ διαφορετικών αλφαβήτων» για να αποφύγετε γράμματα που είναι οπτικά πανομοιότυπα σε διαφορετικά αλφάβητα.

Γιατί κάθε κωδικός πρόσβασης περιέχει ένα ψηφίο και ένα κεφαλαίο γράμμα;

Η γεννήτρια εγγυάται τουλάχιστον έναν χαρακτήρα από κάθε κατηγορία που επιλέξατε, οπότε το αποτέλεσμα ικανοποιεί πάντα τις τυπικές απαιτήσεις ιστοσελίδων όπως «πρέπει να περιέχει ένα κεφαλαίο γράμμα και έναν αριθμό». Απλά αποεπιλέξτε μια κατηγορία για να την εξαιρέσετε εντελώς.

Πρέπει να χρησιμοποιήσω συνθηματική φράση (passphrase) αντί για κωδικό;

Οι συνθηματικές φράσεις — αρκετές τυχαίες λέξεις, όπως στη μέθοδο diceware — είναι εξαιρετικές όταν πρέπει να θυμάστε ή να πληκτρολογείτε ένα μυστικό, όπως ο κύριος κωδικός πρόσβασης του διαχειριστή κωδικών σας. Για οτιδήποτε αποθηκεύεται μέσα στον διαχειριστή, ένας τυχαίος κωδικός πρόσβασης 16+ χαρακτήρων είναι τουλάχιστον εξίσου ισχυρός. Χρησιμοποιήστε και τα δύο: μια ισχυρή συνθηματική φράση για τον διαχειριστή, και τυχαίους κωδικούς πρόσβασης για όλα τα υπόλοιπα.

Πόσο συχνά πρέπει να αλλάζω τους κωδικούς πρόσβασης;

Οι σύγχρονες οδηγίες ασφαλείας δεν συνιστούν πλέον την αλλαγή κωδικών πρόσβασης βάσει χρονοδιαγράμματος — η αναγκαστική εναλλαγή οδηγεί σε πιο αδύναμες και προβλέψιμες παραλλαγές. Αλλάξτε τον κωδικό πρόσβασης όταν υπάρχει λόγος: παραβίαση στην υπηρεσία, υποψία phishing ή ένας κοινόχρηστος λογαριασμός. Το σημαντικό είναι κάθε λογαριασμός να έχει τον δικό του μακρύ και τυχαίο κωδικό πρόσβασης.

Αποθηκεύετε ή βλέπετε τους κωδικούς πρόσβασης που δημιουργώ;

Όχι. Η παραγωγή εκτελείται τοπικά στη συσκευή σας και το αποτέλεσμα δεν φεύγει ποτέ από το πρόγραμμα περιήγησής σας. Δεν έχουμε καμία τεχνική δυνατότητα να δούμε, να καταγράψουμε ή να αποθηκεύσουμε τους κωδικούς σας.