Jenereta ya nenosiri thabiti

Tengeneza manenosiri thabiti na yasiyotabirika moja kwa moja kwenye kivinjari chako — ukiwa na udhibiti kamili wa aina za herufi, na hayaondoki kwenye kifaa chako kamwe.

Bofya Tengeneza ili kuchagua
Chaguo za Kina
Hariri mistari iliyo hapo juu ili kutumia herufi zako mwenyewe. Kila mstari huchukuliwa kama aina tofauti ya herufi.

Nenosiri thabiti na la kipekee ndio ulinzi rahisi na muhimu zaidi kwa akaunti yoyote mtandaoni — lakini mara nyingi unalihitaji wakati ambao hautarajii: unapounda akaunti mpya ya kazi, benki inapolazimisha kubadilisha nenosiri, unapoweka ruta mpya ya Wi-Fi, au hatimaye unapoamua kutumia kidhibiti cha manenosiri (password manager). Hii jenereta ya nenosiri thabiti isiyolipiwa huunda nenosiri lisilotabirika kwa kubofya mara moja. Weka “Urefu” upendao, chagua makundi ya herufi za kujumuisha — herufi kubwa na ndogo, tarakimu, alama za msingi (%$#@!?&), na alama changamano (.,;[]()^-_=+{}:<>|) — kisha ubofye “Tengeneza”.

Usalama ndilo lengo kuu, hivyo jenereta hii imejengwa juu ya Web Crypto API (crypto.getRandomValues). Inatoa maadili yake kutoka kwa mfumo salama wa ki-kriptografia unaotumiwa na TLS na shughuli nyingine nyeti za kiusalama. Tofauti na jenereta zinazotegemea Math.random() au fomula rahisi zinazotabirika, hii imetengenezwa ili matokeo ya sasa yasiweze kumpa mshambuliaji mwanya wa kutabiri matokeo yanayofuata. Utengenezaji hufanyika kikamilifu ndani ya kifaa chako: nenosiri halitumwi kwenye seva yoyote, halihifadhiwi, na halionekani na sisi kamwe — hakuna kitu kinachoweza kudukuliwa njiani na hakuna data tunayohifadhi.

Chaguo zilizopo hurahisisha kukidhi sera zozote za nenosiri za tovuti. Kila nenosiri lina uhakika wa kuwa na angalau herufi moja kutoka kwa kila kundi ulilochagua — kwa hivyo masharti kama “lazima iwe na herufi kubwa na namba” yanatimizwa kiotomatiki — na “Hakikisha idadi inayokaribiana ya kila aina ya herufi” imewashwa kwa chaguo-msingi, ili kundi moja lisitawale matokeo zaidi ya lingine. Washa alama zote ili kupata usalama wa hali ya juu, au zizime kwa mifumo ya zamani inayozikataa. Swichi ya “Bila herufi zinazofanana” huondoa herufi ambazo watu hukosea kusoma mara kwa mara (Il1O0o).

Je, unahitaji zaidi ya nenosiri moja, au una masharti yasiyo ya kawaida? Weka “Idadi” ili kuzalisha orodha nzima kwa wakati mmoja — hadi manenosiri 100, kwa mfano unapounda akaunti kwa ajili ya timu — na iwapo Idadi inazidi 1, chaguo la “Muundo wa matokeo” litaamua jinsi yanavyotenganishwa: “Mstari mpya”, “Imetenganishwa kwa nafasi” au “Imetenganishwa kwa koma”. Vingine vyote vinapatikana chini ya “Chaguo za Kina”. Zima “Ondoa herufi zinazorudiwa katika nenosiri moja” ili kuruhusu herufi kujirudia. Ingawa lugha ya Kiswahili haina herufi za ziada, jenereta hii inaunga mkono herufi maalum za lugha 35 nyinginezo — kuanzia Kiukreni, Kigiriki na Kiserbia hadi Kipolandi, Kituruki na Kivietinamu. Ili kudhibiti kikamilifu muundo wa nenosiri, tumia “Seti za herufi (moja kwa kila mstari)” kujifanyia seti zako mwenyewe: kila mstari unakuwa kundi tofauti la herufi ambalo jenereta itachagua kutoka humo.

