Saugus slaptažodžių generatorius

Sukurkite stiprius, tikrai atsitiktinius slaptažodžius tiesiog savo naršyklėje. Jūs visiškai kontroliuojate simbolių tipus, o slaptažodžiai niekada nepalieka jūsų įrenginio.

Paspauskite Generuoti, kad ištrauktumėte
Išplėstinės parinktys
Redaguokite eilutes aukščiau, kad naudotumėte savo simbolius. Kiekviena eilutė laikoma atskiru simbolių tipu.

Stiprus, unikalus slaptažodis yra pigiausia bet kokios internetinės paskyros apsauga — tačiau akimirka, kai jo prireikia, retai būna patogi: nauja darbo paskyra, el. bankininkystė, reikalaujanti nedelsiant pakeisti slaptažodį, naujo maršrutizatoriaus sąranka, prisijungimas prie Elektroninių valdžios vartų (epaslaugos.lt) arba ilgai atidėliotas perėjimas prie slaptažodžių tvarkyklės. Šis nemokamas slaptažodžių generatorius vienu paspaudimu sukuria tikrai atsitiktinę kombinaciją. Nustatykite „Ilgis“ į norimą dydį, pasirinkite, kurias simbolių klases įtraukti — didžiąsias ir mažąsias raides, skaitmenis, paprastus simbolius (%$#@!?&) ir sudėtingus simbolius (.,;[]()^-_=+{}:<>|) — ir paspauskite „Generuoti“.

Saugumas yra pagrindinis šio įrankio tikslas, todėl generatorius sukurtas naudojant Web Crypto API (crypto.getRandomValues), kuris gauna reikšmes iš to paties kriptografiškai saugaus sistemos atsitiktinumo šaltinio, kuriuo remiasi TLS ir kitos kritinės saugumo operacijos. Skirtingai nuo generatorių, pagrįstų Math.random() ar panašiomis nuspėjamomis pseudo-atsitiktinėmis funkcijomis, jis sukurtas taip, kad vieno rezultato žinojimas užpuolikui absoliučiai nieko nepasako apie kitą. Generavimas vyksta išskirtinai jūsų įrenginyje: slaptažodis niekada nesiunčiamas į serverį, niekada neregistruojamas ir mes jo niekada nematome — nėra ko perimti ir nėra ką mums saugoti.

Parinktys leidžia lengvai atitikti bet kokios svetainės slaptažodžių reikalavimus. Garantuojama, kad kiekviename slaptažodyje bus bent po vieną simbolį iš kiekvienos jūsų pasirinktos klasės — todėl reikalavimas „turi būti didžioji raidė ir skaičius“ įvykdomas automatiškai — o „Užtikrinti apytiksliai vienodą kiekvieno tipo simbolių skaičių“ yra įjungta pagal nutylėjimą, kad nė viena simbolių klasė neužgožtų kitų. Įjunkite simbolius, kad užtikrintumėte maksimalų saugumą, arba išjunkite juos senesnėms sistemoms, kurios jų nepriima. Jungiklis „Be panašių simbolių“ pašalina simbolius, kuriuos žmonės dažniausiai sumaišo (Il1O0o), o „Pašalinti skirtinguose alfabetuose panašius simbolius“ eina dar toliau — pašalina raides, kurios vizualiai atrodo identiškos lotynų ir kirilicos alfabetuose.

Reikia daugiau nei vieno slaptažodžio ar turite neįprastų reikalavimų? Nustatykite „Kiekis“, kad sugeneruotumėte visą sąrašą vienu metu — iki 100 slaptažodžių, pavyzdžiui, kuriant paskyras komandai — ir kai kiekis didesnis nei 1, „Išvesties formatas“ nustato, kaip jie bus atskirti: „Nauja eilutė“, „Atskirta tarpais“ arba „Atskirta kableliais“. Visa kita rasite skiltyje „Išplėstinės parinktys“. Išjunkite „Neleisti kartotis simboliams viename slaptažodyje“, jei norite leisti, kad tas pats simbolis pasikartotų daugiau nei kartą. Jei jūsų kalba turi savo alfabetą ar papildomas raides (pavyzdžiui, lietuviškas ą, č, ę, š, ū, ž), generatorius palaiko 35 iš jų — įjunkite „Vietinio alfabeto didžiosios raidės“ ir „Vietinio alfabeto mažosios raidės“, kad įmaišytumėte šiuos simbolius į rezultatą. O visiškai kontrolei, „Simbolių rinkiniai (po vieną eilutėje)“ leidžia apibrėžti savo rinkinius: kiekviena eilutė tampa atskira simbolių klase, iš kurios generatorius traukia simbolius.

