Tugev parooligeneraator

Looge turvalisi ja tõeliselt juhuslikke paroole otse oma veebilehitsejas. Teil on täielik kontroll märkide üle ja teie paroolid ei lahku kunagi teie seadmest.

Vajutage Genereeri, et loosida
Täpsemad valikud
Muuda ülaltoodud ridu, et kasutada oma märke. Iga rida käsitletakse eraldi märgitüübina.

Tugev ja unikaalne parool on odavaim kaitse igale veebikontole — kuid vajadus uue järele tekib harva sobival hetkel: esmasel sisselogimisel portaali eesti.ee, kui internetipank nõuab parooli kohest vahetamist, uue ruuteri seadistamisel või ammu planeeritud üleminekul paroolihaldurile. See tasuta parooligeneraator loob tõeliselt juhusliku kombinatsiooni vaid ühe klõpsuga. Määrake „Pikkus“ vastavalt vajadusele, valige soovitud märgiklassid — suur- ja väiketähed, numbrid, lihtsad sümbolid (%$#@!?&) ja keerulised sümbolid (.,;[]()^-_=+{}:<>|) — ning vajutage „Genereeri“.

Turvalisus on selle tööriista peamine eesmärk, mistõttu on generaator üles ehitatud Web Crypto API-le (crypto.getRandomValues). See ammutab väärtusi samast krüptograafiliselt turvalisest süsteemi juhuslikkuse allikast, millele toetuvad ka TLS ja muud kriitilised turvatoimingud. Erinevalt generaatoritest, mis põhinevad funktsioonil Math.random() või sarnastel ennustatavatel pseudojuhuslikel funktsioonidel, on see loodud nii, et ühe tulemuse teadmine ei ütle ründajale järgmise kohta absoluutselt midagi. Genereerimine toimub täielikult teie seadmes: parooli ei saadeta kunagi serverisse, seda ei logita ja meie seda ei näe — ei ole midagi vahelt lõigata ega midagi salvestada.

Valikud teevad mis tahes veebisaidi paroolinõuete täitmise lihtsaks. Iga tulemus sisaldab garanteeritult vähemalt ühte märki igast teie valitud klassist — nii et nõue „peab sisaldama suurtähte ja numbrit“ on automaatselt täidetud. Valik „Taga umbes võrdne arv iga tüüpi märke“ on vaikimisi sisse lülitatud, et ükski märgiklass ei domineeriks teiste üle. Maksimaalse turvalisuse tagamiseks lülitage sümbolid sisse, või lülitage need välja vanemate süsteemide puhul, mis neid ei aktsepteeri. Lüliti „Ilma sarnaste märkideta“ eemaldab märgid, mida inimesed kõige sagedamini segi ajavad (Il1O0o), ning valik „Välista eri tähestike sarnased märgid“ läheb veelgi kaugemale, eemaldades tähed, mis näevad ladina ja kirillitsa tähestikus identsed välja.

Vajate rohkem paroole või on teil ebatavalised nõuded? Määrake „Arv“, et luua terve nimekiri korraga — kuni 100 parooli, näiteks kui loote kontosid tervele meeskonnale. Kui arv on suurem kui 1, määrab „Väljundvorming“, kuidas need eraldatakse: „Reavahetus“, „Tühikuga eraldatud“ või „Komaga eraldatud“. Kõik muud funktsioonid asuvad jaotises „Täpsemad valikud“. Lülitage välja „Välista korduvad märgid ühes paroolis“, kui soovite lubada samal märgil esineda rohkem kui üks kord. Kui teie keeles on oma tähestik või lisatähed (nagu eesti š, ž, õ, ä, ö, ü), toetab generaator neist 35. Lülitage sisse „Kohaliku tähestiku suurtähed“ ja „Kohaliku tähestiku väiketähed“, et lisada need tulemusse. Täieliku kontrolli saavutamiseks võimaldab „Märgikogumid (üks reale)“ defineerida oma märgikogumid: iga rida muutub eraldi märgiklassiks, millest generaator märke valib.

Miks valida see parooligeneraator?

Kuidas juhuslikkus täpselt tekib? Teie operatsioonisüsteem kogub pidevalt entroopiat — riistvarasündmustest tulenevat ettearvamatut müra — ja suunab selle krüptograafiliselt turvalisse juhuslike arvude generaatorisse. Kui vajutate Genereeri, küsib lehe JavaScript veebilehitsejalt juhuslikke väärtusi funktsiooni crypto.getRandomValues kaudu, vastendab need teie valitud märgiklassidega, kontrollib, et iga klass oleks esindatud, ning alles seejärel paneb parooli kokku. Ei ole olemas algväärtust (seed), mida saaks ära arvata, ei ole algoritmi otseteed, mida spetsiaalne paroolimurdmisriistvara saaks korrata, ning üheski etapis ei tehta võrgupäringuid — kogu protsess toimub teie seadmes.

