Күшті құпия сөз генераторы

Браузерде күшті, толығымен кездейсоқ құпия сөздерді жасаңыз — таңба түрлерін толық басқара отырып, және олар сіздің құрылғыңыздан ешқашан шықпайды.

Таңдау үшін «Жасау» түймесін басыңыз
Кеңейтілген опциялар
Өз таңбаларыңызды пайдалану үшін жоғарыдағы жолдарды өзгертіңіз. Әр жол бөлек таңба түрі ретінде қарастырылады.

Күшті, қайталанбас құпия сөз — кез келген онлайн тіркелгінің ең арзан қорғанысы, бірақ ол қажет болған сәт әдетте қолайсыз уақытқа тұспа-тұс келеді: жұмыстағы жаңа тіркелгі, құпия сөзді жаңартуды талап ететін банк қосымшасы, egov.kz порталына кіру, жаңа роутерді баптау немесе құпия сөз менеджеріне көптен бері жоспарланған көшу. Бұл тегін құпия сөз генераторы бір рет басу арқылы толығымен кездейсоқ комбинация жасайды. «Ұзындығы» өрісінде қажетті өлшемді орнатыңыз, қандай таңба сыныптарын қосу керектігін таңдаңыз — бас және кіші әріптер, сандар, негізгі таңбалар (%$#@!?&) және күрделі таңбалар (.,;[]()^-_=+{}:<>|) — және «Жасау» түймесін басыңыз.

Қауіпсіздік ең басты мақсат болғандықтан, бұл генератор TLS және басқа да қауіпсіздікке критикалық операциялар сенім артатын жүйелік кездейсоқтықтан мәндерін алатын Web Crypto API (crypto.getRandomValues) негізінде жасалған. Math.random() немесе ұқсас болжауға болатын псевдо-кездейсоқ функцияларға негізделген генераторлардан айырмашылығы, ол бір нәтижені білу шабуылдаушыға келесі нәтиже туралы ештеңе айтпайтындай етіп құрылған. Жасау процесі толығымен сіздің құрылғыңызда өтеді: құпия сөз ешқашан серверге жіберілмейді, тіркелмейді және бізге көрінбейді — жолда ұстап қалатын немесе біз сақтайтын ештеңе жоқ.

Опциялар кез келген сайттың құпия сөз саясатына бейімделуді жеңілдетеді. Әр құпия сөзде сіз таңдаған әр сыныптан кем дегенде бір таңба болуына кепілдік беріледі — сондықтан «бас әріп пен сан болуы керек» деген талап автоматты түрде орындалады — және ешбір сынып басқаларынан басым болмауы үшін «Әр таңба түрінің санын шамамен бірдей ету» әдепкі бойынша қосылған. Максималды күш үшін таңбаларды қосыңыз, немесе оларды қабылдамайтын ескі жүйелер үшін өшіріңіз. «Ұқсас таңбаларсыз» ауыстырып-қосқышы адамдар ең жиі қате оқитын таңбаларды (Il1O0o) алып тастайды, ал «Әртүрлі әліпбилердегі ұқсас таңбаларды алып тастау» опциясы одан әрі барып, латын және кирилл әліпбилерінде бірдей көрінетін әріптерді де алып тастайды.

Бірнеше құпия сөз немесе ерекше саясат қажет пе? Команда үшін тіркелгілер жасаған кезде бірден бүкіл тізімді — 100 құпия сөзге дейін — генерациялау үшін «Саны» өрісін реттеңіз, ал Саны 1-ден көп болғанда, «Шығыс форматы» олардың қалай бөлінетінін шешеді: «Жаңа жол», «Бос орынмен бөлінген» немесе «Үтірмен бөлінген». Қалғанның бәрі «Кеңейтілген опциялар» бөлімінде орналасқан. Бір таңбаның бірнеше рет пайда болуына рұқсат ету үшін «Бір құпия сөздегі қайталанатын таңбаларды алып тастау» опциясын өшіріңіз. Генератор латын әліпбиімен қатар кириллицаны және 35 тілдің арнайы әріптерін қолдайды — қазақ тілінің ә, ғ, қ, ң, ө, ұ, ү сияқты әріптерін нәтижеге қосу үшін «Жергілікті әліпбидің бас әріптері» мен «Жергілікті әліпбидің кіші әріптері» опцияларын қосыңыз. Ал толық бақылау үшін «Таңба жиынтықтары (әр жолда біреу)» өз жиынтықтарыңызды анықтауға мүмкіндік береді: әр жол генератор таңдайтын жеке таңбалар сыныбына айналады.

