Հզոր գաղտնաբառերի գեներատոր

Ստեղծեք հզոր, իսկապես պատահական գաղտնաբառեր անմիջապես ձեր դիտարկիչում — նիշերի տեսակների լիարժեք վերահսկմամբ, որոնք երբեք չեն լքում ձեր սարքը։

Սեղմեք «Ստեղծել»՝ ընտրելու համար
Ընդլայնված Կարգավորումներ
Խմբագրեք վերևի տողերը՝ ձեր սեփական նիշերն օգտագործելու համար: Յուրաքանչյուր տող դիտարկվում է որպես առանձին նիշատեսակ:

Հզոր և եզակի գաղտնաբառը ցանկացած առցանց հաշվի ամենամատչելի պաշտպանությունն է, սակայն այն պահը, երբ դրա կարիքն ունեք, հազվադեպ է հարմար լինում՝ նոր աշխատանքային մուտք, բանկային հավելված, որը պարտադրում է փոխել գաղտնաբառը, e-gov.am պորտալի նոր հաշիվ, նոր գնված երթուղիչի տեղադրում կամ վաղուց հասունացած անցում գաղտնաբառերի կառավարչին։ Այս անվճար գաղտնաբառերի գեներատորը մեկ հպումով ստեղծում է լիովին պատահական համադրություն։ Սահմանեք «Երկարություն» դաշտը ձեզ անհրաժեշտ չափով, ընտրեք, թե որ նիշերի դասերը պետք է ներառվեն — մեծատառեր և փոքրատառեր, թվեր, հիմնական նշաններ (%$#@!?&) և բարդ նշաններ (.,;[]()^-_=+{}:<>|) — և սեղմեք «Ստեղծել»։

Անվտանգությունը մեր գլխավոր նպատակն է, ուստի գեներատորը կառուցված է Web Crypto API-ի (crypto.getRandomValues) հիման վրա, որն իր արժեքները ստանում է համակարգի նույն կրիպտոգրաֆիկորեն ապահով պատահականության աղբյուրից, որին ապավինում են TLS-ը և անվտանգության այլ կրիտիկական գործողությունները։ Ի տարբերություն Math.random()-ի կամ նմանատիպ կանխատեսելի կեղծ պատահական ֆունկցիաների վրա հիմնված գեներատորների, այն կառուցված է այնպես, որ մեկ արդյունք տեսնելը հարձակվողին ոչինչ չի հուշում հաջորդի մասին։ Ստեղծման գործընթացն ամբողջությամբ տեղի է ունենում ձեր սարքում. գաղտնաբառը երբեք չի ուղարկվում սերվեր, չի գրանցվում և մեր կողմից երբեք չի դիտվում — ճանապարհին որսալու կամ մեր կողմից պահպանելու ոչինչ չկա։

Ընտրանքները հեշտացնում են ցանկացած կայքի գաղտնաբառերի քաղաքականությանը հարմարվելը։ Երաշխավորվում է, որ յուրաքանչյուր գաղտնաբառ պարունակում է առնվազն մեկ նիշ ձեր ընտրած յուրաքանչյուր դասից — այնպես որ «պետք է ներառի մեծատառ և թիվ» պահանջն ինքնաբերաբար բավարարվում է — և «Ապահովել յուրաքանչյուր տեսակի նիշերի մոտավորապես հավասար քանակ» տարբերակը լռելյայն միացված է, որպեսզի որևէ դաս չճնշի մյուսներին։ Միացրեք նշանները առավելագույն հզորության համար, կամ անջատեք դրանք հին համակարգերի համար, որոնք դրանք չեն ընդունում։ «Առանց նմանվող նիշերի» անջատիչը հեռացնում է այն նիշերը, որոնք մարդիկ ամենահաճախն են սխալ կարդում (Il1O0o), իսկ «Բացառել տարբեր այբուբենների նմանվող նիշերը» ավելին է անում՝ նաև հեռացնելով այն տառերը, որոնք լիովին նույնական են երևում լատինական և կիրիլյան այբուբեններում։

