Силната, уникатна лозинка е најевтината заштита за која било онлајн сметка — но моментот кога ви треба ретко е погодно избран: ново најавување на работа, електронско банкарство кое бара итна промена, поставување на нов рутер, најава на националниот портал за е-услуги или одамна одложеното префрлање на менаџер на лозинки. Овој бесплатен генератор на лозинки создава вистински случајна комбинација со еден клик. Поставете ја „Должина“ на саканата вредност, изберете кои класи на знаци да се вклучат — големи и мали букви, цифри, основни симболи (%$#@!?&) и сложени симболи (.,;[]()^-_=+{}:<>|) — и притиснете „Генерирај“.
Безбедноста е главната цел, поради што генераторот е изграден на Web Crypto API (crypto.getRandomValues), кој влече вредности од истиот криптографски безбеден системски извор на случајност на кој се потпираат TLS и други критични безбедносни операции. За разлика од генераторите базирани на Math.random() или слични предвидливи псевдо-случајни функции, тој е направен така што познавањето на еден резултат не му кажува апсолутно ништо на напаѓачот за следниот. Генерирањето се случува целосно на вашиот уред: лозинката никогаш не се испраќа на сервер, никогаш не се запишува во дневник и ние никогаш не ја гледаме — нема што да се пресретне и нема што да складираме.
Опциите овозможуваат лесно исполнување на политиките за лозинки на која било веб-страница. Гарантирано е дека секоја лозинка содржи барем еден знак од секоја класа што сте ја избрале — така што условот „мора да содржи голема буква и бројка“ се исполнува автоматски — а опцијата „Обезбеди приближно еднаков број знаци од секој тип“ е вклучена стандардно, за ниту една класа знаци да не ги истисне останатите. Вклучете ги симболите за максимална јачина или исклучете ги за постари системи кои ги одбиваат. Прекинувачот „Без слични знаци“ ги отстранува знаците што луѓето најчесто ги мешаат (Il1O0o), а „Исклучи знаци слични во различни азбуки“ оди уште подалеку — отстранувајќи ги буквите што визуелно изгледаат идентично во латиницата и кирилицата.
Ви треба повеќе од една лозинка или имате необични барања? Поставете го „Број“ за да генерирате цела листа одеднаш — до 100 лозинки, на пример, кога отворате сметки за цел тим — и кога бројот е поголем од 1, „Формат на резултатот“ одлучува како тие се разделени: „Нов ред“, „Одделени со празни места“ или „Одделени со запирки“. Сè друго се наоѓа во „Напредни опции“. Исклучете ја опцијата „Исклучи повторени знаци во една лозинка“ за да дозволите ист знак да се појави повеќе од еднаш. Доколку сакате да додадете македонска кирилица покрај латиницата (букви како ѓ, ѕ, љ, њ, ќ), генераторот поддржува вкупно 35 јазици — вклучете ги „Големи букви од локалната азбука“ и „Мали букви од локалната азбука“ за да ги измешате тие знаци во резултатот. За целосна контрола, „Групи знаци (по еден на ред)“ ви овозможува да дефинирате свои групи: секој ред станува посебна класа знаци од која генераторот влече.
Зошто да го изберете овој генератор на лозинки?
- Генерирање само во прелистувачот: лозинката се креира на вашиот уред и никогаш не се испраќа никаде
- Web Crypto API случајност — криптографски безбедно, за разлика од Math.random()
- Неограничено и бесплатно: генерирајте колку што ви требаат лозинки, без регистрација
- Гаранции по класа: секој избран тип на знак е секогаш присутен
- Приспособени групи знаци за необични политики за лозинки
- Проценка на ентропијата: видете ја јачината на секоја лозинка во битови
- Заштита од визуелно слични знаци и знаци кои се преклопуваат меѓу азбуките
- Локални азбуки: вклучете специфични букви од 35 јазици
- Групно генерирање: создадете цела листа на лозинки со еден клик
Како точно се генерира случајноста? Вашиот оперативен систем постојано собира ентропија — непредвидлив шум од хардверски настани — и го внесува во криптографски безбеден генератор на случајни броеви. Кога ќе притиснете Генерирај, JavaScript кодот на страницата бара случајни вредности од прелистувачот преку crypto.getRandomValues, ги мапира со избраните класи на знаци, проверува дали секоја класа е застапена и дури потоа ја составува лозинката. Нема почетна вредност (seed) што може да се погоди, нема алгоритамска кратенка што специјализираниот хардвер за кршење лозинки би можел да ја репродуцира, и нема мрежно барање во ниту еден чекор — целиот процес се одвива на вашиот уред.
Под резултатот ќе видите проценка на ентропијата во битови — мерка за јачината на лозинката: 60+ бита е разумно за секојдневни сметки, 80+ е силно, а 100+ е надвор од практичниот досег на напад со груба сила (brute force) со денешниот хардвер. Сепак, две навики се поважни од сè друго. Прво, должината ја победува сложеноста: користете 16+ знаци за сè што е важно, бидејќи секој дополнителен знак ја множи работата на напаѓачот многу побрзо отколку додавањето уште една класа симболи. Второ, уникатноста: кога на некоја веб-страница ќе се случи протекување податоци, украдените податоци за најава веднаш се пробуваат на други услуги — овој напад се нарекува credential stuffing. Затоа една повторно употребена лозинка може да претвори едно протекување во целосно преземање на вашата сметка. Создавајте посебна лозинка за секоја сметка, чувајте ги во менаџер на лозинки и овозможете двофакторна автентикација секаде каде што се нуди — така препорачува и MKD-CIRT. И не бидете изненадени ако вистински случајната лозинка содржи повторувачки знак или краток читлив фрагмент — вистинската случајност постојано произведува такви низи, и тие воопшто не ја прават лозинката послаба.