Një fjalëkalim i fortë dhe unik është mbrojtja më e lirë që çdo llogari në internet mund të ketë — por momenti kur të duhet një i tillë rrallëherë është i përshtatshëm: një llogari e re në punë, aplikacioni i bankës që kërkon ndryshim të menjëhershëm, konfigurimi i një ruteri të ri, aksesi në portalin e-Albania, ose kalimi i shumëpritur në një menaxher fjalëkalimesh. Ky gjenerator fjalëkalimesh falas krijon një kombinim vërtet të rastësishëm me vetëm një klikim. Vendos fushën “Gjatësia” në madhësinë që të nevojitet, zgjidh cilat klasa karakteresh dëshiron të përfshish — shkronja të mëdha dhe të vogla, shifra, simbole bazë (%$#@!?&) dhe simbole komplekse (.,;[]()^-_=+{}:<>|) — dhe shtyp “Gjenero”.
Siguria është thelbi i gjithçkaje, prandaj gjeneratori është ndërtuar duke përdorur Web Crypto API (crypto.getRandomValues), e cila merr vlerat nga i njëjti burim kriptografikisht i sigurt i sistemit ku mbështetet TLS dhe operacione të tjera kritike të sigurisë. Ndryshe nga gjeneratorët e bazuar në Math.random() ose në funksione të tjera të parashikueshme, ky është i ndërtuar në atë mënyrë që zbulimi i një rezultati nuk i tregon absolutisht asgjë një sulmuesi rreth rezultatit të radhës. Gjenerimi kryhet tërësisht në pajisjen tënde: fjalëkalimi nuk dërgohet kurrë në asnjë server, nuk regjistrohet dhe nuk shihet kurrë nga ne — nuk ka asgjë për t'u përgjuar dhe asgjë për t'u ruajtur nga ne.
Opsionet e bëjnë të lehtë përshtatjen me politikën e fjalëkalimeve të çdo faqeje. Çdo fjalëkalim është i garantuar të përmbajë të paktën një karakter nga çdo klasë që ke zgjedhur — kështu rregulli “duhet të përmbajë një shkronjë të madhe dhe një numër” plotësohet automatikisht — ndërsa opsioni “Siguro numër përafërsisht të barabartë të çdo lloji karakteri” është i aktivizuar si parazgjedhje, në mënyrë që asnjë klasë të mos dominojë të tjerat. Aktivizo simbolet për fuqi maksimale, ose çaktivizoji për sistemet e vjetra që nuk i pranojnë. Çelësi “Pa karaktere të ngjashme” heq karakteret që njerëzit i ngatërrojnë më shpesh (Il1O0o), dhe “Përjashto karaktere të ngjashme nga alfabete të ndryshme” shkon edhe më tej — duke hequr edhe shkronjat që duken identike midis alfabeteve latine dhe cirilike.
Të duhet më shumë se një fjalëkalim ose një rregull i pazakontë? Vendos fushën “Numri” për të gjeneruar një listë të tërë menjëherë — deri në 100 fjalëkalime, për shembull kur krijon llogari për një ekip — dhe kur ky numër është më i madh se 1, “Formati i daljes” vendos se si ato do të ndahen: “Rresht i ri”, “Ndarë me hapësira” ose “Ndarë me presje”. Çdo gjë tjetër gjendet te “Opsione të Përparuara”. Çaktivizo opsionin “Përjashto karakteret e përsëritura në një fjalëkalim” për të lejuar që i njëjti karakter të shfaqet më shumë se një herë. Nëse gjuha jote ka alfabetin e vet ose shkronja shtesë, gjeneratori mbulon 35 prej tyre — kështu që aktivizo “Shkronjat e mëdha të alfabetit lokal” dhe “Shkronjat e vogla të alfabetit lokal” për të përfshirë shkronjat specifike shqipe si ç dhe ë në rezultat. Dhe për kontroll total, “Grupe karakteresh (një për rresht)” të lejon të përcaktosh grupet e tua: çdo rresht bëhet një klasë më vete nga e cila gjeneratori do të zgjedhë karaktere.
Pse të zgjedhësh këtë gjenerator fjalëkalimesh?
- Gjenerim vetëm në shfletues: fjalëkalimi krijohet në pajisjen tënde dhe nuk dërgohet askund
- Rastësi përmes Web Crypto API — i sigurt nga ana kriptografike, ndryshe nga Math.random()
- I pakufizuar dhe pa pagesë: gjenero sa fjalëkalime të duash, pa asnjë regjistrim
- Garanci për çdo klasë: çdo lloj karakteri i zgjedhur është gjithmonë prezent
- Grupe karakteresh të personalizuara për politika të pazakonta sigurie
- Vlerësim i entropisë: shiko fuqinë e çdo fjalëkalimi të shprehur në bite
- Mbrojtje kundër karaktereve që ngatërrohen lehtësisht brenda ose midis alfabeteve
- Alfabete lokale: shto shkronja specifike për 35 gjuhë të ndryshme
- Modaliteti në grup: krijo një listë të plotë fjalëkalimesh me një klikim të vetëm
Si gjenerohet saktësisht rastësia? Sistemi yt operativ mbledh vazhdimisht entropi — zhurmë të paparashikueshme nga ngjarjet e harduerit — dhe e ushqen atë në një gjenerator numrash të rastësishëm kriptografikisht të sigurt. Kur ti shtyp Gjenero, kodi JavaScript i faqes i kërkon shfletuesit vlera të rastësishme përmes crypto.getRandomValues, i lidh ato me klasat e karaktereve që ke zgjedhur, verifikon nëse çdo klasë është e përfaqësuar dhe në fund monton fjalëkalimin. Nuk ka asnjë farë fillestare (seed) që mund të merret me mend, asnjë shkurtore algoritmike që pajisjet e specializuara për thyerjen e fjalëkalimeve mund ta përsërisin, dhe asnjë kërkesë rrjeti në asnjë hap — i gjithë procesi funksionon plotësisht në pajisjen tënde.
Poshtë rezultatit do të shohësh një vlerësim të entropisë në bite — një matës për fuqinë e fjalëkalimit: 60+ bite është një vlerë e arsyeshme për llogaritë e përditshme, 80+ përfaqëson një fjalëkalim të fortë, ndërsa 100+ e bën atë praktikisht të pathyeshëm nga sulmet me forcë brutale (brute force) me harduerin e sotëm. Gjithsesi, dy zakone janë më të rëndësishme se gjithçka tjetër. Së pari, gjatësia mund kompleksitetin: përdor 16+ karaktere për çdo llogari të rëndësishme — çdo karakter shtesë e rrit volumin e punës së një sulmuesi shumë më shpejt se shtimi i një klase të re simbolesh. Së dyti, unikiteti: kur një faqe interneti pëson një rrjedhje të dhënash (data breach), të dhënat e hyrjes provohen menjëherë në shërbime të tjera — një sulm që njihet si credential stuffing — kështu që një fjalëkalim i ripërdorur mund të kthejë një rrjedhje të vetme në marrjen e plotë të llogarisë tënde. Gjenero një fjalëkalim të veçantë për secilën llogari, ruaji ato në një menaxher fjalëkalimesh dhe aktivizo autentifikimin me dy faktorë (2FA) kudo që ofrohet. Dhe mos u habit nëse një fjalëkalim vërtet i rastësishëm përmban një karakter të përsëritur ose një fragment të shkurtër të lexueshëm — rastësia e vërtetë i prodhon këto seri vazhdimisht dhe kjo nuk e bën fjalëkalimin aspak më të dobët.