تولید کننده رمز عبور قوی

رمزهای عبور قوی و کاملاً تصادفی را مستقیماً در مرورگر خود بسازید — با کنترل کامل روی انواع کاراکترها، و بدون اینکه هرگز از دستگاه شما خارج شوند.

برای قرعه‌کشی روی «تولید» کلیک کنید
گزینه‌های پیشرفته
خطوط بالا را برای استفاده از کاراکترهای دلخواه ویرایش کنید. هر خط به عنوان یک نوع کاراکتر جداگانه در نظر گرفته می‌شود.

یک رمز عبور قوی و منحصربه‌فرد ارزان‌ترین دفاعی است که هر حساب آنلاین می‌تواند داشته باشد — اما لحظه‌ای که به آن نیاز پیدا می‌کنید به ندرت زمان مناسبی است: یک ورود جدید در محل کار، اینترنت بانکی که شما را مجبور به تغییر فوری رمز کرده است، راه‌اندازی یک مودم جدید، یا انتقالی که مدت‌ها به تعویق افتاده به یک مدیر رمز عبور. این تولید کننده رمز عبور رایگان تنها با یک کلیک یک ترکیب کاملاً تصادفی ایجاد می‌کند. فیلد «طول» را روی اندازه دلخواه خود تنظیم کنید، کلاس‌های کاراکتری که می‌خواهید شامل شوند را انتخاب کنید — حروف بزرگ و کوچک، اعداد، نمادهای ساده (%$#@!?&) و نمادهای پیچیده (.,;[]()^-_=+{}:<>|) — و دکمه «تولید» را فشار دهید.

امنیت هدف اصلی ماست، به همین دلیل این ابزار بر پایه Web Crypto API (crypto.getRandomValues) ساخته شده است، که مقادیر خود را از همان تصادفی‌سازی امن سیستمی می‌گیرد که TLS و سایر عملیات‌های حساس امنیتی به آن متکی هستند. برخلاف ابزارهایی که بر پایه Math.random() یا توابع مشابه شبه‌تصادفی و قابل پیش‌بینی کار می‌کنند، این ابزار طوری طراحی شده است که دیدن یک نتیجه هیچ اطلاعاتی درباره نتیجه بعدی به مهاجم نمی‌دهد. فرآیند تولید کاملاً روی دستگاه شما انجام می‌شود: رمز عبور هرگز به هیچ سروری ارسال نمی‌شود، هیچ‌کجا ثبت نمی‌شود و هرگز توسط ما دیده نمی‌شود — هیچ چیزی برای رهگیری در میانه راه و هیچ چیزی برای ذخیره شدن توسط ما وجود ندارد.

گزینه‌های موجود، تطبیق با سیاست‌های رمز عبور هر سایتی را آسان می‌کنند. تضمین می‌شود که هر رمز عبور حداقل شامل یک کاراکتر از هر کلاسی که انتخاب کرده‌اید باشد — بنابراین قانون «باید شامل یک حرف بزرگ و یک عدد باشد» به طور خودکار رعایت می‌شود — و گزینه «اطمینان از تعداد تقریباً برابر از هر نوع کاراکتر» به طور پیش‌فرض روشن است، تا هیچ کلاسی بیش از حد تکرار نشود. نمادها را برای حداکثر قدرت روشن کنید، یا برای سیستم‌های قدیمی که آن‌ها را نمی‌پذیرند خاموش کنید. کلید «بدون کاراکترهای مشابه» کاراکترهایی را که افراد بیشتر اوقات اشتباه می‌خوانند (Il1O0o) حذف می‌کند، و گزینه «حذف کاراکترهای مشابه در الفباهای مختلف» از این هم فراتر رفته و حروفی را که بین الفبای لاتین و سیریلیک کاملاً یکسان به نظر می‌رسند نیز حذف می‌کند.

به بیش از یک رمز عبور، یا یک سیاست غیرمعمول نیاز دارید؟ فیلد «تعداد» را تنظیم کنید تا یک لیست کامل به طور همزمان تولید شود — تا ۱۰۰ رمز عبور، مثلاً هنگام ایجاد حساب برای یک تیم — و زمانی که تعداد بیشتر از ۱ باشد، «قالب خروجی» نحوه جداسازی آن‌ها را تعیین می‌کند: «خط جدید»، «جدا شده با فاصله» یا «جدا شده با کاما». سایر موارد زیر بخش «گزینه‌های پیشرفته» قرار دارند. گزینه «حذف کاراکترهای تکراری در یک رمز عبور» را خاموش کنید تا اجازه دهید یک کاراکتر بیش از یک بار ظاهر شود. اگرچه زبان فارسی در حال حاضر پشتیبانی نمی‌شود، اما این ابزار ۳۵ زبان دیگر را که دارای حروف اضافی هستند پوشش می‌دهد — از اوکراینی، یونانی و صربی گرفته تا لهستانی، ترکی و ویتنامی — بنابراین می‌توانید با روشن کردن «حروف بزرگ الفباهای دیگر» و «حروف کوچک الفباهای دیگر»، این کاراکترها را در نتیجه ترکیب کنید. و برای کنترل کامل، «مجموعه کاراکترها (هر خط یک مورد)» به شما امکان می‌دهد مجموعه‌های دلخواه خود را تعریف کنید: هر خط تبدیل به یک کلاس کاراکتر مجزا می‌شود که ابزار از آن استفاده می‌کند.

