Drošs paroļu ģenerators

Izveidojiet drošas, patiesi nejaušas paroles tieši savā pārlūkprogrammā. Jūs pilnībā kontrolējat rakstzīmju veidus, un paroles nekad nepamet jūsu ierīci.

Nospiediet Ģenerēt, lai izlozētu
Papildu iestatījumi
Rediģējiet iepriekš redzamās rindas, lai izmantotu savas rakstzīmes. Katra rinda tiek uzskatīta par atsevišķu rakstzīmju veidu.

Droša, unikāla parole ir lētākā aizsardzība jebkuram tiešsaistes kontam — taču brīdis, kad tā ir nepieciešama, reti ir ērts: jauns darba konts, internetbanka, kas pieprasa tūlītēju paroles maiņu, jauna maršrutētāja iestatīšana, pieslēgšanās Latvija.lv portālam vai sen atliktā pāreja uz paroļu pārvaldnieku. Šis bezmaksas paroļu ģenerators ar vienu klikšķi izveido patiesi nejaušu kombināciju. Iestatiet „Garums“ uz vajadzīgo lielumu, izvēlieties, kuras rakstzīmju klases iekļaut — lielos un mazos burtus, ciparus, vienkāršus simbolus (%$#@!?&) un sarežģītus simbolus (.,;[]()^-_=+{}:<>|) — un nospiediet „Ģenerēt“.

Drošība ir galvenais šī rīka mērķis, tāpēc ģenerators ir veidots uz Web Crypto API (crypto.getRandomValues) bāzes, kas iegūst vērtības no tā paša kriptogrāfiski drošā sistēmas nejaušības avota, uz kuru paļaujas TLS un citas kritiskas drošības operācijas. Atšķirībā no ģeneratoriem, kuru pamatā ir Math.random() vai līdzīgas paredzamas pseidonejaušas funkcijas, tas ir veidots tā, lai viena rezultāta zināšana uzbrucējam pilnīgi neko nepateiktu par nākamo. Ģenerēšana notiek tikai jūsu ierīcē: parole nekad netiek nosūtīta uz serveri, nekad netiek reģistrēta žurnālos un mēs to nekad neredzam — nav nekā, ko pārtvert, un mums nav nekā, ko uzglabāt.

Iestatījumi ļauj viegli pielāgoties jebkuras vietnes paroļu politikai. Tiek garantēts, ka katrā parolē būs vismaz viena rakstzīme no katras jūsu izvēlētās klases — tāpēc prasība „jāsatur lielais burts un cipars“ tiek izpildīta automātiski — un opcija „Nodrošināt aptuveni vienādu katra rakstzīmju veida skaitu“ ir ieslēgta pēc noklusējuma, lai neviena rakstzīmju klase neizspiestu citas. Ieslēdziet simbolus maksimālai drošībai vai izslēdziet tos vecākām sistēmām, kas tos nepieņem. Slēdzis „Bez līdzīgām rakstzīmēm“ noņem tās rakstzīmes, kuras cilvēki visbiežāk sajauc (Il1O0o), un „Izslēgt dažādu alfabētu līdzīgās rakstzīmes“ iet vēl tālāk — noņemot arī burtus, kas vizuāli izskatās identiski latīņu un kirilicas alfabētos.

Nepieciešama vairāk nekā viena parole vai ir neparasti noteikumi? Iestatiet „Skaits“, lai ģenerētu veselu sarakstu uzreiz — līdz 100 parolēm, piemēram, veidojot kontus visai komandai — un, kad skaits ir lielāks par 1, „Izvades formāts“ nosaka, kā tās tiek atdalītas: „Jauna rinda“, „Atdalīti ar atstarpēm“ vai „Atdalīti ar komatiem“. Viss pārējais atrodas sadaļā „Papildu iestatījumi“. Izslēdziet „Izslēgt atkārtotas rakstzīmes vienā parolē“, lai atļautu vienai un tai pašai rakstzīmei parādīties vairāk nekā vienu reizi. Ja jūsu valodai ir savs alfabēts vai papildu burti (kā latviešu ā, č, ē, ģ, š, ž), ģenerators atbalsta 35 no tām — ieslēdziet „Vietējā alfabēta lielie burti“ un „Vietējā alfabēta mazie burti“, lai iejauktu šīs rakstzīmes rezultātā. Un pilnīgai kontrolei, opcija „Rakstzīmju kopas (pa vienai rindā)“ ļauj definēt savas kopas: katra rinda kļūst par atsevišķu rakstzīmju klasi, no kuras ģenerators izvēlas simbolus.

