Հզոր և եզակի գաղտնաբառը ցանկացած առցանց հաշվի ամենամատչելի պաշտպանությունն է, սակայն այն պահը, երբ դրա կարիքն ունեք, հազվադեպ է հարմար լինում՝ նոր աշխատանքային մուտք, բանկային հավելված, որը պարտադրում է փոխել գաղտնաբառը, e-gov.am պորտալի նոր հաշիվ, նոր գնված երթուղիչի տեղադրում կամ վաղուց հասունացած անցում գաղտնաբառերի կառավարչին։ Այս անվճար գաղտնաբառերի գեներատորը մեկ հպումով ստեղծում է լիովին պատահական համադրություն։ Սահմանեք «Երկարություն» դաշտը ձեզ անհրաժեշտ չափով, ընտրեք, թե որ նիշերի դասերը պետք է ներառվեն — մեծատառեր և փոքրատառեր, թվեր, հիմնական նշաններ (%$#@!?&) և բարդ նշաններ (.,;[]()^-_=+{}:<>|) — և սեղմեք «Ստեղծել»։
Անվտանգությունը մեր գլխավոր նպատակն է, ուստի գեներատորը կառուցված է Web Crypto API-ի (crypto.getRandomValues) հիման վրա, որն իր արժեքները ստանում է համակարգի նույն կրիպտոգրաֆիկորեն ապահով պատահականության աղբյուրից, որին ապավինում են TLS-ը և անվտանգության այլ կրիտիկական գործողությունները։ Ի տարբերություն Math.random()-ի կամ նմանատիպ կանխատեսելի կեղծ պատահական ֆունկցիաների վրա հիմնված գեներատորների, այն կառուցված է այնպես, որ մեկ արդյունք տեսնելը հարձակվողին ոչինչ չի հուշում հաջորդի մասին։ Ստեղծման գործընթացն ամբողջությամբ տեղի է ունենում ձեր սարքում. գաղտնաբառը երբեք չի ուղարկվում սերվեր, չի գրանցվում և մեր կողմից երբեք չի դիտվում — ճանապարհին որսալու կամ մեր կողմից պահպանելու ոչինչ չկա։
Ընտրանքները հեշտացնում են ցանկացած կայքի գաղտնաբառերի քաղաքականությանը հարմարվելը։ Երաշխավորվում է, որ յուրաքանչյուր գաղտնաբառ պարունակում է առնվազն մեկ նիշ ձեր ընտրած յուրաքանչյուր դասից — այնպես որ «պետք է ներառի մեծատառ և թիվ» պահանջն ինքնաբերաբար բավարարվում է — և «Ապահովել յուրաքանչյուր տեսակի նիշերի մոտավորապես հավասար քանակ» տարբերակը լռելյայն միացված է, որպեսզի որևէ դաս չճնշի մյուսներին։ Միացրեք նշանները առավելագույն հզորության համար, կամ անջատեք դրանք հին համակարգերի համար, որոնք դրանք չեն ընդունում։ «Առանց նմանվող նիշերի» անջատիչը հեռացնում է այն նիշերը, որոնք մարդիկ ամենահաճախն են սխալ կարդում (Il1O0o), իսկ «Բացառել տարբեր այբուբենների նմանվող նիշերը» ավելին է անում՝ նաև հեռացնելով այն տառերը, որոնք լիովին նույնական են երևում լատինական և կիրիլյան այբուբեններում։
Անհրաժե՞շտ է մեկից ավելի գաղտնաբառ կամ անսովոր քաղաքականություն։ Սահմանեք «Քանակ» դաշտը՝ միանգամից ամբողջական ցուցակ ստեղծելու համար — մինչև 100 գաղտնաբառ, օրինակ՝ թիմի համար հաշիվներ ստեղծելիս — և երբ Քանակը 1-ից մեծ է, «Ելքի ձևաչափ» տարբերակը որոշում է, թե ինչպես են դրանք առանձնացվում՝ «Նոր տող», «Բացատով բաժանված» կամ «Ստորակետով բաժանված»։ Մնացած ամեն ինչ գտնվում է «Ընդլայնված Կարգավորումներ» բաժնում։ Անջատեք «Բացառել կրկնվող նիշերը մեկ գաղտնաբառում» տարբերակը՝ թույլ տալու նույն նիշի մեկից ավելի անգամ հայտնվելը։ Եթե ձեզ անհրաժեշտ է ձեր մայրենի լեզվի այբուբենը, ապա գեներատորն աջակցում է 35 լեզվի այբուբենների, այդ թվում՝ ամբողջ հայերեն այբուբենին, այնպես որ միացրեք «Տեղական այբուբենի մեծատառեր» և «Տեղական այբուբենի փոքրատառեր» տարբերակները՝ հայկական կամ այլ այբուբենների տառերը արդյունքում ներառելու համար։ Իսկ լիարժեք վերահսկման համար՝ «Նիշերի հավաքածուներ (մեկական տողում)» տարբերակը թույլ է տալիս սահմանել ձեր սեփական հավաքածուները. յուրաքանչյուր տող դառնում է առանձին նիշերի դաս, որից գեներատորն ընտրություն է կատարում։