چرا این تولید کننده رمز عبور را انتخاب کنید؟

تصادفی‌سازی دقیقاً چگونه ایجاد می‌شود؟ سیستم عامل شما به طور مداوم آنتروپی — نویز غیرقابل پیش‌بینی ناشی از رویدادهای سخت‌افزاری — را جمع‌آوری کرده و آن را به یک تولید کننده اعداد تصادفی امن از نظر رمزنگاری تغذیه می‌کند. وقتی شما دکمه تولید را می‌فشارید، کدهای JavaScript صفحه مقادیر تصادفی را از طریق crypto.getRandomValues از مرورگر درخواست می‌کنند، آن‌ها را با کلاس‌های کاراکتری که انتخاب کرده‌اید مطابقت می‌دهند، بررسی می‌کنند که همه کلاس‌ها حضور داشته باشند، و رمز عبور را مونتاژ می‌کنند. هیچ هسته اولیه (seed) قابل حدس زدنی وجود ندارد، هیچ میانبر الگوریتمی وجود ندارد که سخت‌افزارهای تخصصی شکستن رمز عبور بتوانند آن را تکرار کنند، و در هیچ مرحله‌ای درخواست شبکه‌ای انجام نمی‌شود — تمام این فرآیند کاملاً روی دستگاه شما اجرا می‌شود.

در زیر نتیجه، یک تخمین آنتروپی به بیت خواهید دید — معیاری برای قدرت رمز عبور: ۶۰+ بیت برای حساب‌های روزمره منطقی است، ۸۰+ بیت قوی محسوب می‌شود، و ۱۰۰+ بیت عملاً خارج از دسترس عملی حملات جستجوی فراگیر (brute force) با سخت‌افزارهای امروزی است. با این حال، دو عادت از هر چیز دیگری مهم‌تر است. اول، طول بر پیچیدگی غلبه می‌کند: برای هر حساب مهمی از ۱۶+ کاراکتر استفاده کنید — هر کاراکتر اضافی بار کاری مهاجم را بسیار سریع‌تر از اضافه کردن یک کلاس نماد جدید چند برابر می‌کند. دوم، منحصربه‌فرد بودن: وقتی یک وب‌سایت دچار نشت داده‌ها (data breach) می‌شود، اطلاعات ورود لو رفته بلافاصله روی سایر سرویس‌ها آزمایش می‌شوند — حمله‌ای که credential stuffing نامیده می‌شود — بنابراین استفاده مجدد از یک رمز عبور می‌تواند یک نشت ساده را به تصاحب کامل حساب شما تبدیل کند. برای هر حساب یک رمز عبور جداگانه تولید کنید، آن‌ها را در یک مدیر رمز عبور نگه دارید، و هر جا که امکان دارد احراز هویت دو مرحله‌ای (2FA) را فعال کنید. و اگر یک رمز عبور کاملاً تصادفی شامل یک کاراکتر تکراری یا یک قطعه کوتاه قابل خواندن بود تعجب نکنید — تصادفی‌سازی واقعی دائماً چنین ترکیب‌هایی تولید می‌کند و آن‌ها به هیچ وجه رمز عبور شما را ضعیف‌تر نمی‌کنند.

FAQ

آیا تولید رمز عبور به صورت آنلاین امن است؟

با استفاده از این ابزار، بله. رمز عبور به طور کامل در مرورگر شما و با استفاده از Web Crypto API ایجاد می‌شود و هرگز به جایی منتقل نمی‌شود: در طول فرآیند تولید هیچ درخواستی به سرور ارسال نمی‌شود، بنابراین هیچ چیزی وجود ندارد که ما — یا هر شخص دیگری در میانه راه — بتوانیم آن را رهگیری یا ذخیره کنیم.

طول رمز عبور من چقدر باید باشد؟

حداقل از ۱۲ کاراکتر استفاده کنید؛ ۱۶ کاراکتر یا بیشتر برای حساب‌های مهم توصیه می‌شود. طول بر پیچیدگی برتری دارد: هر کاراکتر اضافی تعداد ترکیب‌هایی را که مهاجم باید امتحان کند به شدت چند برابر می‌کند.

آیا یک رمز عبور تصادفی واقعاً بهتر از رمزی است که خودم می‌سازم؟

بله. رمزهای عبوری که توسط انسان‌ها ساخته می‌شوند از عادات قابل پیش‌بینی پیروی می‌کنند — کلمات دیکشنری، نام‌ها، تاریخ‌ها، و الگوهای کیبورد مانند qwerty123 — و ابزارهای شکستن رمز دقیقاً همین الگوها را اول از همه امتحان می‌کنند. یک رمز عبور تصادفی چنین ساختاری ندارد، بنابراین مهاجم چاره‌ای جز استفاده از روش جستجوی فراگیر (brute force) نخواهد داشت، که یک رمز عبور ۱۶ کاراکتری تصادفی آن را عملاً غیرممکن می‌سازد.

