รหัสผ่านที่แข็งแกร่งและไม่ซ้ำใครถือเป็นวิธีป้องกันที่ง่ายและจำเป็นที่สุดสำหรับบัญชีออนไลน์ทุกประเภท — แต่บ่อยครั้งเรากลับต้องการรหัสผ่านในเวลาที่ไม่ค่อยสะดวกนัก: เช่น ตอนสร้างล็อกอินใหม่สำหรับที่ทำงาน ตอนแอปธนาคารแจ้งให้เปลี่ยนรหัสผ่าน ตอนตั้งค่าเราเตอร์ Wi-Fi ตัวใหม่ หรือเมื่อคุณตัดสินใจเริ่มใช้โปรแกรมจัดการรหัสผ่าน (password manager) โปรแกรมสุ่มรหัสผ่านที่ปลอดภัยและเปิดให้ใช้งานฟรีนี้ จะช่วยสร้างรหัสผ่านแบบสุ่มอย่างแท้จริงได้ในคลิกเดียว เพียงแค่ตั้งค่า “ความยาว” ที่คุณต้องการ เลือกประเภทอักขระที่จะรวมไว้ — ตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข สัญลักษณ์พื้นฐาน (%$#@!?&) และสัญลักษณ์ซับซ้อน (.,;[]()^-_=+{}:<>|) — จากนั้นกด “สร้างผลลัพธ์”
เพราะความปลอดภัยคือเป้าหมายหลัก โปรแกรมสร้างรหัสผ่านนี้จึงถูกสร้างขึ้นบนพื้นฐานของ Web Crypto API (crypto.getRandomValues) ซึ่งดึงค่าจากการสุ่มระบบที่ปลอดภัยระดับการเข้ารหัสข้อมูล เช่นเดียวกับที่ TLS และกระบวนการความปลอดภัยที่สำคัญอื่นๆ เลือกใช้ ต่างจากโปรแกรมที่อิงกับ Math.random() หรือฟังก์ชันที่คล้ายกันซึ่งอาจคาดเดาได้ โปรแกรมนี้ออกแบบมาเพื่อไม่ให้แฮ็กเกอร์สามารถดูผลลัพธ์ปัจจุบันเพื่อคาดเดารหัสผ่านถัดไปได้ การสร้างรหัสผ่านทั้งหมดจะเกิดขึ้นบนอุปกรณ์ของคุณเท่านั้น: รหัสผ่านจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ ไม่มีการบันทึกประวัติ และเราไม่มีทางเห็นรหัสผ่านของคุณเลย — จึงไม่มีข้อมูลใดที่สามารถถูกดักจับและไม่มีอะไรที่เราจัดเก็บไว้
ตัวเลือกต่างๆ ช่วยให้ทำตามข้อกำหนดรหัสผ่านของทุกเว็บไซต์ได้ง่ายดาย รหัสผ่านทุุกตัวรับประกันว่าจะมีอักขระอย่างน้อยหนึ่งตัวจากแต่ละประเภทที่คุณเลือกไว้ — ข้อกำหนดอย่าง “ต้องมีตัวพิมพ์ใหญ่และตัวเลข” จึงจะผ่านเกณฑ์โดยอัตโนมัติ — และค่า “รักษาจำนวนอักขระแต่ละประเภทให้ใกล้เคียงกัน” ถูกเปิดใช้งานเป็นค่าเริ่มต้นเพื่อป้องกันไม่ให้อักขระประเภทใดประเภทหนึ่งมีมากเกินไป คุณสามารถเปิดใช้สัญลักษณ์เพื่อความปลอดภัยสูงสุด หรือปิดใช้งานเมื่อพบกับระบบเก่าที่ไม่รองรับ นอกจากนี้ สวิตช์ “ไม่มีอักขระที่คล้ายกัน” จะลบอักขระที่ผู้คนมักอ่านผิด (Il1O0o) ออกไป
ต้องการรหัสผ่านหลายตัว หรือมีเงื่อนไขที่ซับซ้อนใช่ไหม? กำหนด “จำนวนรายการที่เลือก” เพื่อสร้างรหัสผ่านทั้งชุดพร้อมกัน — สูงสุด 100 ตัว เหมาะสำหรับตอนที่คุณสร้างบัญชีให้คนในทีม — และเมื่อจำนวนมากกว่า 1 ค่า “รูปแบบผลลัพธ์” จะกำหนดวิธีการคั่นรหัสผ่าน: “ขึ้นบรรทัดใหม่”, “คั่นด้วยช่องว่าง” หรือ “คั่นด้วยจุลภาค” การตั้งค่าอื่นๆ จะอยู่ในหัวข้อ “ตัวเลือกขั้นสูง” คุณสามารถปิด “ไม่ให้มีอักขระซ้ำในรหัสผ่านเดียวกัน” หากต้องการอนุญาตให้อักขระเดิมปรากฏซ้ำได้ แม้โปรแกรมนี้จะไม่ได้รองรับตัวอักษรภาษาไทยเป็นการเฉพาะ แต่ก็รองรับตัวอักษรจาก 35 ภาษาทั่วโลก ตั้งแต่ภาษายูเครน ภาษากรีก และภาษาเซอร์เบีย ไปจนถึงภาษาโปแลนด์ ภาษาตุรกี และภาษาเวียดนาม สำหรับผู้ที่ต้องการควบคุมอย่างเต็มที่ คุณสามารถใช้ “ชุดอักขระ (บรรทัดละหนึ่งชุด)” เพื่อกำหนดกลุ่มอักขระของคุณเอง: ในแต่ละบรรทัดจะเป็นเสมือนอักขระแต่ละประเภทที่โปรแกรมนี้จะสุ่มเลือกมาใช้งาน
เหตุใดจึงควรเลือกโปรแกรมสุ่มรหัสผ่านนี้?