Kwa nini uchague jenereta hii ya nenosiri?

Je, hali ya kutotabirika inazalishwaje? Mfumo wako wa uendeshaji unakusanya entropi mara kwa mara — kelele zisizotabirika kutoka kwa matukio ya maunzi — na kuziingiza kwenye jenereta salama kikriptografia ya nambari. Unapobofya “Tengeneza”, programu ya JavaScript kwenye ukurasa huomba maadili haya kutoka kwa kivinjari kupitia crypto.getRandomValues, huyapanga kwenye makundi ya herufi uliyochagua, huhakikisha kuwa kila kundi linawakilishwa, na kisha hupanga nenosiri. Hakuna thamani ya awali (seed) inayoweza kubashiriwa, hakuna mkato wa kialgoriti ambao vifaa maalum vya kudukua vinaweza kutumia, na hakuna maombi yoyote yanayotumwa kwenye mtandao — mchakato mzima unafanyika ndani ya kifaa chako.

Chini ya matokeo utaona makadirio ya entropi katika biti — kipimo cha uimara wa nenosiri: biti 60+ ni sawa kwa akaunti za kawaida za kila siku, 80+ ni nenosiri thabiti, na biti 100+ ziko nje ya uwezo wa mashambulizi ya nguvu (brute force) kwa kutumia kompyuta za kisasa. Kuna tabia mbili za usalama zilizo muhimu zaidi kuliko kitu kingine chochote. Kwanza, urefu unashinda utata: tumia herufi 16+ kwa kitu chochote muhimu — kila herufi inayoongezwa inazidisha kazi ya mdukuzi kwa haraka zaidi kuliko kuongeza kundi lingine la alama. Pili, upekee: wakati tovuti inapata uvujaji wa data (data breach), stakabadhi zilizoibwa hujaribiwa mara moja kwenye huduma nyingine mtandaoni — shambulio hili huitwa ujazaji wa stakabadhi (credential stuffing) — kwa hivyo nenosiri moja linalotumika sehemu nyingi linaweza kufanya uvujaji mmoja kuwa uvamizi kamili wa akaunti hiyo. Tengeneza nenosiri tofauti kwa kila akaunti, zihifadhi katika kidhibiti cha manenosiri, na uwashe uthibitishaji wa hatua mbili (2FA) popote inapowezekana. Usishangae endapo nenosiri lisilotabirika litakuwa na herufi zilizorudiwa au kipande kinachosomeka kiurahisi — asili ya kutotabirika hukutana na matukio kama haya kila wakati, na haifanyi nenosiri lako kuwa dhaifu.

FAQ

Je, ni salama kutengeneza nenosiri mtandaoni?

Kwa kutumia zana hii, ndiyo. Nenosiri huundwa kikamilifu ndani ya kivinjari chako kwa kutumia Web Crypto API na halitumwi popote: hakuna mawasiliano yoyote yanayofanywa na seva wakati wa utengenezaji, kwa hivyo hakuna data tunayoweza kuiona, au mtu yeyote wa kati kuingilia na kuhifadhi.

Nenosiri langu linapaswa kuwa na urefu gani?

Tumia angalau herufi 12; herufi 16 au zaidi zinapendekezwa kwa akaunti yoyote muhimu. Urefu unashinda utata: kila herufi inayoongezwa huzidisha idadi ya majaribio ambayo mshambuliaji atalazimika kuyafanya.

Je, nenosiri lililotengenezwa na mfumo ni bora kweli kuliko lile ninalounda mimi mwenyewe?

Ndiyo. Manenosiri yanayoundwa na binadamu hufuata mazoea yanayotabirika kwa urahisi — maneno ya kamusi, majina, tarehe, au mifumo ya kibodi kama qwerty123 — na zana za udukuzi hujaribu mifumo hiyo kwanza. Nenosiri lisilotabirika halina muundo wa aina hiyo, kwa hivyo mshambuliaji analazimika kutumia mashambulizi ya nguvu (brute force), jambo ambalo linafanya nenosiri lenye herufi 16 kutowezekana kivitendo kuvunjwa.

