Erős jelszógenerátor

Hozz létre erős, valóban véletlenszerű jelszavakat közvetlenül a böngésződben. Teljes kontrollod van a karaktertípusok felett, és a jelszavak soha nem hagyják el az eszközödet.

Nyomd meg a Generálás gombot a sorsoláshoz
Speciális beállítások
Szerkessze a fenti sorokat saját karakterek használatához. Minden sor külön karaktertípusnak számít.

Egy erős, egyedi jelszó a legolcsóbb védelem bármely online fiók számára — de a pillanat, amikor újra van szükség, ritkán jön jókor: egy első belépés az Ügyfélkapun, a netbank, amely azonnali jelszócserét követel, egy frissen kicsomagolt router beállítása, vagy a régóta halogatott átállás egy jelszókezelőre. Ez az ingyenes jelszógenerátor valóban véletlenszerű kombinációt hoz létre egyetlen kattintással. Állítsd be a „Hossz” értékét az igényeidnek megfelelően, válaszd ki a használni kívánt karakterosztályokat — kis- és nagybetűk, számjegyek, alapvető szimbólumok (%$#@!?&) és összetett szimbólumok (.,;[]()^-_=+{}:<>|) —, majd nyomd meg a „Generálás” gombot.

A biztonság a legfőbb cél, ezért a generátor a Web Crypto API-ra (crypto.getRandomValues) épül, amely értékeit abból a kriptográfiailag biztonságos rendszerszintű véletlenszám-forrásból meríti, amelyre a TLS és más kritikus biztonsági műveletek is támaszkodnak. Szemben a Math.random() függvényre vagy hasonló, kiszámítható pszeudovéletlen funkciókra épülő generátorokkal, ez úgy lett kialakítva, hogy egy eredmény ismerete semmit sem árul el a támadónak a következőről. A jelszó létrehozása teljes egészében a saját eszközödön történik: a jelszót soha nem küldjük el semmilyen szervernek, nem naplózzuk, és mi magunk sem látjuk soha — nincs mit elfogni, és nincs mit tárolnunk.

A beállítások megkönnyítik bármely weboldal jelszókövetelményeinek teljesítését. Garantált, hogy minden jelszó tartalmaz legalább egy karaktert minden általad kiválasztott osztályból — így a „tartalmaznia kell egy nagybetűt és egy számot” követelmény automatikusan teljesül. Továbbá a „Biztosítson körülbelül egyenlő számú karaktert minden típusból” opció alapértelmezetten be van kapcsolva, így egyetlen karakterosztály sem nyomja el a többit. Kapcsold be a szimbólumokat a maximális erősség érdekében, vagy tiltsd le őket az olyan régebbi rendszereknél, amelyek elutasítják azokat. A „Hasonló karakterek nélkül” kapcsoló eltávolítja azokat a karaktereket, amelyeket az emberek a leggyakrabban félreolvasnak (Il1O0o), a „Különböző ábécék hasonló karaktereinek kizárása” opció pedig még tovább megy: eltávolítja azokat a betűket is, amelyek vizuálisan megegyeznek a latin és a cirill ábécében.

Több jelszóra van szükséged, vagy szokatlanok a követelmények? Állítsd be a „Darabszám” értékét, hogy egyszerre egy egész listát generálj — akár 100 jelszót is, például amikor egy egész csapat számára hozol létre fiókokat. Ha a darabszám 1-nél nagyobb, a „Kimeneti formátum” határozza meg, hogyan legyenek elválasztva: „Sortörés”, „Szóközzel elválasztva” vagy „Vesszővel elválasztva”. Minden más funkció a „Speciális beállítások” alatt található. Kapcsold ki az „Ismétlődő karakterek kizárása egy jelszóban” opciót, ha engedélyezni szeretnéd, hogy ugyanaz a karakter többször is szerepeljen. Ha a nyelved saját ábécével vagy extra betűkkel rendelkezik (mint a magyar á, é, ő, ű), a generátor 35 ilyet támogat. Kapcsold be „A helyi ábécé nagybetűi” és „A helyi ábécé kisbetűi” opciókat, hogy belekeverd ezeket az eredménybe. A teljes kontroll érdekében pedig a „Karakterkészletek (soronként egy)” lehetővé teszi saját karakterkészletek megadását: minden sor egy különálló karakterosztállyá válik, amelyből a generátor választ.