Անհրաժե՞շտ է մեկից ավելի գաղտնաբառ կամ անսովոր քաղաքականություն։ Սահմանեք «Քանակ» դաշտը՝ միանգամից ամբողջական ցուցակ ստեղծելու համար — մինչև 100 գաղտնաբառ, օրինակ՝ թիմի համար հաշիվներ ստեղծելիս — և երբ Քանակը 1-ից մեծ է, «Ելքի ձևաչափ» տարբերակը որոշում է, թե ինչպես են դրանք առանձնացվում՝ «Նոր տող», «Բացատով բաժանված» կամ «Ստորակետով բաժանված»։ Մնացած ամեն ինչ գտնվում է «Ընդլայնված Կարգավորումներ» բաժնում։ Անջատեք «Բացառել կրկնվող նիշերը մեկ գաղտնաբառում» տարբերակը՝ թույլ տալու նույն նիշի մեկից ավելի անգամ հայտնվելը։ Եթե ձեզ անհրաժեշտ է ձեր մայրենի լեզվի այբուբենը, ապա գեներատորն աջակցում է 35 լեզվի այբուբենների, այդ թվում՝ ամբողջ հայերեն այբուբենին, այնպես որ միացրեք «Տեղական այբուբենի մեծատառեր» և «Տեղական այբուբենի փոքրատառեր» տարբերակները՝ հայկական կամ այլ այբուբենների տառերը արդյունքում ներառելու համար։ Իսկ լիարժեք վերահսկման համար՝ «Նիշերի հավաքածուներ (մեկական տողում)» տարբերակը թույլ է տալիս սահմանել ձեր սեփական հավաքածուները. յուրաքանչյուր տող դառնում է առանձին նիշերի դաս, որից գեներատորն ընտրություն է կատարում։

Ինչո՞ւ ընտրել այս գաղտնաբառերի գեներատորը։

Ինչպե՞ս է ապահովվում պատահականությունը։ Ձեր օպերացիոն համակարգը շարունակաբար հավաքում է էնտրոպիա — սարքավորումների իրադարձություններից բխող անկանխատեսելի աղմուկ — և այն փոխանցում կրիպտոգրաֆիկորեն ապահով պատահական թվերի գեներատորին։ Երբ սեղմում եք Ստեղծել, էջի JavaScript-ը դիտարկիչից պատահական արժեքներ է պահանջում crypto.getRandomValues-ի միջոցով, դրանք համապատասխանեցնում է ձեր ընտրած նիշերի դասերին, ստուգում է, որ յուրաքանչյուր դաս ներկայացված լինի, և հավաքում է գաղտնաբառը։ Չկա գուշակելի սկզբնարժեք (seed), չկա որևէ ալգորիթմական դյուրանցում, որը գաղտնաբառեր կոտրող մասնագիտացված սարքավորումները կարող են կրկնել, և ոչ մի փուլում ցանցային հարցում չի կատարվում — ողջ գործընթացն աշխատում է ձեր սարքում։