Biti za entropi chini ya matokeo zinamaanisha nini?

Entropi inakadiria ugumu wa nenosiri kutabirika. Kwa ufupi: biti 60+ inafaa kwa akaunti za kawaida, 80+ ni thabiti, na 100+ ipo nje ya uwezo wa mashambulizi ya nguvu kwa kutumia vifaa vya kisasa.

Chaguo la “Bila herufi zinazofanana” linafanya nini?

Hili huondoa herufi ambazo ni rahisi kuchanganya zinapoonekana — I kubwa, l ndogo, namba 1, O kubwa, namba 0 na o ndogo. Itumie pale nenosiri linapohitaji kusomwa kwa sauti, kuchapishwa, au kuandikwa kutoka kwenye karatasi.

Je, ninaweza kuunda nenosiri linalotumia herufi zangu maalum pekee?

Ndiyo. Fungua “Chaguo za Kina” kisha utumie “Seti za herufi (moja kwa kila mstari)” kufafanua seti zako mwenyewe. Kila mstari unakuwa kundi lake tofauti la herufi, hivyo unaweza kulazimisha nenosiri kuchukua herufi maalum kutoka kila kundi — inafaa sana kwa kukidhi masharti magumu ya tovuti.

Je, ninaweza kujumuisha herufi kutoka katika alfabeti yangu?

Ndiyo, kwa lugha 35. Iwapo unataka kuweka herufi za asili za Kigiriki, Kiserbia au lugha za Ulaya zilizo na herufi za ziada, unaweza kutumia sehemu ya “Seti za herufi (moja kwa kila mstari)” iliyo chini ya “Chaguo za Kina” kuziandika moja kwa moja. Jenereta haitumii herufi yoyote maalum ya Kiswahili kwa kuwa tunatumia alfabeti ya kawaida.

Kwa nini kila nenosiri lina tarakimu na herufi kubwa ndani yake?

Jenereta inahakikisha kwamba inachukua angalau herufi moja kutoka kwa kila kundi ulilochagua, hivyo matokeo yatakidhi kila wakati masharti ya kawaida ya tovuti kama “lazima liwe na herufi kubwa na namba”. Ondoa tiki kwenye kundi lolote ambalo hutaki kulijumuisha.

Je, nitumie maneno ya siri (passphrase) badala ya nenosiri?

Maneno ya siri — ambayo hufanyizwa na maneno kadhaa yasiyotabirika, kama ilivyo kwenye mbinu ya diceware — ni mazuri unapolazimika kukariri au kuandika siri yako, kwa mfano nenosiri kuu la kidhibiti cha manenosiri chako. Kwa akaunti nyingine zote zinazohifadhiwa ndani ya kidhibiti, nenosiri lenye herufi 16+ linatosha na ni thabiti vilevile. Tumia yote mawili: maneno ya siri thabiti kwa kidhibiti, na manenosiri yasiyotabirika kwa akaunti nyingine zote.

Je, ni mara ngapi ninapaswa kubadilisha manenosiri yangu?

Miongozo ya kisasa ya usalama haipendekezi tena kubadilisha manenosiri kwa kufuata ratiba maalum — kubadilisha kwa lazima husababisha matumizi ya manenosiri dhaifu na yanayotabirika. Badilisha nenosiri pale tu kunapokuwa na sababu maalum: uvujaji wa data kwenye huduma, jaribio la ulaghai, au unapotumia akaunti na mtu mwingine. Jambo la muhimu zaidi ni kwamba kila akaunti inapaswa kuwa na nenosiri lake refu na lisilotabirika.

Je, nyinyi huhifadhi au kuona manenosiri ninayotengeneza?

Hapana. Utengenezaji unafanywa ndani ya kifaa chako tu na matokeo hayawezi kutoka nje ya kivinjari chako. Hatuna uwezo wowote wa kiufundi wa kuona, kurekodi, au kuhifadhi manenosiri yako.