Kodėl verta rinktis šį slaptažodžių generatorių?

Kaip tiksliai generuojamas atsitiktinumas? Jūsų operacinė sistema nuolat renka entropiją — nenuspėjamą triukšmą iš aparatinės įrangos įvykių — ir tiekia ją į kriptografiškai saugų atsitiktinių skaičių generatorių. Kai paspaudžiate Generuoti, puslapio JavaScript kodas prašo atsitiktinių reikšmių iš naršyklės naudodamas crypto.getRandomValues, priskiria jas jūsų pasirinktoms simbolių klasėms, patikrina, ar kiekviena klasė atstovaujama, ir tik tada surenka slaptažodį. Nėra jokios pradinės reikšmės (seed), kurią būtų galima atspėti, jokio algoritminio trumpinio, kurį specializuota slaptažodžių laužymo įranga galėtų pakartoti, ir jokios tinklo užklausos jokiame žingsnyje — visas procesas vyksta jūsų įrenginyje.

Po rezultatu matysite entropijos įvertinimą bitais — tai slaptažodžio stiprumo matas: 60+ bitų yra protinga kasdienėms paskyroms, 80+ yra stipru, o 100+ yra už praktinio brute force atakos pasiekiamumo su šiuolaikine aparatine įranga. Tačiau du įpročiai yra svarbesni už viską. Pirma, ilgis nugali sudėtingumą: naudokite 16+ simbolių viskam, kas svarbu, nes kiekvienas papildomas simbolis padaugina užpuoliko darbo apimtį kur kas greičiau nei dar vienos simbolių klasės pridėjimas. Antra, unikalumas: kai svetainėje įvyksta duomenų nutekėjimas, pavogti prisijungimo duomenys nedelsiant išbandomi kitose paslaugose — ši ataka vadinama credential stuffing. Dėl to vienas pakartotinai naudojamas slaptažodis gali paversti vieną nutekėjimą visišku jūsų paskyros perėmimu. Sukurkite atskirą slaptažodį kiekvienai paskyrai, laikykite juos slaptažodžių tvarkyklėje ir įjunkite dviejų veiksnių autentifikavimą visur, kur tai siūloma — taip rekomenduoja ir Nacionalinis kibernetinio saugumo centras (NKSC). Ir nenustebkite, jei tikrai atsitiktinis slaptažodis turės pasikartojantį simbolį ar trumpą perskaitomą fragmentą — tikras atsitiktinumas nuolat sukuria tokias sekas, ir jos nepadaro slaptažodžio nė kiek silpnesnio.

FAQ

Ar saugu generuoti slaptažodį internete?

Su šiuo įrankiu, taip. Slaptažodis sukuriamas išskirtinai jūsų naršyklėje naudojant Web Crypto API ir niekada niekur neperduodamas: generavimo metu neatliekama jokia serverio užklausa, todėl nėra nieko, ką mes — ar bet kas kitas pakeliui — galėtų perimti ar saugoti.

Kokio ilgio turėtų būti mano slaptažodis?

Naudokite bent 12 simbolių; 16 ar daugiau rekomenduojama viskam, kas svarbu. Ilgis nugali sudėtingumą: kiekvienas papildomas simbolis smarkiai padaugina kombinacijų, kurias užpuolikas turi išbandyti, skaičių.

Ar atsitiktinis slaptažodis tikrai geresnis nei tas, kurį sugalvoju pats?

Taip. Žmonių kuriami slaptažodžiai seka nuspėjamais įpročiais — žodyno žodžiai, vardai, datos, klaviatūros raštai, pavyzdžiui, qwerty123 — o laužymo įrankiai pirmiausia bando būtent šiuos modelius. Atsitiktinai sugeneruotas slaptažodis neturi jokios tokios struktūros, todėl užpuolikui lieka tik brute force ataka, kurią 16 simbolių atsitiktinis slaptažodis padaro praktiškai neįmanoma.

