Ένας ισχυρός και μοναδικός κωδικός πρόσβασης είναι η φθηνότερη γραμμή άμυνας για κάθε διαδικτυακό λογαριασμό — αλλά η στιγμή που χρειάζεστε έναν νέο κωδικό σπάνια είναι βολική: μια νέα σύνδεση στο gov.gr, το e-banking που απαιτεί άμεση αλλαγή, η ρύθμιση ενός νέου router ή η πολυαναμενόμενη μετάβαση σε έναν διαχειριστή κωδικών πρόσβασης. Αυτή η δωρεάν ισχυρή γεννήτρια κωδικών πρόσβασης δημιουργεί έναν πραγματικά τυχαίο κωδικό με ένα μόνο κλικ. Ορίστε το «Μήκος» στο μέγεθος που χρειάζεστε, επιλέξτε τις κατηγορίες χαρακτήρων που θέλετε να συμπεριλάβετε — κεφαλαία και πεζά γράμματα, ψηφία, βασικά σύμβολα (%$#@!?&) και σύνθετα σύμβολα (.,;[]()^-_=+{}:<>|) — και πατήστε «Δημιουργία».
Η ασφάλεια είναι ο κύριος στόχος, γι' αυτό η γεννήτρια βασίζεται στο Web Crypto API (crypto.getRandomValues), το οποίο αντλεί τις τιμές του από την ίδια κρυπτογραφικά ασφαλή πηγή τυχαίων αριθμών του συστήματος στην οποία βασίζονται το πρωτόκολλο TLS και άλλες κρίσιμες λειτουργίες ασφαλείας. Σε αντίθεση με γεννήτριες που χρησιμοποιούν τη συνάρτηση Math.random() ή άλλες προβλέψιμες ψευδοτυχαίες συναρτήσεις, έχει κατασκευαστεί έτσι ώστε το να γνωρίζει κανείς ένα αποτέλεσμα να μην του αποκαλύπτει απολύτως τίποτα για το επόμενο. Η δημιουργία του κωδικού πραγματοποιείται αποκλειστικά στη συσκευή σας: ο κωδικός πρόσβασης δεν αποστέλλεται ποτέ σε διακομιστή, δεν καταγράφεται πουθενά και εμείς δεν τον βλέπουμε ποτέ — δεν υπάρχει τίποτα για να υποκλαπεί και τίποτα για να αποθηκεύσουμε εμείς.
Οι επιλογές διευκολύνουν την προσαρμογή στις απαιτήσεις κάθε ιστοσελίδας. Κάθε κωδικός πρόσβασης είναι εγγυημένο ότι περιέχει τουλάχιστον έναν χαρακτήρα από κάθε κατηγορία που έχετε επιλέξει — συνεπώς η απαίτηση «πρέπει να περιλαμβάνει ένα κεφαλαίο γράμμα και έναν αριθμό» ικανοποιείται αυτόματα. Επίσης, η επιλογή «Διασφάλιση περίπου ίσου αριθμού χαρακτήρων κάθε τύπου» είναι ενεργοποιημένη από προεπιλογή, ώστε καμία κατηγορία χαρακτήρων να μην κυριαρχεί επί των υπολοίπων. Ενεργοποιήστε τα σύμβολα για μέγιστη ασφάλεια ή απενεργοποιήστε τα για παλαιότερα συστήματα που τα απορρίπτουν. Ο διακόπτης «Χωρίς παρόμοιους χαρακτήρες» αφαιρεί τους χαρακτήρες που οι άνθρωποι συχνά μπερδεύουν μεταξύ τους (Il1O0o), και η επιλογή «Εξαίρεση παρόμοιων χαρακτήρων μεταξύ διαφορετικών αλφαβήτων» προχωρά ένα βήμα παραπέρα, αφαιρώντας γράμματα που φαίνονται οπτικά πανομοιότυπα στο λατινικό και στο κυριλλικό αλφάβητο.
Χρειάζεστε περισσότερους κωδικούς ή έχετε ασυνήθιστες απαιτήσεις; Ορίστε το «Πλήθος» για να δημιουργήσετε μια ολόκληρη λίστα ταυτόχρονα — έως και 100 κωδικούς, για παράδειγμα όταν δημιουργείτε λογαριασμούς για μια ομάδα. Όταν το Πλήθος είναι πάνω από 1, η «Μορφή εξόδου» καθορίζει πώς θα διαχωρίζονται: «Νέα γραμμή», «Διαχωρισμένα με κενό» ή «Διαχωρισμένα με κόμμα». Όλα τα υπόλοιπα βρίσκονται στην ενότητα «Σύνθετες επιλογές». Απενεργοποιήστε την «Εξαίρεση επαναλαμβανόμενων χαρακτήρων σε έναν κωδικό πρόσβασης» για να επιτρέψετε στον ίδιο χαρακτήρα να εμφανιστεί περισσότερες από μία φορές. Εάν η γλώσσα σας έχει δικό της αλφάβητο ή επιπλέον γράμματα, η γεννήτρια καλύπτει 35 τέτοιες περιπτώσεις — ενεργοποιήστε τα «Κεφαλαία γράμματα του τοπικού αλφαβήτου» και «Πεζά γράμματα του τοπικού αλφαβήτου» για να προσθέσετε ολόκληρο το ελληνικό αλφάβητο στο αποτέλεσμα. Και για απόλυτο έλεγχο, η επιλογή «Σύνολα χαρακτήρων (ένα ανά γραμμή)» σας επιτρέπει να ορίσετε τις δικές σας ομάδες: κάθε γραμμή γίνεται μια ξεχωριστή κατηγορία χαρακτήρων από την οποία θα αντλεί η γεννήτρια.