Tulemuse all näete entroopia hinnangut bittides — parooli tugevuse mõõdupuud: 60+ bitti on mõistlik igapäevaste kontode jaoks, 80+ loetakse tugevaks, ning 100+ jääb väljapoole toore jõu rünnaku (brute-force) praktilist ulatust tänapäevase riistvaraga. Kuid kaks harjumust on olulisemad kui miski muu. Esiteks, pikkus on tähtsam kui keerukus: kasutage kõige olulise jaoks 16+ märki, sest iga lisamärk mitmekordistab ründaja töömahtu palju kiiremini kui veel ühe sümboliklassi lisamine. Teiseks, unikaalsus: kui veebisaidil toimub andmeleke, testitakse lekkinud sisselogimisandmeid koheselt teistes teenustes — seda rünnakut nimetatakse credential stuffing'uks. Seetõttu võib vaid üks korduvalt kasutatud parool muuta ühe lekke täielikuks kontrolli kaotamiseks teie konto üle. Looge igale kontole eraldi parool, hoidke neid paroolihalduris ning lülitage kaheastmeline autentimine sisse kõikjal, kus seda pakutakse, nagu soovitab ka Riigi Infosüsteemi Amet (RIA). Ja ärge olge üllatunud, kui tõeliselt juhuslik parool sisaldab korduvat märki või lühikest loetavat fragmenti — tõeline juhuslikkus toodab selliseid jadasid pidevalt ning see ei muuda parooli sugugi nõrgemaks.

FAQ

Kas parooli genereerimine veebis on turvaline?

Selle tööriistaga on see turvaline. Parool luuakse täielikult teie veebilehitsejas kasutades Web Crypto API-t ja seda ei edastata kunagi kuhugi: genereerimise ajal ei tehta serverile ühtegi päringut, seega pole midagi, mida meie — või keegi teine vahepeal — saaks vahelt lõigata või salvestada.

Kui pikk peaks minu parool olema?

Kasutage vähemalt 12 märki; 16 või enam on soovitatav kõige olulise jaoks. Pikkus on tähtsam kui keerukus: iga lisamärk mitmekordistab kombinatsioonide arvu, mida ründaja peab läbi proovima.

Kas juhuslik parool on tõesti parem kui see, mille ma ise välja mõtlen?

Jah. Inimeste loodud paroolid järgivad ennustatavaid harjumusi — sõnaraamatu sõnad, nimed, kuupäevad, klaviatuurimustrid nagu qwerty123 — ja murdmistööriistad proovivad täpselt neid mustreid esimesena. Juhuslikult genereeritud paroolil pole sellist struktuuri, mistõttu jääb ründajale ainult toore jõu rünnak, mille muudab 16-märgiline juhuslik parool praktiliselt võimatuks.

Mida tähendavad entroopia bitid tulemuse all?

Entroopia hindab, kui ettearvamatu on parool. Ligikaudu öeldes: 60+ bitti on mõistlik igapäevaste kontode jaoks, 80+ tähendab tugevat parooli ning 100+ bitti seab parooli väljapoole tänapäevase riistvaraga teostatava toore jõu rünnaku praktilist ulatust.

Mida teeb valik „Ilma sarnaste märkideta“?

See eemaldab märgid, mida on lihtne omavahel segi ajada — suur I, väike l, number 1, suur O, number 0 ja väike o. Kasutage seda, kui parooli on vaja ette lugeda, välja printida või paberilt maha kirjutada.

Kas ma saan luua täiesti kohandatud paroole omaenda märkidega?

Jah. Avage „Täpsemad valikud“ ja kasutage valikut „Märgikogumid (üks reale)“, et defineerida omaenda märgikogumid. Igast reast saab eraldi märgiklass, nii et saate nõuda spetsiifiliste märkide esinemist igast rühmast — mis on ideaalne veebisaitide ebatavaliste nõuete täitmiseks.

Kas ma saan lisada tähti oma tähestikust?

Jah, 35 keele jaoks. Kui teie keel kasutab mitteladina tähti — kirillitsat, kreeka või armeenia tähestikku — või täiendavaid ladina tähti nagu eesti, poola, taani või türgi keeles, lülitage sisse „Kohaliku tähestiku suurtähed“ ja „Kohaliku tähestiku väiketähed“ jaotises „Täpsemad valikud“. Kombineerige seda valikuga „Välista eri tähestike sarnased märgid“, et vältida tähti, mis näevad eri tähestikes identsed välja.

Miks sisaldab iga parool numbrit ja suurtähte?

Generaator garanteerib alati vähemalt ühe märgi igast teie valitud klassist, seega täidab tulemus alati tüüpilisi nõudeid nagu „peab sisaldama suurtähte ja numbrit“. Kui soovite mõne klassi paroolist täielikult välistada, eemaldage lihtsalt sellelt märge.

Kas ma peaksin parooli asemel kasutama paroolifraasi (passphrase)?

Paroolifraasid — mitu juhuslikku sõna, sarnaselt diceware meetodile — on suurepärased, kui peate saladust meeles pidama või käsitsi sisestama, näiteks oma paroolihalduri peaparooli (master password). Kõige muu jaoks, mida hoitakse paroolihalduris endas, on 16+ märgiga juhuslik parool vähemalt sama tugev. Kasutage mõlemat: üht tugevat paroolifraasi halduri jaoks ning juhuslikke paroole kõige muu jaoks.

Kui tihti peaksin oma paroole vahetama?

Kaasaegsed turvajuhised ei soovita enam paroole graafiku alusel vahetada — sunnitud vahetamine toob kaasa nõrgemad ja kergemini ennustatavad variatsioonid. Vahetage parooli siis, kui selleks on põhjust: teenuse andmeleke, andmepüügi kahtlus (phishing) või kui kasutate jagatud kontot. Kõige olulisem on, et igal kontol oleks oma unikaalne, pikk ja juhuslik parool.

Kas te salvestate või näete paroole, mida ma genereerin?

Ei. Genereerimine toimub lokaalselt teie seadmes ja tulemus ei lahku kunagi teie veebilehitsejast. Meil puudub igasugune tehniline võimalus teie paroole näha, logida või salvestada.