Kāpēc izvēlēties šo paroļu ģeneratoru?

Kā tieši tiek ģenerēta nejaušība? Jūsu operētājsistēma nepārtraukti vāc entropiju — neparedzamu troksni no aparatūras notikumiem — un padod to kriptogrāfiski drošam nejaušo skaitļu ģeneratoram. Kad jūs nospiežat Ģenerēt, lapas JavaScript kods pieprasa nejaušas vērtības no pārlūkprogrammas, izmantojot crypto.getRandomValues, kartē tās uz jūsu izvēlētajām rakstzīmju klasēm, pārbauda, vai katra klase ir pārstāvēta, un tikai tad saliek paroli. Nav nekādas sākuma vērtības (seed), ko varētu uzminēt, nav nekādas algoritmiskas saīsnes, ko varētu atkārtot specializēta paroļu laušanas aparatūra, un nevienā solī nav nekāda tīkla pieprasījuma — viss process darbojas jūsu ierīcē.

Zem rezultāta jūs redzēsiet entropijas novērtējumu bitos — tas ir paroles drošības mērs: 60+ biti ir saprātīgi ikdienas kontiem, 80+ ir spēcīgi, un 100+ ir ārpus praktiskas brute force uzbrukumu sasniedzamības ar mūsdienu aparatūru. Tomēr divi ieradumi ir svarīgāki par visu citu. Pirmkārt, garums pārspēj sarežģītību: izmantojiet 16+ rakstzīmes jebkam svarīgam, jo katra papildu rakstzīme daudzkāršo uzbrucēja darba apjomu daudz ātrāk nekā vēl vienas simbolu klases pievienošana. Otrkārt, unikalitāte: kad vietnē notiek datu noplūde, nozagtie pieteikšanās dati nekavējoties tiek izmēģināti citos pakalpojumos — šo uzbrukumu sauc par credential stuffing. Tādēļ viena atkārtoti izmantota parole var pārvērst vienu noplūdi par pilnīgu konta pārņemšanu. Ģenerējiet atsevišķu paroli katram kontam, glabājiet tās paroļu pārvaldniekā un ieslēdziet divpakāpju autentifikāciju visur, kur tā tiek piedāvāta — tā iesaka arī CERT.LV. Un neesiet pārsteigti, ja patiesi nejauša parole satur atkārtotu rakstzīmi vai īsu lasāmu fragmentu — īsta nejaušība pastāvīgi rada šādas virknes, un tās nepadara paroli vājāku.

FAQ

Vai ir droši ģenerēt paroli tiešsaistē?

Izmantojot šo rīku — jā. Parole tiek izveidota pilnībā jūsu pārlūkprogrammā, izmantojot Web Crypto API, un nekad netiek nekur pārsūtīta: ģenerēšanas laikā netiek veikts nekāds servera pieprasījums, tāpēc nav nekā, ko mēs — vai jebkurš cits pa ceļam — varētu pārtvert vai saglabāt.

Cik garai jābūt manai parolei?

Izmantojiet vismaz 12 rakstzīmes; 16 vai vairāk ir ieteicams jebkam svarīgam. Garums pārspēj sarežģītību: katra papildu rakstzīme ievērojami reizina kombināciju skaitu, kas uzbrucējam ir jāizmēģina.

Vai nejauša parole patiešām ir labāka par paša izdomātu?

