یک رمز عبور قوی و منحصربهفرد ارزانترین دفاعی است که هر حساب آنلاین میتواند داشته باشد — اما لحظهای که به آن نیاز پیدا میکنید به ندرت زمان مناسبی است: یک ورود جدید در محل کار، اینترنت بانکی که شما را مجبور به تغییر فوری رمز کرده است، راهاندازی یک مودم جدید، یا انتقالی که مدتها به تعویق افتاده به یک مدیر رمز عبور. این تولید کننده رمز عبور رایگان تنها با یک کلیک یک ترکیب کاملاً تصادفی ایجاد میکند. فیلد «طول» را روی اندازه دلخواه خود تنظیم کنید، کلاسهای کاراکتری که میخواهید شامل شوند را انتخاب کنید — حروف بزرگ و کوچک، اعداد، نمادهای ساده (%$#@!?&) و نمادهای پیچیده (.,;[]()^-_=+{}:<>|) — و دکمه «تولید» را فشار دهید.
امنیت هدف اصلی ماست، به همین دلیل این ابزار بر پایه Web Crypto API (crypto.getRandomValues) ساخته شده است، که مقادیر خود را از همان تصادفیسازی امن سیستمی میگیرد که TLS و سایر عملیاتهای حساس امنیتی به آن متکی هستند. برخلاف ابزارهایی که بر پایه Math.random() یا توابع مشابه شبهتصادفی و قابل پیشبینی کار میکنند، این ابزار طوری طراحی شده است که دیدن یک نتیجه هیچ اطلاعاتی درباره نتیجه بعدی به مهاجم نمیدهد. فرآیند تولید کاملاً روی دستگاه شما انجام میشود: رمز عبور هرگز به هیچ سروری ارسال نمیشود، هیچکجا ثبت نمیشود و هرگز توسط ما دیده نمیشود — هیچ چیزی برای رهگیری در میانه راه و هیچ چیزی برای ذخیره شدن توسط ما وجود ندارد.
گزینههای موجود، تطبیق با سیاستهای رمز عبور هر سایتی را آسان میکنند. تضمین میشود که هر رمز عبور حداقل شامل یک کاراکتر از هر کلاسی که انتخاب کردهاید باشد — بنابراین قانون «باید شامل یک حرف بزرگ و یک عدد باشد» به طور خودکار رعایت میشود — و گزینه «اطمینان از تعداد تقریباً برابر از هر نوع کاراکتر» به طور پیشفرض روشن است، تا هیچ کلاسی بیش از حد تکرار نشود. نمادها را برای حداکثر قدرت روشن کنید، یا برای سیستمهای قدیمی که آنها را نمیپذیرند خاموش کنید. کلید «بدون کاراکترهای مشابه» کاراکترهایی را که افراد بیشتر اوقات اشتباه میخوانند (Il1O0o) حذف میکند، و گزینه «حذف کاراکترهای مشابه در الفباهای مختلف» از این هم فراتر رفته و حروفی را که بین الفبای لاتین و سیریلیک کاملاً یکسان به نظر میرسند نیز حذف میکند.
به بیش از یک رمز عبور، یا یک سیاست غیرمعمول نیاز دارید؟ فیلد «تعداد» را تنظیم کنید تا یک لیست کامل به طور همزمان تولید شود — تا ۱۰۰ رمز عبور، مثلاً هنگام ایجاد حساب برای یک تیم — و زمانی که تعداد بیشتر از ۱ باشد، «قالب خروجی» نحوه جداسازی آنها را تعیین میکند: «خط جدید»، «جدا شده با فاصله» یا «جدا شده با کاما». سایر موارد زیر بخش «گزینههای پیشرفته» قرار دارند. گزینه «حذف کاراکترهای تکراری در یک رمز عبور» را خاموش کنید تا اجازه دهید یک کاراکتر بیش از یک بار ظاهر شود. اگرچه زبان فارسی در حال حاضر پشتیبانی نمیشود، اما این ابزار ۳۵ زبان دیگر را که دارای حروف اضافی هستند پوشش میدهد — از اوکراینی، یونانی و صربی گرفته تا لهستانی، ترکی و ویتنامی — بنابراین میتوانید با روشن کردن «حروف بزرگ الفباهای دیگر» و «حروف کوچک الفباهای دیگر»، این کاراکترها را در نتیجه ترکیب کنید. و برای کنترل کامل، «مجموعه کاراکترها (هر خط یک مورد)» به شما امکان میدهد مجموعههای دلخواه خود را تعریف کنید: هر خط تبدیل به یک کلاس کاراکتر مجزا میشود که ابزار از آن استفاده میکند.