Miért válaszd ezt a jelszógenerátort?

Hogyan keletkezik pontosan a véletlenszerűség? Az operációs rendszered folyamatosan entrópiát — hardveres eseményekből származó kiszámíthatatlan zajt — gyűjt, majd ezt egy kriptográfiailag biztonságos véletlenszám-generátorba táplálja. Amikor megnyomod a Generálás gombot, az oldal JavaScript kódja véletlenszerű értékeket kér a böngészőtől a crypto.getRandomValues segítségével, hozzárendeli azokat az általad kiválasztott karakterosztályokhoz, ellenőrzi, hogy minden osztály képviselve van-e, és csak ezután állítja össze a jelszót. Nincs kitalálható kiinduló érték (seed), nincs algoritmikus rövidítés, amelyet a jelszótörő célhardverek ismételni tudnának, és egyetlen lépésben sincs hálózati kérés — a teljes folyamat az eszközödön fut le.

Az eredmény alatt láthatod az entrópiabecslést bitekben — ez a jelszó erősségének mérőszáma: a 60+ bit ésszerű a mindennapi fiókokhoz, a 80+ erős jelszónak számít, a 100+ pedig a mai hardverekkel végrehajtott brute force (nyers erő) támadások gyakorlati hatókörén kívül esik. Két szokás azonban minden másnál fontosabb. Először is, a hossz legyőzi a bonyolultságot: használj legalább 16 karaktert minden fontos fiókhoz, mivel minden extra karakter sokkal gyorsabban megszorozza a támadó munkáját, mint egy újabb szimbólumosztály hozzáadása. Másodszor, az egyediség: amikor egy weboldalon adatszivárgás történik, az ellopott bejelentkezési adatokat azonnal kipróbálják más szolgáltatásokon is — ezt a támadást credential stuffing-nak hívják. Ezért egyetlen többször használt jelszó is a fiókod feletti teljes kontroll elvesztéséhez vezethet egy szivárgás esetén. Készíts külön jelszót minden fiókhoz, tárold őket egy jelszókezelőben, és kapcsolj be mindenhol kétfaktoros hitelesítést, ahol lehetőséged van rá, ahogy azt a Nemzeti Kibervédelmi Intézet (NKI) is ajánlja. És ne lepődj meg, ha egy valóban véletlenszerű jelszó ismétlődő karaktert vagy rövid, olvasható részletet tartalmaz — a valódi véletlenszerűség folyamatosan termel ilyen sorozatokat, és ezek egyáltalán nem teszik gyengébbé a jelszót.

FAQ

Biztonságos online jelszót generálni?

Ezzel az eszközzel igen. A jelszó teljes egészében a böngésződben jön létre a Web Crypto API használatával, és soha nem kerül továbbításra: a generálás során semmilyen szerverkérés nem történik, így nincs mit elfognunk nekünk — vagy bárki másnak a hálózaton —, és nincs mit tárolnunk.

Milyen hosszúnak kell lennie a jelszavamnak?

Használj legalább 12 karaktert; minden fontos fiókhoz 16 vagy több ajánlott. A hossz legyőzi a bonyolultságot: minden extra karakter megszorozza a támadó által kipróbálandó kombinációk számát.

Tényleg jobb egy véletlenszerű jelszó, mint amit én magam találok ki?

Igen. Az emberek által kitalált jelszavak kiszámítható szokásokat követnek — szótári szavakat, neveket, dátumokat, billentyűzetmintákat, mint a qwerty123 —, és a jelszótörő programok pontosan ezeket a mintákat próbálják ki először. Egy véletlenszerűen generált jelszónak nincs ilyen szerkezete, így a támadónak csak a brute force marad, amit egy 16 karakteres véletlenszerű jelszó gyakorlatilag lehetetlenné tesz.