بیت‌های آنتروپی زیر نتیجه چه معنایی دارند؟

آنتروپی تخمین می‌زند که رمز عبور چقدر غیرقابل پیش‌بینی است. به طور تقریبی: ۶۰+ بیت برای حساب‌های روزمره منطقی است، ۸۰+ بیت قوی است، و ۱۰۰+ بیت با سخت‌افزارهای فعلی خارج از دسترس عملی روش‌های جستجوی فراگیر است.

گزینه «بدون کاراکترهای مشابه» چه کار می‌کند؟

این گزینه کاراکترهایی را که به راحتی با هم اشتباه گرفته می‌شوند — حرف I بزرگ، l کوچک، عدد ۱، حرف O بزرگ، عدد ۰ و o کوچک — حذف می‌کند. از آن زمانی استفاده کنید که لازم است رمز عبور با صدای بلند خوانده شود، چاپ شود، یا از روی کاغذ تایپ شود.

آیا می‌توانم رمزهای عبور کاملاً سفارشی با کاراکترهای دلخواه خودم بسازم؟

بله. «گزینه‌های پیشرفته» را باز کنید و از «مجموعه کاراکترها (هر خط یک مورد)» برای تعریف مجموعه‌های خود استفاده کنید. هر خط به یک کلاس کاراکتر جداگانه تبدیل می‌شود، بنابراین می‌توانید وجود کاراکترهای خاصی از هر گروه را الزامی کنید — که برای برآورده کردن الزامات غیرمعمول برخی سایت‌ها عالی است.

آیا می‌توانم حروفی از الفبای زبان خودم را شامل کنم؟

بله، این امکان برای ۳۵ زبان وجود دارد. اگر زبان شما از حروف غیرلاتین — مانند سیریلیک، یونانی یا ارمنی — استفاده می‌کند یا مانند لهستانی، دانمارکی، ترکی یا ویتنامی دارای حروف لاتین اضافی است، گزینه‌های «حروف بزرگ الفباهای دیگر» و «حروف کوچک الفباهای دیگر» را در بخش «گزینه‌های پیشرفته» روشن کنید. این کار را با «حذف کاراکترهای مشابه در الفباهای مختلف» ترکیب کنید تا از انتخاب حروفی که در الفباهای مختلف یکسان به نظر می‌رسند جلوگیری شود.

چرا هر رمز عبور حتماً شامل یک عدد و یک حرف بزرگ است؟

این ابزار تضمین می‌کند که حداقل یک کاراکتر از هر کلاسی که انتخاب کرده‌اید در نتیجه باشد، بنابراین همیشه الزامات معمول سایت‌ها مانند «باید شامل یک حرف بزرگ و یک عدد باشد» را برآورده می‌کند. برای حذف کامل یک کلاس، کافی است تیک آن را بردارید.

آیا باید به جای رمز عبور از یک عبارت عبور (passphrase) استفاده کنم؟

عبارات عبور — چند کلمه تصادفی، مانند روش diceware — زمانی عالی هستند که باید یک راز را خودتان به خاطر بسپارید یا تایپ کنید، مانند رمز عبور اصلی برای ورود به مدیر رمز عبور. اما برای هر چیزی که درون مدیر رمز عبور نگهداری می‌شود، یک رمز عبور تصادفی ۱۶+ کاراکتری حداقل به همان اندازه قوی است. از هر دو استفاده کنید: یک عبارت عبور قوی برای ورود به مدیر، و رمزهای عبور تصادفی برای سایر حساب‌ها.

هر چند وقت یک‌بار باید رمزهای عبور خود را تغییر دهم؟

راهنماهای امنیتی مدرن دیگر تغییر دوره‌ای و زمان‌بندی شده رمزهای عبور را توصیه نمی‌کنند — چرخش اجباری باعث استفاده از الگوهای ضعیف‌تر و قابل پیش‌بینی می‌شود. رمز عبور را تنها زمانی تغییر دهید که دلیلی برای آن وجود داشته باشد: نشت اطلاعات در یک سرویس، مشکوک شدن به حملات فیشینگ، یا وقتی یک حساب کاربری مشترک است. آنچه واقعاً اهمیت دارد این است که هر حساب رمز عبور طولانی و تصادفی اختصاصی خود را داشته باشد.

آیا شما رمزهای عبوری را که من تولید می‌کنم ذخیره می‌کنید یا می‌بینید؟

خیر. فرآیند تولید به صورت محلی روی دستگاه شما اجرا می‌شود و نتیجه هرگز از مرورگر شما خارج نمی‌شود. ما از نظر فنی هیچ توانایی برای دیدن، ثبت یا ذخیره رمزهای عبور شما نداریم.