Արդյունքի տակ կտեսնեք էնտրոպիայի գնահատականը բիթերով՝ գաղտնաբառի հզորության չափը. 60+ բիթը խելամիտ է ամենօրյա հաշիվների համար, 80+ բիթը հզոր է, իսկ 100+ բիթն այսօրվա սարքավորումներով գործնականում անհասանելի է brute force հարձակումների համար։ Այնուամենայնիվ, երկու սովորությունն ավելի կարևոր են, քան որևէ այլ բան։ Առաջինը՝ երկարությունը հաղթում է բարդությանը. օգտագործեք 16+ նիշ ցանկացած կարևոր բանի համար — յուրաքանչյուր հավելյալ նիշ բազմապատկում է հարձակվողի աշխատանքը շատ ավելի արագ, քան ևս մեկ նիշերի դաս ավելացնելը։ Երկրորդ՝ եզակիությունը. երբ կայքում տեղի է ունենում տվյալների արտահոսք (data breach), արտահոսած մուտքային տվյալներն անմիջապես փորձարկվում են այլ ծառայություններում — այս հարձակումը կոչվում է credential stuffing — ուստի կրկնակի օգտագործված մեկ գաղտնաբառը կարող է մեկ արտահոսքը վերածել հաշվի ամբողջական զավթման։ Ստեղծեք առանձին գաղտնաբառ յուրաքանչյուր հաշվի համար, պահեք դրանք գաղտնաբառերի կառավարչում և միացրեք երկքայլ վավերացումը (2FA) որտեղ հնարավոր է, ինչը համապատասխանում է CERT.AM-ի հրապարակած խորհուրդներին։ Եվ մի զարմացեք, եթե իսկապես պատահական գաղտնաբառը պարունակում է կրկնվող նիշ կամ կարճ ընթեռնելի հատված — իրական պատահականությունն անընդհատ ստեղծում է նման հաջորդականություններ, և դրանք գաղտնաբառը որևէ կերպ ավելի թույլ չեն դարձնում։

FAQ

Արդյո՞ք անվտանգ է գաղտնաբառ ստեղծել առցանց։

Այս գործիքով՝ այո։ Գաղտնաբառը ստեղծվում է ամբողջությամբ ձեր դիտարկիչում՝ օգտագործելով Web Crypto API-ն և երբեք ոչ մի տեղ չի փոխանցվում. ստեղծման ընթացքում սերվերին որևէ հարցում չի արվում, ուստի մեր — կամ որևէ մեկի — համար որսալու կամ պահպանելու ոչինչ չկա։

Որքա՞ն երկար պետք է լինի իմ գաղտնաբառը։

Օգտագործեք առնվազն 12 նիշ; 16 կամ ավելի նիշը խորհուրդ է տրվում ցանկացած կարևոր բանի համար։ Երկարությունը հաղթում է բարդությանը. յուրաքանչյուր հավելյալ նիշ բազմապատկում է այն համադրությունների քանակը, որոնք հարձակվողը պետք է փորձի։

Արդյո՞ք պատահական գաղտնաբառն իսկապես ավելի լավն է, քան իմ հորինածը։

Այո։ Մարդու կողմից ստեղծված գաղտնաբառերը հետևում են կանխատեսելի սովորությունների՝ բառարանային բառեր, անուններ, ամսաթվեր, ստեղնաշարային հաջորդականություններ, ինչպիսին է qwerty123-ը — և կոտրող ծրագրերն առաջինն հենց այդ օրինաչափություններն են փորձում։ Պատահականորեն ստեղծված գաղտնաբառը նման կառուցվածք չունի, ուստի հարձակվողին մնում է միայն brute force-ը, ինչը 16 նիշանոց պատահական գաղտնաբառը գործնականում անհնար է դարձնում։

Ի՞նչ են նշանակում էնտրոպիայի բիթերն արդյունքի տակ։

Էնտրոպիան գնահատում է, թե որքանով է գաղտնաբառն անկանխատեսելի։ Մոտավորապես. 60+ բիթը խելամիտ է ամենօրյա հաշիվների համար, 80+ բիթը հզոր է, իսկ 100+ բիթը ներկայիս սարքավորումներով brute force-ի գործնական հասանելիությունից դուրս է։

Ի՞նչ է անում «Առանց նմանվող նիշերի» տարբերակը։

Այն հեռացնում է նիշերը, որոնք հեշտությամբ շփոթվում են միմյանց հետ — մեծատառ I, փոքրատառ l, 1 թիվը, մեծատառ O, 0 թիվը և փոքրատառ o։ Օգտագործեք այն, երբ գաղտնաբառը պետք է բարձրաձայն կարդալ, տպել կամ մուտքագրել թղթից։

