Gjenerator fjalëkalimesh të forta

Krijo fjalëkalime të forta dhe vërtet të rastësishme direkt në shfletuesin tënd — me kontroll të plotë mbi llojet e karaktereve, dhe ato nuk e lënë kurrë pajisjen tënde.

Shtypni «Gjenero» për të zgjedhur
Opsione të Përparuara
Modifiko rreshtat më sipër për të përdorur karaktere të personalizuara. Çdo rresht trajtohet si një lloj karakteri i veçantë.

Një fjalëkalim i fortë dhe unik është mbrojtja më e lirë që çdo llogari në internet mund të ketë — por momenti kur të duhet një i tillë rrallëherë është i përshtatshëm: një llogari e re në punë, aplikacioni i bankës që kërkon ndryshim të menjëhershëm, konfigurimi i një ruteri të ri, aksesi në portalin e-Albania, ose kalimi i shumëpritur në një menaxher fjalëkalimesh. Ky gjenerator fjalëkalimesh falas krijon një kombinim vërtet të rastësishëm me vetëm një klikim. Vendos fushën “Gjatësia” në madhësinë që të nevojitet, zgjidh cilat klasa karakteresh dëshiron të përfshish — shkronja të mëdha dhe të vogla, shifra, simbole bazë (%$#@!?&) dhe simbole komplekse (.,;[]()^-_=+{}:<>|) — dhe shtyp “Gjenero”.

Siguria është thelbi i gjithçkaje, prandaj gjeneratori është ndërtuar duke përdorur Web Crypto API (crypto.getRandomValues), e cila merr vlerat nga i njëjti burim kriptografikisht i sigurt i sistemit ku mbështetet TLS dhe operacione të tjera kritike të sigurisë. Ndryshe nga gjeneratorët e bazuar në Math.random() ose në funksione të tjera të parashikueshme, ky është i ndërtuar në atë mënyrë që zbulimi i një rezultati nuk i tregon absolutisht asgjë një sulmuesi rreth rezultatit të radhës. Gjenerimi kryhet tërësisht në pajisjen tënde: fjalëkalimi nuk dërgohet kurrë në asnjë server, nuk regjistrohet dhe nuk shihet kurrë nga ne — nuk ka asgjë për t'u përgjuar dhe asgjë për t'u ruajtur nga ne.

Opsionet e bëjnë të lehtë përshtatjen me politikën e fjalëkalimeve të çdo faqeje. Çdo fjalëkalim është i garantuar të përmbajë të paktën një karakter nga çdo klasë që ke zgjedhur — kështu rregulli “duhet të përmbajë një shkronjë të madhe dhe një numër” plotësohet automatikisht — ndërsa opsioni “Siguro numër përafërsisht të barabartë të çdo lloji karakteri” është i aktivizuar si parazgjedhje, në mënyrë që asnjë klasë të mos dominojë të tjerat. Aktivizo simbolet për fuqi maksimale, ose çaktivizoji për sistemet e vjetra që nuk i pranojnë. Çelësi “Pa karaktere të ngjashme” heq karakteret që njerëzit i ngatërrojnë më shpesh (Il1O0o), dhe “Përjashto karaktere të ngjashme nga alfabete të ndryshme” shkon edhe më tej — duke hequr edhe shkronjat që duken identike midis alfabeteve latine dhe cirilike.

Të duhet më shumë se një fjalëkalim ose një rregull i pazakontë? Vendos fushën “Numri” për të gjeneruar një listë të tërë menjëherë — deri në 100 fjalëkalime, për shembull kur krijon llogari për një ekip — dhe kur ky numër është më i madh se 1, “Formati i daljes” vendos se si ato do të ndahen: “Rresht i ri”, “Ndarë me hapësira” ose “Ndarë me presje”. Çdo gjë tjetër gjendet te “Opsione të Përparuara”. Çaktivizo opsionin “Përjashto karakteret e përsëritura në një fjalëkalim” për të lejuar që i njëjti karakter të shfaqet më shumë se një herë. Nëse gjuha jote ka alfabetin e vet ose shkronja shtesë, gjeneratori mbulon 35 prej tyre — kështu që aktivizo “Shkronjat e mëdha të alfabetit lokal” dhe “Shkronjat e vogla të alfabetit lokal” për të përfshirë shkronjat specifike shqipe si ç dhe ë në rezultat. Dhe për kontroll total, “Grupe karakteresh (një për rresht)” të lejon të përcaktosh grupet e tua: çdo rresht bëhet një klasë më vete nga e cila gjeneratori do të zgjedhë karaktere.