Γιατί να επιλέξετε αυτή τη γεννήτρια κωδικών πρόσβασης;
- Δημιουργία αποκλειστικά στο πρόγραμμα περιήγησης: ο κωδικός δημιουργείται στη συσκευή σας και δεν αποστέλλεται πουθενά
- Τυχαιότητα μέσω του Web Crypto API — κρυπτογραφικά ασφαλής, όχι μέσω Math.random()
- Απεριόριστα και δωρεάν: δημιουργήστε όσους κωδικούς χρειάζεστε, χωρίς εγγραφή
- Εγγυήσεις ανά κατηγορία: κάθε επιλεγμένος τύπος χαρακτήρα είναι πάντα παρών
- Προσαρμοσμένα σύνολα χαρακτήρων για ασυνήθιστες απαιτήσεις
- Εκτίμηση εντροπίας: δείτε τη δύναμη κάθε κωδικού σε bits
- Προστασία από οπτικά παρόμοιους χαρακτήρες και συμπτώσεις μεταξύ αλφαβήτων
- Τοπικά αλφάβητα: προσθέστε γράμματα από 35 γλώσσες
- Λειτουργία μαζικής παραγωγής: δημιουργήστε μια ολόκληρη λίστα κωδικών με ένα κλικ
Πώς ακριβώς παράγεται η τυχαιότητα; Το λειτουργικό σας σύστημα συλλέγει συνεχώς εντροπία — απρόβλεπτο θόρυβο από γεγονότα του υλικού — και την τροφοδοτεί σε μια κρυπτογραφικά ασφαλή γεννήτρια τυχαίων αριθμών. Όταν πατάτε Δημιουργία, η JavaScript της σελίδας ζητά τυχαίες τιμές από το πρόγραμμα περιήγησης μέσω του crypto.getRandomValues, τις αντιστοιχίζει στις κατηγορίες χαρακτήρων που έχετε επιλέξει, ελέγχει ότι εκπροσωπείται κάθε κατηγορία και, τέλος, συναρμολογεί τον κωδικό πρόσβασης. Δεν υπάρχει κάποια αρχική τιμή (seed) που να μπορεί να μαντέψει κανείς, καμία αλγοριθμική παράκαμψη που θα μπορούσε να εκμεταλλευτεί εξειδικευμένος εξοπλισμός διάρρηξης κωδικών, και απολύτως καμία δικτυακή επικοινωνία σε κανένα στάδιο — όλη η διαδικασία εκτελείται στη συσκευή σας.
Κάτω από το αποτέλεσμα θα δείτε μια εκτίμηση της εντροπίας σε bits — ένα μέτρο της ισχύος του κωδικού πρόσβασης: τα 60+ bits είναι λογικά για καθημερινούς λογαριασμούς, τα 80+ αποτελούν ισχυρό κωδικό, και τα 100+ βρίσκονται πέρα από τις πρακτικές δυνατότητες μιας επίθεσης brute force με το σημερινό υλικό. Ωστόσο, δύο συνήθειες έχουν μεγαλύτερη σημασία από οτιδήποτε άλλο. Πρώτον, το μήκος υπερτερεί της πολυπλοκότητας: χρησιμοποιήστε 16+ χαρακτήρες για οτιδήποτε σημαντικό, καθώς κάθε επιπλέον χαρακτήρας πολλαπλασιάζει τον όγκο εργασίας ενός επιτιθέμενου πολύ πιο γρήγορα από ό,τι η προσθήκη μιας ακόμη κατηγορίας συμβόλων. Δεύτερον, η μοναδικότητα: όταν μια ιστοσελίδα υφίσταται διαρροή δεδομένων, τα κλεμμένα διαπιστευτήρια δοκιμάζονται αμέσως σε άλλες υπηρεσίες — μια επίθεση που ονομάζεται credential stuffing. Επομένως, ένας κωδικός πρόσβασης που χρησιμοποιείται επανειλημμένα μπορεί να μετατρέψει μια μεμονωμένη διαρροή σε πλήρη παραβίαση του λογαριασμού σας. Δημιουργήστε έναν ξεχωριστό κωδικό πρόσβασης για κάθε λογαριασμό, φυλάξτε τους σε έναν διαχειριστή κωδικών πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου αυτός προσφέρεται. Και μην εκπλαγείτε αν ένας πραγματικά τυχαίος κωδικός περιέχει έναν επαναλαμβανόμενο χαρακτήρα ή ένα σύντομο αναγνώσιμο τμήμα — η πραγματική τυχαιότητα παράγει συνεχώς τέτοιες ακολουθίες, και αυτές δεν κάνουν τον κωδικό καθόλου πιο αδύναμο.