Tugev ja unikaalne parool on odavaim kaitse igale veebikontole — kuid vajadus uue järele tekib harva sobival hetkel: esmasel sisselogimisel portaali eesti.ee, kui internetipank nõuab parooli kohest vahetamist, uue ruuteri seadistamisel või ammu planeeritud üleminekul paroolihaldurile. See tasuta parooligeneraator loob tõeliselt juhusliku kombinatsiooni vaid ühe klõpsuga. Määrake „Pikkus“ vastavalt vajadusele, valige soovitud märgiklassid — suur- ja väiketähed, numbrid, lihtsad sümbolid (%$#@!?&) ja keerulised sümbolid (.,;[]()^-_=+{}:<>|) — ning vajutage „Genereeri“.
Turvalisus on selle tööriista peamine eesmärk, mistõttu on generaator üles ehitatud Web Crypto API-le (crypto.getRandomValues). See ammutab väärtusi samast krüptograafiliselt turvalisest süsteemi juhuslikkuse allikast, millele toetuvad ka TLS ja muud kriitilised turvatoimingud. Erinevalt generaatoritest, mis põhinevad funktsioonil Math.random() või sarnastel ennustatavatel pseudojuhuslikel funktsioonidel, on see loodud nii, et ühe tulemuse teadmine ei ütle ründajale järgmise kohta absoluutselt midagi. Genereerimine toimub täielikult teie seadmes: parooli ei saadeta kunagi serverisse, seda ei logita ja meie seda ei näe — ei ole midagi vahelt lõigata ega midagi salvestada.
Valikud teevad mis tahes veebisaidi paroolinõuete täitmise lihtsaks. Iga tulemus sisaldab garanteeritult vähemalt ühte märki igast teie valitud klassist — nii et nõue „peab sisaldama suurtähte ja numbrit“ on automaatselt täidetud. Valik „Taga umbes võrdne arv iga tüüpi märke“ on vaikimisi sisse lülitatud, et ükski märgiklass ei domineeriks teiste üle. Maksimaalse turvalisuse tagamiseks lülitage sümbolid sisse, või lülitage need välja vanemate süsteemide puhul, mis neid ei aktsepteeri. Lüliti „Ilma sarnaste märkideta“ eemaldab märgid, mida inimesed kõige sagedamini segi ajavad (Il1O0o), ning valik „Välista eri tähestike sarnased märgid“ läheb veelgi kaugemale, eemaldades tähed, mis näevad ladina ja kirillitsa tähestikus identsed välja.
Vajate rohkem paroole või on teil ebatavalised nõuded? Määrake „Arv“, et luua terve nimekiri korraga — kuni 100 parooli, näiteks kui loote kontosid tervele meeskonnale. Kui arv on suurem kui 1, määrab „Väljundvorming“, kuidas need eraldatakse: „Reavahetus“, „Tühikuga eraldatud“ või „Komaga eraldatud“. Kõik muud funktsioonid asuvad jaotises „Täpsemad valikud“. Lülitage välja „Välista korduvad märgid ühes paroolis“, kui soovite lubada samal märgil esineda rohkem kui üks kord. Kui teie keeles on oma tähestik või lisatähed (nagu eesti š, ž, õ, ä, ö, ü), toetab generaator neist 35. Lülitage sisse „Kohaliku tähestiku suurtähed“ ja „Kohaliku tähestiku väiketähed“, et lisada need tulemusse. Täieliku kontrolli saavutamiseks võimaldab „Märgikogumid (üks reale)“ defineerida oma märgikogumid: iga rida muutub eraldi märgiklassiks, millest generaator märke valib.
Miks valida see parooligeneraator?
- Genereerimine ainult veebilehitsejas: parool luuakse teie seadmes ja seda ei saadeta kuhugi
- Web Crypto API juhuslikkus — krüptograafiliselt turvaline, mitte Math.random()
- Piiramatu ja tasuta: looge nii palju paroole kui vajate, ilma registreerimiseta
- Klassipõhised garantiid: iga valitud märgitüüp on alati esindatud
- Kohandatud märgikogumid ebatavaliste paroolinõuete jaoks
- Entroopia hinnang: näete iga parooli tugevust bittides
- Kaitse visuaalselt sarnaste märkide ja tähestikevaheliste kokkulangevuste eest
- Kohalikud tähestikud: lisage kohalikke tähti 35 keelest
- Hulgirežiim: looge terve nimekiri paroole ühe klõpsuga
Kuidas juhuslikkus täpselt tekib? Teie operatsioonisüsteem kogub pidevalt entroopiat — riistvarasündmustest tulenevat ettearvamatut müra — ja suunab selle krüptograafiliselt turvalisse juhuslike arvude generaatorisse. Kui vajutate Genereeri, küsib lehe JavaScript veebilehitsejalt juhuslikke väärtusi funktsiooni crypto.getRandomValues kaudu, vastendab need teie valitud märgiklassidega, kontrollib, et iga klass oleks esindatud, ning alles seejärel paneb parooli kokku. Ei ole olemas algväärtust (seed), mida saaks ära arvata, ei ole algoritmi otseteed, mida spetsiaalne paroolimurdmisriistvara saaks korrata, ning üheski etapis ei tehta võrgupäringuid — kogu protsess toimub teie seadmes.
Tulemuse all näete entroopia hinnangut bittides — parooli tugevuse mõõdupuud: 60+ bitti on mõistlik igapäevaste kontode jaoks, 80+ loetakse tugevaks, ning 100+ jääb väljapoole toore jõu rünnaku (brute-force) praktilist ulatust tänapäevase riistvaraga. Kuid kaks harjumust on olulisemad kui miski muu. Esiteks, pikkus on tähtsam kui keerukus: kasutage kõige olulise jaoks 16+ märki, sest iga lisamärk mitmekordistab ründaja töömahtu palju kiiremini kui veel ühe sümboliklassi lisamine. Teiseks, unikaalsus: kui veebisaidil toimub andmeleke, testitakse lekkinud sisselogimisandmeid koheselt teistes teenustes — seda rünnakut nimetatakse credential stuffing'uks. Seetõttu võib vaid üks korduvalt kasutatud parool muuta ühe lekke täielikuks kontrolli kaotamiseks teie konto üle. Looge igale kontole eraldi parool, hoidke neid paroolihalduris ning lülitage kaheastmeline autentimine sisse kõikjal, kus seda pakutakse, nagu soovitab ka Riigi Infosüsteemi Amet (RIA). Ja ärge olge üllatunud, kui tõeliselt juhuslik parool sisaldab korduvat märki või lühikest loetavat fragmenti — tõeline juhuslikkus toodab selliseid jadasid pidevalt ning see ei muuda parooli sugugi nõrgemaks.