Stiprus, unikalus slaptažodis yra pigiausia bet kokios internetinės paskyros apsauga — tačiau akimirka, kai jo prireikia, retai būna patogi: nauja darbo paskyra, el. bankininkystė, reikalaujanti nedelsiant pakeisti slaptažodį, naujo maršrutizatoriaus sąranka, prisijungimas prie Elektroninių valdžios vartų (epaslaugos.lt) arba ilgai atidėliotas perėjimas prie slaptažodžių tvarkyklės. Šis nemokamas slaptažodžių generatorius vienu paspaudimu sukuria tikrai atsitiktinę kombinaciją. Nustatykite „Ilgis“ į norimą dydį, pasirinkite, kurias simbolių klases įtraukti — didžiąsias ir mažąsias raides, skaitmenis, paprastus simbolius (%$#@!?&) ir sudėtingus simbolius (.,;[]()^-_=+{}:<>|) — ir paspauskite „Generuoti“.
Saugumas yra pagrindinis šio įrankio tikslas, todėl generatorius sukurtas naudojant Web Crypto API (crypto.getRandomValues), kuris gauna reikšmes iš to paties kriptografiškai saugaus sistemos atsitiktinumo šaltinio, kuriuo remiasi TLS ir kitos kritinės saugumo operacijos. Skirtingai nuo generatorių, pagrįstų Math.random() ar panašiomis nuspėjamomis pseudo-atsitiktinėmis funkcijomis, jis sukurtas taip, kad vieno rezultato žinojimas užpuolikui absoliučiai nieko nepasako apie kitą. Generavimas vyksta išskirtinai jūsų įrenginyje: slaptažodis niekada nesiunčiamas į serverį, niekada neregistruojamas ir mes jo niekada nematome — nėra ko perimti ir nėra ką mums saugoti.
Parinktys leidžia lengvai atitikti bet kokios svetainės slaptažodžių reikalavimus. Garantuojama, kad kiekviename slaptažodyje bus bent po vieną simbolį iš kiekvienos jūsų pasirinktos klasės — todėl reikalavimas „turi būti didžioji raidė ir skaičius“ įvykdomas automatiškai — o „Užtikrinti apytiksliai vienodą kiekvieno tipo simbolių skaičių“ yra įjungta pagal nutylėjimą, kad nė viena simbolių klasė neužgožtų kitų. Įjunkite simbolius, kad užtikrintumėte maksimalų saugumą, arba išjunkite juos senesnėms sistemoms, kurios jų nepriima. Jungiklis „Be panašių simbolių“ pašalina simbolius, kuriuos žmonės dažniausiai sumaišo (Il1O0o), o „Pašalinti skirtinguose alfabetuose panašius simbolius“ eina dar toliau — pašalina raides, kurios vizualiai atrodo identiškos lotynų ir kirilicos alfabetuose.
Reikia daugiau nei vieno slaptažodžio ar turite neįprastų reikalavimų? Nustatykite „Kiekis“, kad sugeneruotumėte visą sąrašą vienu metu — iki 100 slaptažodžių, pavyzdžiui, kuriant paskyras komandai — ir kai kiekis didesnis nei 1, „Išvesties formatas“ nustato, kaip jie bus atskirti: „Nauja eilutė“, „Atskirta tarpais“ arba „Atskirta kableliais“. Visa kita rasite skiltyje „Išplėstinės parinktys“. Išjunkite „Neleisti kartotis simboliams viename slaptažodyje“, jei norite leisti, kad tas pats simbolis pasikartotų daugiau nei kartą. Jei jūsų kalba turi savo alfabetą ar papildomas raides (pavyzdžiui, lietuviškas ą, č, ę, š, ū, ž), generatorius palaiko 35 iš jų — įjunkite „Vietinio alfabeto didžiosios raidės“ ir „Vietinio alfabeto mažosios raidės“, kad įmaišytumėte šiuos simbolius į rezultatą. O visiškai kontrolei, „Simbolių rinkiniai (po vieną eilutėje)“ leidžia apibrėžti savo rinkinius: kiekviena eilutė tampa atskira simbolių klase, iš kurios generatorius traukia simbolius.
Kodėl verta rinktis šį slaptažodžių generatorių?
- Generavimas tik naršyklėje: slaptažodis sukuriamas jūsų įrenginyje ir niekada niekur nesiunčiamas
- Web Crypto API atsitiktinumas — kriptografiškai saugus, priešingai nei Math.random()
- Neribotas ir nemokamas: generuokite tiek slaptažodžių, kiek reikia, be registracijos
- Kiekvienos klasės garantija: kiekvienas pasirinktas simbolių tipas visada yra slaptažodyje
- Pasirinktiniai simbolių rinkiniai neįprastiems saugumo reikalavimams
- Entropijos įvertinimas: matykite kiekvieno slaptažodžio stiprumą bitais
- Apsauga nuo vizualiai panašių ir skirtingų alfabetų simbolių
- Vietiniai alfabetai: pridėkite specifines raides iš 35 kalbų
- Paketinis režimas: sukurkite visą slaptažodžių sąrašą vienu paspaudimu
Kaip tiksliai generuojamas atsitiktinumas? Jūsų operacinė sistema nuolat renka entropiją — nenuspėjamą triukšmą iš aparatinės įrangos įvykių — ir tiekia ją į kriptografiškai saugų atsitiktinių skaičių generatorių. Kai paspaudžiate Generuoti, puslapio JavaScript kodas prašo atsitiktinių reikšmių iš naršyklės naudodamas crypto.getRandomValues, priskiria jas jūsų pasirinktoms simbolių klasėms, patikrina, ar kiekviena klasė atstovaujama, ir tik tada surenka slaptažodį. Nėra jokios pradinės reikšmės (seed), kurią būtų galima atspėti, jokio algoritminio trumpinio, kurį specializuota slaptažodžių laužymo įranga galėtų pakartoti, ir jokios tinklo užklausos jokiame žingsnyje — visas procesas vyksta jūsų įrenginyje.
Po rezultatu matysite entropijos įvertinimą bitais — tai slaptažodžio stiprumo matas: 60+ bitų yra protinga kasdienėms paskyroms, 80+ yra stipru, o 100+ yra už praktinio brute force atakos pasiekiamumo su šiuolaikine aparatine įranga. Tačiau du įpročiai yra svarbesni už viską. Pirma, ilgis nugali sudėtingumą: naudokite 16+ simbolių viskam, kas svarbu, nes kiekvienas papildomas simbolis padaugina užpuoliko darbo apimtį kur kas greičiau nei dar vienos simbolių klasės pridėjimas. Antra, unikalumas: kai svetainėje įvyksta duomenų nutekėjimas, pavogti prisijungimo duomenys nedelsiant išbandomi kitose paslaugose — ši ataka vadinama credential stuffing. Dėl to vienas pakartotinai naudojamas slaptažodis gali paversti vieną nutekėjimą visišku jūsų paskyros perėmimu. Sukurkite atskirą slaptažodį kiekvienai paskyrai, laikykite juos slaptažodžių tvarkyklėje ir įjunkite dviejų veiksnių autentifikavimą visur, kur tai siūloma — taip rekomenduoja ir Nacionalinis kibernetinio saugumo centras (NKSC). Ir nenustebkite, jei tikrai atsitiktinis slaptažodis turės pasikartojantį simbolį ar trumpą perskaitomą fragmentą — tikras atsitiktinumas nuolat sukuria tokias sekas, ir jos nepadaro slaptažodžio nė kiek silpnesnio.