Egy erős, egyedi jelszó a legolcsóbb védelem bármely online fiók számára — de a pillanat, amikor újra van szükség, ritkán jön jókor: egy első belépés az Ügyfélkapun, a netbank, amely azonnali jelszócserét követel, egy frissen kicsomagolt router beállítása, vagy a régóta halogatott átállás egy jelszókezelőre. Ez az ingyenes jelszógenerátor valóban véletlenszerű kombinációt hoz létre egyetlen kattintással. Állítsd be a „Hossz” értékét az igényeidnek megfelelően, válaszd ki a használni kívánt karakterosztályokat — kis- és nagybetűk, számjegyek, alapvető szimbólumok (%$#@!?&) és összetett szimbólumok (.,;[]()^-_=+{}:<>|) —, majd nyomd meg a „Generálás” gombot.
A biztonság a legfőbb cél, ezért a generátor a Web Crypto API-ra (crypto.getRandomValues) épül, amely értékeit abból a kriptográfiailag biztonságos rendszerszintű véletlenszám-forrásból meríti, amelyre a TLS és más kritikus biztonsági műveletek is támaszkodnak. Szemben a Math.random() függvényre vagy hasonló, kiszámítható pszeudovéletlen funkciókra épülő generátorokkal, ez úgy lett kialakítva, hogy egy eredmény ismerete semmit sem árul el a támadónak a következőről. A jelszó létrehozása teljes egészében a saját eszközödön történik: a jelszót soha nem küldjük el semmilyen szervernek, nem naplózzuk, és mi magunk sem látjuk soha — nincs mit elfogni, és nincs mit tárolnunk.
A beállítások megkönnyítik bármely weboldal jelszókövetelményeinek teljesítését. Garantált, hogy minden jelszó tartalmaz legalább egy karaktert minden általad kiválasztott osztályból — így a „tartalmaznia kell egy nagybetűt és egy számot” követelmény automatikusan teljesül. Továbbá a „Biztosítson körülbelül egyenlő számú karaktert minden típusból” opció alapértelmezetten be van kapcsolva, így egyetlen karakterosztály sem nyomja el a többit. Kapcsold be a szimbólumokat a maximális erősség érdekében, vagy tiltsd le őket az olyan régebbi rendszereknél, amelyek elutasítják azokat. A „Hasonló karakterek nélkül” kapcsoló eltávolítja azokat a karaktereket, amelyeket az emberek a leggyakrabban félreolvasnak (Il1O0o), a „Különböző ábécék hasonló karaktereinek kizárása” opció pedig még tovább megy: eltávolítja azokat a betűket is, amelyek vizuálisan megegyeznek a latin és a cirill ábécében.
Több jelszóra van szükséged, vagy szokatlanok a követelmények? Állítsd be a „Darabszám” értékét, hogy egyszerre egy egész listát generálj — akár 100 jelszót is, például amikor egy egész csapat számára hozol létre fiókokat. Ha a darabszám 1-nél nagyobb, a „Kimeneti formátum” határozza meg, hogyan legyenek elválasztva: „Sortörés”, „Szóközzel elválasztva” vagy „Vesszővel elválasztva”. Minden más funkció a „Speciális beállítások” alatt található. Kapcsold ki az „Ismétlődő karakterek kizárása egy jelszóban” opciót, ha engedélyezni szeretnéd, hogy ugyanaz a karakter többször is szerepeljen. Ha a nyelved saját ábécével vagy extra betűkkel rendelkezik (mint a magyar á, é, ő, ű), a generátor 35 ilyet támogat. Kapcsold be „A helyi ábécé nagybetűi” és „A helyi ábécé kisbetűi” opciókat, hogy belekeverd ezeket az eredménybe. A teljes kontroll érdekében pedig a „Karakterkészletek (soronként egy)” lehetővé teszi saját karakterkészletek megadását: minden sor egy különálló karakterosztállyá válik, amelyből a generátor választ.
Miért válaszd ezt a jelszógenerátort?
- Kizárólag böngészőn belüli generálás: a jelszó az eszközödön jön létre, és soha nem kerül továbbításra
- Web Crypto API véletlenszerűség — kriptográfiailag biztonságos, ellentétben a Math.random() függvénnyel
- Korlátlan és ingyenes: generálj annyi jelszót, amennyit csak szeretnél, regisztráció nélkül
- Osztályonkénti garancia: minden kiválasztott karaktertípus mindig jelen van a jelszóban
- Egyéni karakterkészletek a szokatlan jelszókövetelményekhez
- Entrópiabecslés: ellenőrizd minden jelszó erősségét bitekben
- Védelem a vizuálisan hasonló és az ábécék közötti egyező karakterek ellen
- Helyi ábécék: adj hozzá specifikus betűket 35 nyelvből
- Tömeges mód: hozz létre egy egész jelszólistát egyetlen kattintással
Hogyan keletkezik pontosan a véletlenszerűség? Az operációs rendszered folyamatosan entrópiát — hardveres eseményekből származó kiszámíthatatlan zajt — gyűjt, majd ezt egy kriptográfiailag biztonságos véletlenszám-generátorba táplálja. Amikor megnyomod a Generálás gombot, az oldal JavaScript kódja véletlenszerű értékeket kér a böngészőtől a crypto.getRandomValues segítségével, hozzárendeli azokat az általad kiválasztott karakterosztályokhoz, ellenőrzi, hogy minden osztály képviselve van-e, és csak ezután állítja össze a jelszót. Nincs kitalálható kiinduló érték (seed), nincs algoritmikus rövidítés, amelyet a jelszótörő célhardverek ismételni tudnának, és egyetlen lépésben sincs hálózati kérés — a teljes folyamat az eszközödön fut le.
Az eredmény alatt láthatod az entrópiabecslést bitekben — ez a jelszó erősségének mérőszáma: a 60+ bit ésszerű a mindennapi fiókokhoz, a 80+ erős jelszónak számít, a 100+ pedig a mai hardverekkel végrehajtott brute force (nyers erő) támadások gyakorlati hatókörén kívül esik. Két szokás azonban minden másnál fontosabb. Először is, a hossz legyőzi a bonyolultságot: használj legalább 16 karaktert minden fontos fiókhoz, mivel minden extra karakter sokkal gyorsabban megszorozza a támadó munkáját, mint egy újabb szimbólumosztály hozzáadása. Másodszor, az egyediség: amikor egy weboldalon adatszivárgás történik, az ellopott bejelentkezési adatokat azonnal kipróbálják más szolgáltatásokon is — ezt a támadást credential stuffing-nak hívják. Ezért egyetlen többször használt jelszó is a fiókod feletti teljes kontroll elvesztéséhez vezethet egy szivárgás esetén. Készíts külön jelszót minden fiókhoz, tárold őket egy jelszókezelőben, és kapcsolj be mindenhol kétfaktoros hitelesítést, ahol lehetőséged van rá, ahogy azt a Nemzeti Kibervédelmi Intézet (NKI) is ajánlja. És ne lepődj meg, ha egy valóban véletlenszerű jelszó ismétlődő karaktert vagy rövid, olvasható részletet tartalmaz — a valódi véletlenszerűség folyamatosan termel ilyen sorozatokat, és ezek egyáltalán nem teszik gyengébbé a jelszót.