چرا این تولید کننده رمز عبور را انتخاب کنید؟
- تولید فقط در مرورگر: رمز عبور روی دستگاه شما ایجاد شده و هرگز به جایی ارسال نمیشود
- تصادفیسازی Web Crypto API — از نظر رمزنگاری امن، نه بر پایه Math.random()
- نامحدود و رایگان: هر تعداد رمز عبوری که نیاز دارید بدون ثبتنام تولید کنید
- تضمینهای هر کلاس: هر نوع کاراکتر انتخاب شده همیشه حضور دارد
- مجموعه کاراکترهای سفارشی برای سیاستهای غیرمعمول رمز عبور
- تخمین آنتروپی: قدرت هر رمز عبور را به بیت مشاهده کنید
- محافظت در برابر کاراکترهای مشابه از نظر ظاهری و کاراکترهای مشترک بین الفباها
- الفباهای دیگر: امکان ترکیب حروف خاص از ۳۵ زبان مختلف
- حالت دستهای: ایجاد یک لیست کامل از رمزهای عبور تنها با یک کلیک
تصادفیسازی دقیقاً چگونه ایجاد میشود؟ سیستم عامل شما به طور مداوم آنتروپی — نویز غیرقابل پیشبینی ناشی از رویدادهای سختافزاری — را جمعآوری کرده و آن را به یک تولید کننده اعداد تصادفی امن از نظر رمزنگاری تغذیه میکند. وقتی شما دکمه تولید را میفشارید، کدهای JavaScript صفحه مقادیر تصادفی را از طریق crypto.getRandomValues از مرورگر درخواست میکنند، آنها را با کلاسهای کاراکتری که انتخاب کردهاید مطابقت میدهند، بررسی میکنند که همه کلاسها حضور داشته باشند، و رمز عبور را مونتاژ میکنند. هیچ هسته اولیه (seed) قابل حدس زدنی وجود ندارد، هیچ میانبر الگوریتمی وجود ندارد که سختافزارهای تخصصی شکستن رمز عبور بتوانند آن را تکرار کنند، و در هیچ مرحلهای درخواست شبکهای انجام نمیشود — تمام این فرآیند کاملاً روی دستگاه شما اجرا میشود.
در زیر نتیجه، یک تخمین آنتروپی به بیت خواهید دید — معیاری برای قدرت رمز عبور: ۶۰+ بیت برای حسابهای روزمره منطقی است، ۸۰+ بیت قوی محسوب میشود، و ۱۰۰+ بیت عملاً خارج از دسترس عملی حملات جستجوی فراگیر (brute force) با سختافزارهای امروزی است. با این حال، دو عادت از هر چیز دیگری مهمتر است. اول، طول بر پیچیدگی غلبه میکند: برای هر حساب مهمی از ۱۶+ کاراکتر استفاده کنید — هر کاراکتر اضافی بار کاری مهاجم را بسیار سریعتر از اضافه کردن یک کلاس نماد جدید چند برابر میکند. دوم، منحصربهفرد بودن: وقتی یک وبسایت دچار نشت دادهها (data breach) میشود، اطلاعات ورود لو رفته بلافاصله روی سایر سرویسها آزمایش میشوند — حملهای که credential stuffing نامیده میشود — بنابراین استفاده مجدد از یک رمز عبور میتواند یک نشت ساده را به تصاحب کامل حساب شما تبدیل کند. برای هر حساب یک رمز عبور جداگانه تولید کنید، آنها را در یک مدیر رمز عبور نگه دارید، و هر جا که امکان دارد احراز هویت دو مرحلهای (2FA) را فعال کنید. و اگر یک رمز عبور کاملاً تصادفی شامل یک کاراکتر تکراری یا یک قطعه کوتاه قابل خواندن بود تعجب نکنید — تصادفیسازی واقعی دائماً چنین ترکیبهایی تولید میکند و آنها به هیچ وجه رمز عبور شما را ضعیفتر نمیکنند.