Կարո՞ղ եմ արդյոք ստեղծել լիովին հատուկ գաղտնաբառեր իմ սեփական նիշերով։

Այո։ Բացեք «Ընդլայնված Կարգավորումներ» բաժինը և օգտագործեք «Նիշերի հավաքածուներ (մեկական տողում)» տարբերակը՝ ձեր սեփական հավաքածուները սահմանելու համար։ Յուրաքանչյուր տող դառնում է առանձին նիշերի դաս, ուստի դուք կարող եք պահանջել հատուկ նիշեր յուրաքանչյուր խմբից — իդեալական է կայքերի անսովոր պահանջները բավարարելու համար։

Կարո՞ղ եմ ներառել տառեր իմ մայրենի այբուբենից։

Այո, 35 լեզուների համար։ Եթե ձեզ անհրաժեշտ են հայերեն տառերը (ա, բ, գ, դ...) կամ այլ այբուբենների նիշեր՝ լինի դա կիրիլիցա, հունարեն, թե հավելյալ լատինական տառեր, ինչպես լեհերենում կամ թուրքերենում — միացրեք «Տեղական այբուբենի մեծատառեր» և «Տեղական այբուբենի փոքրատառեր» տարբերակները «Ընդլայնված Կարգավորումներ» բաժնում։ Համադրեք սա «Բացառել տարբեր այբուբենների նմանվող նիշերը» տարբերակի հետ՝ խուսափելու տարբեր այբուբեններում նույնական տեսք ունեցող տառերից։

Ինչո՞ւ է յուրաքանչյուր գաղտնաբառ պարունակում թիվ և մեծատառ։

Գեներատորը երաշխավորում է առնվազն մեկ նիշ ձեր ընտրած յուրաքանչյուր դասից, ուստի արդյունքը միշտ բավարարում է կայքերի տիպիկ պահանջներին, ինչպիսիք են «պետք է պարունակի մեծատառ և թիվ»։ Որևէ դաս ամբողջությամբ բացառելու համար պարզապես հանեք դրա նշումը։

Արդյո՞ք պետք է օգտագործել գաղտնաբառային արտահայտություն (passphrase) գաղտնաբառի փոխարեն։

Գաղտնաբառային արտահայտությունները — մի քանի պատահական բառեր, ինչպես diceware մեթոդում — հիանալի են, երբ պետք է հիշել կամ մուտքագրել գաղտնիք, ինչպիսին է ձեր գաղտնաբառերի կառավարչի գլխավոր գաղտնաբառը։ Այն ամենի համար, ինչը պահվում է կառավարչի ներսում, 16+ նիշ ունեցող պատահական գաղտնաբառն առնվազն նույնքան հզոր է։ Օգտագործեք երկուսն էլ՝ մեկ հզոր գաղտնաբառային արտահայտություն կառավարչի համար, իսկ պատահական գաղտնաբառեր՝ մնացած ամեն ինչի համար։

Որքա՞ն հաճախ պետք է փոխեմ իմ գաղտնաբառերը։

Ժամանակակից անվտանգության ուղեցույցներն այլևս խորհուրդ չեն տալիս գաղտնաբառերը փոխել ըստ ժամանակացույցի — պարտադիր փոփոխությունը հանգեցնում է ավելի թույլ, կանխատեսելի տարբերակների։ Փոխեք գաղտնաբառը միայն այն դեպքում, երբ կա պատճառ՝ տվյալների արտահոսք ծառայությունում, ֆիշինգի կասկած կամ համատեղ օգտագործվող հաշիվ։ Կարևորն այն է, որ յուրաքանչյուր հաշիվ ունենա իր սեփական երկար, պատահական գաղտնաբառը։

Արդյո՞ք պահպանում կամ տեսնում եք իմ ստեղծած գաղտնաբառերը։

Ոչ։ Ստեղծումն իրականացվում է տեղայնորեն ձեր սարքում, և արդյունքը երբեք չի լքում ձեր դիտարկիչը։ Մենք տեխնիկական որևէ հնարավորություն չունենք տեսնելու, գրանցելու կամ պահպանելու ձեր գաղտնաբառերը։