Ինչո՞ւ ընտրել այս գաղտնաբառերի գեներատորը։
- Ստեղծում միայն դիտարկիչում. գաղտնաբառը ստեղծվում է ձեր սարքում և երբեք ոչ մի տեղ չի ուղարկվում
- Web Crypto API պատահականություն. կրիպտոգրաֆիկորեն ապահով, և ոչ Math.random()
- Անսահմանափակ և անվճար. ստեղծեք որքան անհրաժեշտ է գաղտնաբառեր՝ առանց գրանցման
- Դասային երաշխիքներ. յուրաքանչյուր ընտրված նիշի տեսակ միշտ առկա է
- Հարմարեցված նիշերի հավաքածուներ անսովոր պահանջների համար
- Էնտրոպիայի գնահատում. տեսեք յուրաքանչյուր գաղտնաբառի հզորությունը բիթերով
- Պաշտպանություն շփոթեցնող նմանատիպ և տարբեր այբուբենների նիշերից
- Տեղական այբուբեններ. խառնեք հայերենի կամ 35 լեզուների հատուկ տառերը
- Խմբաքանակային ռեժիմ. մեկ հպումով ստեղծեք գաղտնաբառերի ամբողջական ցուցակ
Ինչպե՞ս է ապահովվում պատահականությունը։ Ձեր օպերացիոն համակարգը շարունակաբար հավաքում է էնտրոպիա — սարքավորումների իրադարձություններից բխող անկանխատեսելի աղմուկ — և այն փոխանցում կրիպտոգրաֆիկորեն ապահով պատահական թվերի գեներատորին։ Երբ սեղմում եք Ստեղծել, էջի JavaScript-ը դիտարկիչից պատահական արժեքներ է պահանջում crypto.getRandomValues-ի միջոցով, դրանք համապատասխանեցնում է ձեր ընտրած նիշերի դասերին, ստուգում է, որ յուրաքանչյուր դաս ներկայացված լինի, և հավաքում է գաղտնաբառը։ Չկա գուշակելի սկզբնարժեք (seed), չկա որևէ ալգորիթմական դյուրանցում, որը գաղտնաբառեր կոտրող մասնագիտացված սարքավորումները կարող են կրկնել, և ոչ մի փուլում ցանցային հարցում չի կատարվում — ողջ գործընթացն աշխատում է ձեր սարքում։
Արդյունքի տակ կտեսնեք էնտրոպիայի գնահատականը բիթերով՝ գաղտնաբառի հզորության չափը. 60+ բիթը խելամիտ է ամենօրյա հաշիվների համար, 80+ բիթը հզոր է, իսկ 100+ բիթն այսօրվա սարքավորումներով գործնականում անհասանելի է brute force հարձակումների համար։ Այնուամենայնիվ, երկու սովորությունն ավելի կարևոր են, քան որևէ այլ բան։ Առաջինը՝ երկարությունը հաղթում է բարդությանը. օգտագործեք 16+ նիշ ցանկացած կարևոր բանի համար — յուրաքանչյուր հավելյալ նիշ բազմապատկում է հարձակվողի աշխատանքը շատ ավելի արագ, քան ևս մեկ նիշերի դաս ավելացնելը։ Երկրորդ՝ եզակիությունը. երբ կայքում տեղի է ունենում տվյալների արտահոսք (data breach), արտահոսած մուտքային տվյալներն անմիջապես փորձարկվում են այլ ծառայություններում — այս հարձակումը կոչվում է credential stuffing — ուստի կրկնակի օգտագործված մեկ գաղտնաբառը կարող է մեկ արտահոսքը վերածել հաշվի ամբողջական զավթման։ Ստեղծեք առանձին գաղտնաբառ յուրաքանչյուր հաշվի համար, պահեք դրանք գաղտնաբառերի կառավարչում և միացրեք երկքայլ վավերացումը (2FA) որտեղ հնարավոր է, ինչը համապատասխանում է CERT.AM-ի հրապարակած խորհուրդներին։ Եվ մի զարմացեք, եթե իսկապես պատահական գաղտնաբառը պարունակում է կրկնվող նիշ կամ կարճ ընթեռնելի հատված — իրական պատահականությունն անընդհատ ստեղծում է նման հաջորդականություններ, և դրանք գաղտնաբառը որևէ կերպ ավելի թույլ չեն դարձնում։