Pse të zgjedhësh këtë gjenerator fjalëkalimesh?

Si gjenerohet saktësisht rastësia? Sistemi yt operativ mbledh vazhdimisht entropi — zhurmë të paparashikueshme nga ngjarjet e harduerit — dhe e ushqen atë në një gjenerator numrash të rastësishëm kriptografikisht të sigurt. Kur ti shtyp Gjenero, kodi JavaScript i faqes i kërkon shfletuesit vlera të rastësishme përmes crypto.getRandomValues, i lidh ato me klasat e karaktereve që ke zgjedhur, verifikon nëse çdo klasë është e përfaqësuar dhe në fund monton fjalëkalimin. Nuk ka asnjë farë fillestare (seed) që mund të merret me mend, asnjë shkurtore algoritmike që pajisjet e specializuara për thyerjen e fjalëkalimeve mund ta përsërisin, dhe asnjë kërkesë rrjeti në asnjë hap — i gjithë procesi funksionon plotësisht në pajisjen tënde.

Poshtë rezultatit do të shohësh një vlerësim të entropisë në bite — një matës për fuqinë e fjalëkalimit: 60+ bite është një vlerë e arsyeshme për llogaritë e përditshme, 80+ përfaqëson një fjalëkalim të fortë, ndërsa 100+ e bën atë praktikisht të pathyeshëm nga sulmet me forcë brutale (brute force) me harduerin e sotëm. Gjithsesi, dy zakone janë më të rëndësishme se gjithçka tjetër. Së pari, gjatësia mund kompleksitetin: përdor 16+ karaktere për çdo llogari të rëndësishme — çdo karakter shtesë e rrit volumin e punës së një sulmuesi shumë më shpejt se shtimi i një klase të re simbolesh. Së dyti, unikiteti: kur një faqe interneti pëson një rrjedhje të dhënash (data breach), të dhënat e hyrjes provohen menjëherë në shërbime të tjera — një sulm që njihet si credential stuffing — kështu që një fjalëkalim i ripërdorur mund të kthejë një rrjedhje të vetme në marrjen e plotë të llogarisë tënde. Gjenero një fjalëkalim të veçantë për secilën llogari, ruaji ato në një menaxher fjalëkalimesh dhe aktivizo autentifikimin me dy faktorë (2FA) kudo që ofrohet. Dhe mos u habit nëse një fjalëkalim vërtet i rastësishëm përmban një karakter të përsëritur ose një fragment të shkurtër të lexueshëm — rastësia e vërtetë i prodhon këto seri vazhdimisht dhe kjo nuk e bën fjalëkalimin aspak më të dobët.

FAQ

A është e sigurt të gjenerosh fjalëkalime në internet?

Me këtë mjet, po. Fjalëkalimi krijohet tërësisht në shfletuesin tënd duke përdorur Web Crypto API dhe nuk transmetohet askund: asnjë kërkesë drejt një serveri nuk dërgohet gjatë procesit, kështu që nuk ka asgjë që ne — ose kushdo tjetër në mes — mund të interceptojmë apo të ruajmë.

Sa i gjatë duhet të jetë fjalëkalimi im?

Përdor të paktën 12 karaktere; 16 ose më shumë rekomandohen për çdo llogari të rëndësishme. Gjatësia mund kompleksitetin: çdo karakter shtesë shumëfishon drastikisht numrin e kombinimeve që një sulmues duhet të provojë.

A është një fjalëkalim i rastësishëm vërtet më i mirë se ai që krijoj vetë?

Po. Fjalëkalimet e krijuara nga njerëzit ndjekin zakone të parashikueshme — fjalë fjalori, emra, data, apo modele tastiere si qwerty123 — dhe mjetet që thyejnë fjalëkalime provojnë pikërisht këto modele në fillim. Një fjalëkalim i gjeneruar rastësisht nuk ka një strukturë të tillë, duke e lënë sulmuesin me një sulm me forcë brutale, gjë e cila është praktikisht e pamundur për një fjalëkalim me 16 karaktere të rastësishme.