Mit jelentenek az entrópia bitek az eredmény alatt?

Az entrópia azt becsüli meg, hogy mennyire kiszámíthatatlan a jelszó. Nagyjából: a 60+ bit ésszerű a mindennapi fiókokhoz, a 80+ erős jelszót jelez, a 100+ bit pedig a jelenlegi hardverekkel végrehajtott brute force támadások gyakorlati hatókörén kívülre helyezi a jelszót.

Mit csinál a „Hasonló karakterek nélkül” opció?

Eltávolítja azokat a karaktereket, amelyeket könnyű összetéveszteni egymással — a nagy I, a kis l, az 1-es számjegy, a nagy O, a 0-s számjegy és a kis o karaktereket. Használd ezt, ha a jelszót hangosan fel kell olvasni, ki kell nyomtatni, vagy papírról kell begépelni.

Létrehozhatok teljesen egyedi jelszavakat saját karakterekkel?

Igen. Nyisd meg a „Speciális beállítások” részt, és használd a „Karakterkészletek (soronként egy)” lehetőséget saját karakterkészleteid megadásához. Minden sor egy különálló karakterosztállyá válik, így megkövetelheted bizonyos karakterek jelenlétét minden egyes csoportból — ez ideális a szokatlan weboldali követelmények teljesítéséhez.

Belefoglalhatok betűket a saját ábécémből?

Igen, 35 nyelv esetében. Ha a nyelved nem latin betűket — például cirill, görög vagy örmény betűket —, esetleg extra latin betűket használ, mint a magyar, a lengyel, a dán vagy a török, kapcsold be „A helyi ábécé nagybetűi” és „A helyi ábécé kisbetűi” opciókat a „Speciális beállítások” alatt. Kombináld ezt a „Különböző ábécék hasonló karaktereinek kizárása” opcióval, hogy elkerüld azokat a betűket, amelyek vizuálisan azonosak különböző ábécékben.

Miért tartalmaz minden jelszó legalább egy számot és egy nagybetűt?

A generátor garantálja, hogy minden általad kiválasztott osztályból legalább egy karakter szerepelni fog, így az eredmény mindig megfelel a tipikus weboldali követelményeknek, mint például a „tartalmaznia kell egy nagybetűt és egy számot”. Egyszerűen távolítsd el a pipát egy adott osztály mellől, ha teljesen ki akarod zárni azt.

Inkább jelmondatot (passphrase) használjak jelszó helyett?

A jelmondatok — több véletlenszerű szó, mint a diceware módszernél — kiválóak akkor, amikor meg kell jegyezned vagy be kell gépelned egy titkot, például a jelszókezelőd mesterjelszavát. Minden máshoz, amit magában a jelszókezelőben tárolsz, egy 16+ karakteres véletlenszerű jelszó legalább olyan erős. Használd mindkettőt: egy erős jelmondatot a jelszókezelőhöz, és véletlenszerű jelszavakat minden másra.

Milyen gyakran kell megváltoztatnom a jelszavaimat?

A modern biztonsági irányelvek már nem javasolják a jelszavak előre meghatározott időközönkénti cseréjét — a kötelező módosítás általában gyengébb, kiszámíthatóbb variációkhoz vezet. Akkor cserélj jelszót, ha arra nyomós okod van: egy szolgáltatás adatszivárgása, adathalászat (phishing) gyanúja, vagy egy megosztott fiók esetén. A legfontosabb az, hogy minden fiókhoz saját, hosszú és véletlenszerű jelszó tartozzon.

Tároljátok vagy látjátok a jelszavakat, amiket generálok?

Nem. A jelszógenerálás helyben, a te eszközödön történik, és az eredmény soha nem hagyja el a böngésződet. Semmilyen technikai lehetőségünk nincs arra, hogy lássuk, naplózzuk vagy tároljuk a jelszavaidat.