- ทำงานในเบราว์เซอร์เท่านั้น: รหัสผ่านถูกสร้างบนอุปกรณ์ของคุณและไม่เคยถูกส่งออกไปที่ใด
- ความสุ่มโดย Web Crypto API — ปลอดภัยตามมาตรฐานการเข้ารหัส ไม่ใช้ Math.random()
- ฟรีและไม่จำกัด: สร้างรหัสผ่านมากเท่าที่คุณต้องการโดยไม่ต้องสมัครสมาชิก
- รับประกันทุกประเภทอักขระ: มีอักขระทุกประเภทที่คุณเลือกปรากฏอยู่เสมอ
- ชุดอักขระที่ปรับแต่งเองได้เพื่อตอบโจทย์ข้อกำหนดเว็บไซต์ที่ซับซ้อน
- การประเมินเอนโทรปี: ดูความแข็งแกร่งของทุกรหัสผ่านในหน่วยบิต
- ระบบการป้องกันความสับสนสำหรับอักขระที่มีลักษณะคล้ายคลึงกัน
- อักขระท้องถิ่น: เพิ่มตัวอักษรเฉพาะจาก 35 ภาษา
- โหมดสร้างชุดรหัสผ่าน: สร้างรหัสผ่านทั้งรายการด้วยการคลิกเพียงครั้งเดียว
การสุ่มถูกสร้างขึ้นอย่างไร? ระบบปฏิบัติการของคุณจะรวบรวมเอนโทรปีอย่างต่อเนื่อง — ค่าที่มีการเปลี่ยนแปลงและคาดเดาไม่ได้จากเหตุการณ์ของฮาร์ดแวร์ — แล้วส่งไปยังเครื่องสุ่มตัวเลขที่ปลอดภัยระดับการเข้ารหัส เมื่อคุณคลิก 'สร้างผลลัพธ์' โค้ด JavaScript ในหน้าเว็บจะขอดึงค่าแบบสุ่มจากเบราว์เซอร์ผ่าน crypto.getRandomValues จากนั้นนำมาจัดเรียงตามประเภทอักขระที่คุณเลือก ตรวจสอบว่ามีทุกประเภทครบถ้วน และประกอบขึ้นเป็นรหัสผ่าน ขบวนการนี้ไม่มีค่าเริ่มต้น (seed) ให้คาดเดา ไม่มีทางลัดทางอัลกอริทึมที่ฮาร์ดแวร์สำหรับแฮ็กรหัสผ่านโดยเฉพาะจะนำมาเล่นซ้ำได้ และไม่มีการร้องขอผ่านเครือข่ายเลยในทุกขั้นตอน — ทั้งหมดทำงานอยู่บนอุปกรณ์ของคุณเอง
ใต้ผลลัพธ์คุณจะเห็นการประเมินเอนโทรปีเป็นบิต — ซึ่งเป็นตัววัดความแข็งแกร่งของรหัสผ่าน: ระดับ 60+ บิต นั้นเหมาะสมสำหรับบัญชีทั่วไปในชีวิตประจำวัน 80+ หมายถึงมีความปลอดภัยสูง และ 100+ คือระดับที่อยู่เหนือขีดความสามารถที่ฮาร์ดแวร์ในปัจจุบันจะฝ่าด้วยการโจมตีแบบ brute force ได้ สิ่งสำคัญเหนืออื่นใดคืออุปนิสัย 2 ประการนี้ ข้อแรก ความยาวเอาชนะความซับซ้อนได้: ใช้ 16+ อักขระสำหรับบัญชีที่สำคัญ — ตัวอักษรที่เพิ่มขึ้นทุกตัวจะช่วยเพิ่มภาระงานให้แฮ็กเกอร์ได้รวดเร็วกว่าการเพิ่มประเภทสัญลักษณ์เข้าไปใหม่ ข้อที่สอง ความไม่ซ้ำซาก: เมื่อเว็บไซต์หนึ่งประสบปัญหาข้อมูลรั่วไหล (data breach) ข้อมูลเข้าสู่ระบบเหล่านั้นมักจะถูกนำไปทดสอบกับบริการอื่นๆ ทันที — การโจมตีนี้เรียกว่าการสวมรอยบัญชี (credential stuffing) — รหัสผ่านที่ใช้ซ้ำจึงอาจเปลี่ยนเหตุการณ์การรั่วไหลเพียงครั้งเดียวให้กลายเป็นการยึดครองบัญชีนั้นได้ทั้งหมด สร้างรหัสผ่านแยกกันในทุกบัญชี เก็บไว้ในโปรแกรมจัดการรหัสผ่าน และเปิดใช้การยืนยันตัวตนแบบสองขั้นตอน (2FA) เท่าที่ทำได้ องค์กรความปลอดภัยทางไซเบอร์ของประเทศอย่าง ThaiCERT ก็ให้คำแนะนำไปในทิศทางนี้เช่นกัน และอย่าประหลาดใจหากรหัสผ่านแบบสุ่มที่แท้จริงจะมีตัวอักษรซ้ำกันติดๆ หรือมีวลีสั้นๆ ที่อ่านได้ปรากฏอยู่ — รูปแบบการสุ่มโดยธรรมชาตินั้นจะสร้างลำดับเหล่านี้ขึ้นมาอยู่ตลอดเวลา และไม่ได้ทำให้รหัสผ่านของคุณอ่อนแอลงแต่อย่างใด