Ką reiškia entropijos bitai po rezultatu?

Entropija įvertina, koks nenuspėjamas yra slaptažodis. Apytiksliai: 60+ bitų yra protinga kasdienėms paskyroms, 80+ rodo stiprų slaptažodį, o 100+ bitų padaro jį praktiškai neįveikiamą brute force atakai naudojant dabartinę aparatinę įrangą.

Ką daro „Be panašių simbolių“ parinktis?

Ji pašalina simbolius, kuriuos lengva supainioti tarpusavyje — didžiąją I, mažąją l, skaitmenį 1, didžiąją O, skaitmenį 0 ir mažąją o. Naudokite tai, kai slaptažodį reikia perskaityti garsiai, atspausdinti ar perrašyti iš popieriaus.

Ar galiu sukurti visiškai pritaikytus slaptažodžius su savo paties simboliais?

Taip. Atidarykite „Išplėstinės parinktys“ ir naudokite „Simbolių rinkiniai (po vieną eilutėje)“ savo rinkinių apibrėžimui. Kiekviena eilutė tampa atskira simbolių klase, todėl galite reikalauti specifinių simbolių iš kiekvienos grupės — tai idealu, kai reikia atitikti neįprastus svetainių reikalavimus.

Ar galiu įtraukti raides iš savo alfabeto?

Taip, 35 kalboms. Jei jūsų kalba naudoja nelotyniškas raides — kirilicą, graikų ar armėnų — arba papildomas lotyniškas raides, kaip lietuvių, lenkų, danų ar turkų kalbose, įjunkite „Vietinio alfabeto didžiosios raidės“ ir „Vietinio alfabeto mažosios raidės“ skiltyje „Išplėstinės parinktys“. Derinkite tai su „Pašalinti skirtinguose alfabetuose panašius simbolius“, kad išvengtumėte raidžių, kurios vizualiai atrodo identiškos skirtinguose alfabetuose.

Kodėl kiekviename slaptažodyje yra skaitmuo ir didžioji raidė?

Generatorius garantuoja bent vieną simbolį iš kiekvienos jūsų pasirinktos klasės, todėl rezultatas visada atitinka tipinius svetainių reikalavimus, tokius kaip „turi būti didžioji raidė ir skaičius“. Tiesiog nuimkite varnelę nuo klasės, kad visiškai ją išjungtumėte.

Ar turėčiau naudoti slaptafrazę (passphrase) vietoje slaptažodžio?

Slaptafrazės — keli atsitiktiniai žodžiai, kaip diceware metode — yra puikus pasirinkimas, kai turite prisiminti arba įvesti paslaptį patys, pavyzdžiui, pagrindinį slaptažodžių tvarkyklės slaptažodį. Viskam kitam, kas laikoma pačioje tvarkyklėje, 16+ simbolių atsitiktinis slaptažodis yra bent jau toks pat stiprus. Naudokite abu: vieną stiprią slaptafrazę tvarkyklei ir atsitiktinius slaptažodžius viskam kitam.

Kaip dažnai turėčiau keisti savo slaptažodžius?

Šiuolaikinės saugumo gairės nebeskatina keisti slaptažodžių pagal tvarkaraštį — priverstinis keitimas paprastai lemia silpnesnes ir nuspėjamesnes variacijas. Keiskite slaptažodį tik tada, kai yra priežastis: duomenų nutekėjimas paslaugoje, sukčiavimo (phishing) įtarimas arba bendra paskyra. Svarbiausia, kad kiekviena paskyra turėtų savo atskirą, ilgą ir atsitiktinį slaptažodį.

Ar jūs saugote arba matote slaptažodžius, kuriuos aš generuoju?

Ne. Generavimas vyksta lokaliai jūsų įrenginyje, o rezultatas niekada nepalieka jūsų naršyklės. Mes neturime jokios techninės galimybės matyti, registruoti ar saugoti jūsų slaptažodžių.