Jā. Cilvēku veidotas paroles seko paredzamiem ieradumiem — vārdnīcas vārdi, personvārdi, datumi, klaviatūras raksti kā qwerty123 — un laušanas rīki vispirms izmēģina tieši šos modeļus. Nejauši ģenerētai parolei nav šādas struktūras, tāpēc uzbrucējam atliek tikai brute force uzbrukums, ko 16 rakstzīmju nejauša parole padara praktiski neiespējamu.

Ko nozīmē entropijas biti zem rezultāta?

Entropija novērtē, cik neparedzama ir parole. Aptuveni: 60+ biti ir saprātīgi ikdienas kontiem, 80+ norāda uz stipru paroli, bet 100+ biti padara to praktiski nepieejamu brute force uzbrukumiem, izmantojot pašreizējo aparatūru.

Ko dara „Bez līdzīgām rakstzīmēm“ opcija?

Tā noņem rakstzīmes, kuras ir viegli sajaukt savā starpā — lielo I, mazo l, ciparu 1, lielo O, ciparu 0 un mazo o. Izmantojiet šo iespēju, kad parole ir jālasa skaļi, jāizdrukā vai jāpārraksta no papīra.

Vai es varu izveidot pilnībā pielāgotas paroles ar savām rakstzīmēm?

Jā. Atveriet „Papildu iestatījumi“ un izmantojiet „Rakstzīmju kopas (pa vienai rindā)“, lai definētu savas kopas. Katra rinda kļūst par atsevišķu rakstzīmju klasi, tāpēc varat pieprasīt noteiktas rakstzīmes no katras grupas — tas ir lieliski piemērots neparastu vietņu prasību izpildei.

Vai varu iekļaut burtus no sava alfabēta?

Jā, 35 valodām. Ja jūsu valoda izmanto nelatīņu burtus — kirilicu, grieķu vai armēņu — vai papildu latīņu burtus, kā latviešu, poļu, dāņu vai turku valodās, ieslēdziet „Vietējā alfabēta lielie burti“ un „Vietējā alfabēta mazie burti“ sadaļā „Papildu iestatījumi“. Apvienojiet to ar „Izslēgt dažādu alfabētu līdzīgās rakstzīmes“, lai izvairītos no burtiem, kas vizuāli izskatās identiski dažādos alfabētos.

Kāpēc katrā parolē ir cipars un lielais burts?

Ģenerators garantē vismaz vienu rakstzīmi no katras jūsu izvēlētās klases, tāpēc rezultāts vienmēr atbilst tipiskām vietņu prasībām, piemēram, „jāsatur lielais burts un cipars“. Vienkārši noņemiet atzīmi no klases, lai to pilnībā izslēgtu.

Vai man paroles vietā vajadzētu izmantot paroļfrāzi (passphrase)?

Paroļfrāzes — vairāki nejauši vārdi, kā diceware metodē — ir lieliskas, kad jums pašam jāatceras vai jāievada noslēpums, piemēram, jūsu paroļu pārvaldnieka galvenā parole. Visam pārējam, kas tiek glabāts pašā pārvaldniekā, 16+ rakstzīmju nejauša parole ir vismaz tikpat droša. Izmantojiet abas: vienu stipru paroļfrāzi pārvaldniekam un nejaušas paroles visam pārējam.

Cik bieži man vajadzētu mainīt paroles?

Mūsdienu drošības vadlīnijas vairs neiesaka mainīt paroles pēc grafika — piespiedu maiņa parasti noved pie vājākām un paredzamākām variācijām. Mainiet paroli tikai tad, kad tam ir iemesls: datu noplūde pakalpojumā, pikšķerēšanas (phishing) aizdomas vai koplietots konts. Svarīgākais ir tas, lai katram kontam būtu sava atsevišķa, gara un nejauša parole.

Vai jūs uzglabājat vai redzat manis ģenerētās paroles?

Nē. Ģenerēšana notiek lokāli jūsu ierīcē, un rezultāts nekad nepamet jūsu pārlūkprogrammu. Mums nav nekādu tehnisku iespēju redzēt, reģistrēt vai saglabāt jūsu paroles.