Çfarë kuptimi kanë bitet e entropisë poshtë rezultatit?

Entropia vlerëson sa i paparashikueshëm është fjalëkalimi. Përafërsisht: 60+ bite është një vlerë e arsyeshme për llogaritë e përditshme, 80+ është e fortë, dhe 100+ e bën atë praktikisht të pathyeshëm nga sulmet me forcë brutale duke përdorur harduerin e sotëm.

Çfarë bën opsioni “Pa karaktere të ngjashme”?

Ky opsion heq karakteret që ngatërrohen lehtë me njëri-tjetrin — I e madhe, l e vogël, shifra 1, O e madhe, shifra 0 dhe o e vogël. Përdore atë kur një fjalëkalim duhet të lexohet me zë të lartë, të printohet ose të shtypet nga një letër.

A mund të krijoj fjalëkalime plotësisht të personalizuara me karakteret e mia?

Po. Hap seksionin “Opsione të Përparuara” dhe përdor “Grupe karakteresh (një për rresht)” për të përcaktuar grupet e tua. Çdo rresht bëhet një klasë e veçantë karakteresh, kështu që ti mund të kërkosh karaktere specifike nga secili grup — e përkryer për të përmbushur kërkesat e pazakonta të disa faqeve.

A mund të përfshij shkronja nga alfabeti im?

Po, për 35 gjuhë të ndryshme. Nëse gjuha jote përdor shkronja jo-latine — si cirilike, greke ose armene — ose shkronja latine shtesë si në shqip, polonisht ose turqisht — aktivizo “Shkronjat e mëdha të alfabetit lokal” dhe “Shkronjat e vogla të alfabetit lokal” në seksionin “Opsione të Përparuara”. Kombinoje këtë me “Përjashto karaktere të ngjashme nga alfabete të ndryshme” për të shmangur shkronjat që duken identike midis alfabeteve të ndryshme.

Pse çdo fjalëkalim përmban një shifër dhe një shkronjë të madhe?

Gjeneratori garanton praninë e të paktën një karakteri nga secila klasë që ke zgjedhur, kështu që rezultati gjithmonë përmbush kërkesat tipike si “duhet të përmbajë një shkronjë të madhe dhe një numër”. Thjesht hiq një klasë për ta përjashtuar atë plotësisht.

A duhet të përdor një frazëkalim (passphrase) në vend të një fjalëkalimi?

Frazëkalimet — disa fjalë të rastësishme, si në metodën diceware — janë të shkëlqyera kur duhet të mbash mend ose të shtypësh një sekret, siç është fjalëkalimi kryesor i menaxherit tënd të fjalëkalimeve. Për çdo gjë tjetër që ruhet brenda menaxherit, një fjalëkalim i rastësishëm me 16+ karaktere është të paktën po aq i fortë. Përdori të dyja: një frazëkalim të fortë për akses në menaxher, dhe fjalëkalime të rastësishme për gjithçka tjetër.

Sa shpesh duhet t'i ndryshoj fjalëkalimet e mia?

Udhëzimet moderne të sigurisë nuk rekomandojnë më ndryshimin e fjalëkalimeve me një program të paracaktuar — rrotullimi i detyruar zakonisht çon në variacione më të dobëta dhe të parashikueshme. Ndryshoje një fjalëkalim vetëm atëherë kur ka një arsye thelbësore: një rrjedhje të dhënash nga shërbimi përkatës, një dyshim për phishing, ose një llogari e ndarë me të tjerë. Ajo që ka më shumë rëndësi është që çdo llogari të ketë fjalëkalimin e saj të gjatë dhe të rastësishëm.

A i ruani apo i shihni ju fjalëkalimet që unë gjeneroj?

Jo. Gjenerimi ndodh vetëm lokalisht në pajisjen tënde dhe rezultati nuk e lë kurrë shfletuesin tënd. Ne nuk kemi absolutisht asnjë mundësi teknike për t'i parë, regjistruar ose ruajtur fjalëkalimet e tua.