Бұл құпия сөз генераторын неге таңдау керек?

Кездейсоқтық дәл қалай жасалады? Сіздің операциялық жүйеңіз үздіксіз энтропияны — аппараттық оқиғалардан туындайтын болжауға келмейтін шуды — жинайды және оны криптографиялық қауіпсіз кездейсоқ сандар генераторына береді. Сіз Жасау түймесін басқан кезде, парақшаның JavaScript коды crypto.getRandomValues арқылы браузерден кездейсоқ мәндерді сұрайды, оларды сіз таңдаған таңба сыныптарына сәйкестендіреді, әр сыныптың бар екенін тексереді және құпия сөзді жинайды. Болжауға болатын бастапқы мән (seed) жоқ, құпия сөзді бұзуға арналған мамандандырылған аппараттық құралдар қайталай алатын алгоритмдық төте жол жоқ және ешбір кезеңде желілік сұраныс жасалмайды — бүкіл процесс толығымен сіздің құрылғыңызда жұмыс істейді.

Нәтиженің астында сіз құпия сөз күшінің өлшемі болып табылатын энтропия бағалауын битпен көресіз: 60+ бит күнделікті тіркелгілер үшін жеткілікті, 80+ бит күшті, ал 100+ бит қазіргі заманғы жабдықтармен brute force шабуылдары үшін іс жүзінде қол жетпес деңгей. Дегенмен, екі әдет бәрінен де маңызды. Біріншіден, ұзындық күрделіліктен асып түседі: кез келген маңызды нәрсе үшін 16+ таңбаны пайдаланыңыз — әрбір қосымша таңба шабуылдаушының жұмысын жаңа таңбалар сыныбын қосқаннан әлдеқайда жылдам көбейтеді. Екіншіден, бірегейлік: веб-сайтта деректердің таралып кетуі (data breach) орын алған кезде, ұрланған логиндер мен құпия сөздер бірден басқа қызметтерде тексеріледі — бұл шабуыл credential stuffing деп аталады — сондықтан қайта пайдаланылған бір құпия сөз бір ағып кетуді тіркелгіні толық басып алуға айналдыра алады. Әр тіркелгі үшін бөлек құпия сөз жасаңыз, оларды құпия сөз менеджерінде сақтаңыз және ұсынылған барлық жерде екі факторлы аутентификацияны (2FA) қосыңыз. Бұл әдеттер KZ-CERT жариялаған қауіпсіздік кеңестерімен сәйкес келеді. Толығымен кездейсоқ құпия сөзде қайталанатын таңба немесе қысқа оқылатын үзінді болса, таңғалмаңыз — шынайы кездейсоқтық мұндай тізбектерді үнемі шығарады және олар құпия сөзді еш әлсіретпейді.

FAQ

Онлайн құпия сөз жасау қауіпсіз бе?

Бұл құралмен — иә. Құпия сөз Web Crypto API көмегімен толығымен браузеріңізде жасалады және ешқайда тасымалданбайды: жасау кезінде ешқандай серверлік сұраныс жасалмайды, сондықтан біз — немесе жолдағы кез келген адам — ұстап қалатын немесе сақтайтын ештеңе жоқ.

Құпия сөзімнің ұзындығы қандай болуы керек?

Кем дегенде 12 таңбаны пайдаланыңыз; кез келген маңызды тіркелгі үшін 16 немесе одан да көп таңба ұсынылады. Ұзындық күрделіліктен асып түседі: әрбір қосымша таңба шабуылдаушы тексеруі керек комбинациялар санын бірнеше есе көбейтеді.

Кездейсоқ құпия сөз өзім ойлап тапқаннан шынымен жақсы ма?

Иә. Адам жасаған құпия сөздер болжамды әдеттерге — сөздік сөздері, есімдер, күндер, qwerty123 сияқты пернетақта тізбектеріне — бағынады және бұзу құралдары бірінші кезекте дәл осы үлгілерді тексереді. Кездейсоқ жасалған құпия сөзде мұндай құрылым жоқ, сондықтан шабуылдаушыға тек brute force қолдану ғана қалады, ал 16 таңбадан тұратын кездейсоқ құпия сөз оны іс жүзінде мүмкін емес етеді.

