Droša, unikāla parole ir lētākā aizsardzība jebkuram tiešsaistes kontam — taču brīdis, kad tā ir nepieciešama, reti ir ērts: jauns darba konts, internetbanka, kas pieprasa tūlītēju paroles maiņu, jauna maršrutētāja iestatīšana, pieslēgšanās Latvija.lv portālam vai sen atliktā pāreja uz paroļu pārvaldnieku. Šis bezmaksas paroļu ģenerators ar vienu klikšķi izveido patiesi nejaušu kombināciju. Iestatiet „Garums“ uz vajadzīgo lielumu, izvēlieties, kuras rakstzīmju klases iekļaut — lielos un mazos burtus, ciparus, vienkāršus simbolus (%$#@!?&) un sarežģītus simbolus (.,;[]()^-_=+{}:<>|) — un nospiediet „Ģenerēt“.
Drošība ir galvenais šī rīka mērķis, tāpēc ģenerators ir veidots uz Web Crypto API (crypto.getRandomValues) bāzes, kas iegūst vērtības no tā paša kriptogrāfiski drošā sistēmas nejaušības avota, uz kuru paļaujas TLS un citas kritiskas drošības operācijas. Atšķirībā no ģeneratoriem, kuru pamatā ir Math.random() vai līdzīgas paredzamas pseidonejaušas funkcijas, tas ir veidots tā, lai viena rezultāta zināšana uzbrucējam pilnīgi neko nepateiktu par nākamo. Ģenerēšana notiek tikai jūsu ierīcē: parole nekad netiek nosūtīta uz serveri, nekad netiek reģistrēta žurnālos un mēs to nekad neredzam — nav nekā, ko pārtvert, un mums nav nekā, ko uzglabāt.
Iestatījumi ļauj viegli pielāgoties jebkuras vietnes paroļu politikai. Tiek garantēts, ka katrā parolē būs vismaz viena rakstzīme no katras jūsu izvēlētās klases — tāpēc prasība „jāsatur lielais burts un cipars“ tiek izpildīta automātiski — un opcija „Nodrošināt aptuveni vienādu katra rakstzīmju veida skaitu“ ir ieslēgta pēc noklusējuma, lai neviena rakstzīmju klase neizspiestu citas. Ieslēdziet simbolus maksimālai drošībai vai izslēdziet tos vecākām sistēmām, kas tos nepieņem. Slēdzis „Bez līdzīgām rakstzīmēm“ noņem tās rakstzīmes, kuras cilvēki visbiežāk sajauc (Il1O0o), un „Izslēgt dažādu alfabētu līdzīgās rakstzīmes“ iet vēl tālāk — noņemot arī burtus, kas vizuāli izskatās identiski latīņu un kirilicas alfabētos.
Nepieciešama vairāk nekā viena parole vai ir neparasti noteikumi? Iestatiet „Skaits“, lai ģenerētu veselu sarakstu uzreiz — līdz 100 parolēm, piemēram, veidojot kontus visai komandai — un, kad skaits ir lielāks par 1, „Izvades formāts“ nosaka, kā tās tiek atdalītas: „Jauna rinda“, „Atdalīti ar atstarpēm“ vai „Atdalīti ar komatiem“. Viss pārējais atrodas sadaļā „Papildu iestatījumi“. Izslēdziet „Izslēgt atkārtotas rakstzīmes vienā parolē“, lai atļautu vienai un tai pašai rakstzīmei parādīties vairāk nekā vienu reizi. Ja jūsu valodai ir savs alfabēts vai papildu burti (kā latviešu ā, č, ē, ģ, š, ž), ģenerators atbalsta 35 no tām — ieslēdziet „Vietējā alfabēta lielie burti“ un „Vietējā alfabēta mazie burti“, lai iejauktu šīs rakstzīmes rezultātā. Un pilnīgai kontrolei, opcija „Rakstzīmju kopas (pa vienai rindā)“ ļauj definēt savas kopas: katra rinda kļūst par atsevišķu rakstzīmju klasi, no kuras ģenerators izvēlas simbolus.
Kāpēc izvēlēties šo paroļu ģeneratoru?
- Ģenerēšana tikai pārlūkprogrammā: parole tiek izveidota jūsu ierīcē un nekad netiek nekur nosūtīta
- Web Crypto API nejaušība — kriptogrāfiski droša, pretstatā Math.random()
- Neierobežoti un bez maksas: ģenerējiet tik daudz paroļu, cik nepieciešams, bez reģistrācijas
- Klases garantijas: katrs izvēlētais rakstzīmju tips vienmēr ir iekļauts parolē
- Pielāgotas rakstzīmju kopas neparastām paroļu politikām
- Entropijas novērtējums: redziet katras paroles drošību bitos
- Aizsardzība pret vizuāli līdzīgām un dažādu alfabētu rakstzīmēm
- Vietējie alfabēti: pievienojiet specifiskus burtus no 35 valodām
- Pakešu režīms: izveidojiet veselu paroļu sarakstu ar vienu klikšķi
Kā tieši tiek ģenerēta nejaušība? Jūsu operētājsistēma nepārtraukti vāc entropiju — neparedzamu troksni no aparatūras notikumiem — un padod to kriptogrāfiski drošam nejaušo skaitļu ģeneratoram. Kad jūs nospiežat Ģenerēt, lapas JavaScript kods pieprasa nejaušas vērtības no pārlūkprogrammas, izmantojot crypto.getRandomValues, kartē tās uz jūsu izvēlētajām rakstzīmju klasēm, pārbauda, vai katra klase ir pārstāvēta, un tikai tad saliek paroli. Nav nekādas sākuma vērtības (seed), ko varētu uzminēt, nav nekādas algoritmiskas saīsnes, ko varētu atkārtot specializēta paroļu laušanas aparatūra, un nevienā solī nav nekāda tīkla pieprasījuma — viss process darbojas jūsu ierīcē.
Zem rezultāta jūs redzēsiet entropijas novērtējumu bitos — tas ir paroles drošības mērs: 60+ biti ir saprātīgi ikdienas kontiem, 80+ ir spēcīgi, un 100+ ir ārpus praktiskas brute force uzbrukumu sasniedzamības ar mūsdienu aparatūru. Tomēr divi ieradumi ir svarīgāki par visu citu. Pirmkārt, garums pārspēj sarežģītību: izmantojiet 16+ rakstzīmes jebkam svarīgam, jo katra papildu rakstzīme daudzkāršo uzbrucēja darba apjomu daudz ātrāk nekā vēl vienas simbolu klases pievienošana. Otrkārt, unikalitāte: kad vietnē notiek datu noplūde, nozagtie pieteikšanās dati nekavējoties tiek izmēģināti citos pakalpojumos — šo uzbrukumu sauc par credential stuffing. Tādēļ viena atkārtoti izmantota parole var pārvērst vienu noplūdi par pilnīgu konta pārņemšanu. Ģenerējiet atsevišķu paroli katram kontam, glabājiet tās paroļu pārvaldniekā un ieslēdziet divpakāpju autentifikāciju visur, kur tā tiek piedāvāta — tā iesaka arī CERT.LV. Un neesiet pārsteigti, ja patiesi nejauša parole satur atkārtotu rakstzīmi vai īsu lasāmu fragmentu — īsta nejaušība pastāvīgi rada šādas virknes, un tās nepadara paroli vājāku.