Нәтиже астындағы энтропия биттері нені білдіреді?

Энтропия құпия сөздің қаншалықты болжауға келмейтінін бағалайды. Шамамен: 60+ бит күнделікті тіркелгілер үшін жеткілікті, 80+ бит күшті, ал 100+ бит қазіргі жабдықтармен brute force үшін іс жүзінде қол жетпес.

«Ұқсас таңбаларсыз» опциясы не істейді?

Ол бір-бірімен оңай шатастырылатын таңбаларды — бас I, кіші l, 1 саны, бас O, 0 саны және кіші o әріптерін — алып тастайды. Құпия сөзді дауыстап оқу, басып шығару немесе қағаздан қарап теру қажет болғанда осыны пайдаланыңыз.

Өз таңбаларыммен толығымен арнайы құпия сөздер жасай аламын ба?

Иә. «Кеңейтілген опциялар» бөлімін ашып, өз жиынтықтарыңызды анықтау үшін «Таңба жиынтықтары (әр жолда біреу)» опциясын пайдаланыңыз. Әр жол жеке таңбалар сыныбына айналады, сондықтан сіз әр топтан белгілі бір таңбалардың болуын талап ете аласыз — бұл сайттардың ерекше талаптарын орындау үшін өте қолайлы.

Өз әліпбиімнен әріптер қоса аламын ба?

Иә, бұл 35 тіл үшін қолжетімді. Егер сізге толық қазақ әліпбиі, соның ішінде ә, ғ, қ, ң, ө, ұ, ү әріптері немесе грек, поляк, түрік сияқты басқа әліпбилердің таңбалары қажет болса, «Кеңейтілген опциялар» бөлімінде «Жергілікті әліпбидің бас әріптері» мен «Жергілікті әліпбидің кіші әріптері» опцияларын қосыңыз. Әртүрлі әліпбилерде бірдей көрінетін әріптерді болдырмау үшін мұны «Әртүрлі әліпбилердегі ұқсас таңбаларды алып тастау» опциясымен біріктіріңіз.

Неліктен әр құпия сөзде бір сан және бір бас әріп бар?

Генератор сіз таңдаған әр сыныптан кем дегенде бір таңбаның болуына кепілдік береді, сондықтан нәтиже әрқашан «бас әріп пен сан болуы керек» сияқты типтік сайт талаптарына жауап береді. Қандай да бір сыныпты толығымен алып тастау үшін оның құсбелгісін алып тастаңыз.

Құпия сөздің орнына құпия сөз тіркесін (passphrase) пайдалануым керек пе?

Құпия сөз тіркестері — diceware әдісіндегідей бірнеше кездейсоқ сөздер — құпия сөз менеджерінің негізгі құпия сөзі сияқты құпияны есте сақтау немесе теру қажет болғанда өте жақсы. Бірақ менеджер ішінде сақталатын барлық нәрсе үшін 16+ таңбалы кездейсоқ құпия сөз кем дегенде сондай күшті. Екеуін де пайдаланыңыз: менеджер үшін бір күшті құпия сөз тіркесін, ал қалған барлық тіркелгілер үшін кездейсоқ құпия сөздерді.

Құпия сөздерімді қаншалықты жиі өзгертіп тұруым керек?

Қазіргі заманғы қауіпсіздік нұсқаулықтары құпия сөздерді кесте бойынша өзгертуді ұсынбайды — мәжбүрлі түрде өзгерту әлсіз, болжамды нұсқаларға әкеледі. Құпия сөзді тек себеп болғанда ғана өзгертіңіз: қызметте деректердің таралып кетуі, фишинг күдігі немесе ортақ тіркелгі жағдайында. Ең бастысы — әр тіркелгінің өзінің ұзын, кездейсоқ құпия сөзі болуы керек.

Мен жасаған құпия сөздерді сақтайсыздар ма немесе көресіздер ме?

Жоқ. Жасау процесі жергілікті түрде сіздің құрылғыңызда жұмыс істейді және нәтиже ешқашан браузеріңізден шықпайды. Бізде сіздің құпия сөздеріңізді көру, тіркеу немесе сақтау үшін ешқандай техникалық мүмкіндік жоқ.