โปรแกรมสุ่มรหัสผ่านที่ปลอดภัย

สร้างรหัสผ่านที่ปลอดภัยและเป็นการสุ่มอย่างแท้จริงได้โดยตรงบนเบราว์เซอร์ของคุณ ควบคุมประเภทอักขระได้เต็มที่ และรหัสผ่านจะไม่ถูกส่งออกจากอุปกรณ์ของคุณ

กดสร้างเพื่อสุ่มเลือก
ตัวเลือกขั้นสูง
แก้ไขบรรทัดด้านบนเพื่อใช้อักขระของคุณเอง แต่ละบรรทัดถือเป็นประเภทอักขระที่แยกจากกัน

รหัสผ่านที่แข็งแกร่งและไม่ซ้ำใครถือเป็นวิธีป้องกันที่ง่ายและจำเป็นที่สุดสำหรับบัญชีออนไลน์ทุกประเภท — แต่บ่อยครั้งเรากลับต้องการรหัสผ่านในเวลาที่ไม่ค่อยสะดวกนัก: เช่น ตอนสร้างล็อกอินใหม่สำหรับที่ทำงาน ตอนแอปธนาคารแจ้งให้เปลี่ยนรหัสผ่าน ตอนตั้งค่าเราเตอร์ Wi-Fi ตัวใหม่ หรือเมื่อคุณตัดสินใจเริ่มใช้โปรแกรมจัดการรหัสผ่าน (password manager) โปรแกรมสุ่มรหัสผ่านที่ปลอดภัยและเปิดให้ใช้งานฟรีนี้ จะช่วยสร้างรหัสผ่านแบบสุ่มอย่างแท้จริงได้ในคลิกเดียว เพียงแค่ตั้งค่า “ความยาว” ที่คุณต้องการ เลือกประเภทอักขระที่จะรวมไว้ — ตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข สัญลักษณ์พื้นฐาน (%$#@!?&) และสัญลักษณ์ซับซ้อน (.,;[]()^-_=+{}:<>|) — จากนั้นกด “สร้างผลลัพธ์”

เพราะความปลอดภัยคือเป้าหมายหลัก โปรแกรมสร้างรหัสผ่านนี้จึงถูกสร้างขึ้นบนพื้นฐานของ Web Crypto API (crypto.getRandomValues) ซึ่งดึงค่าจากการสุ่มระบบที่ปลอดภัยระดับการเข้ารหัสข้อมูล เช่นเดียวกับที่ TLS และกระบวนการความปลอดภัยที่สำคัญอื่นๆ เลือกใช้ ต่างจากโปรแกรมที่อิงกับ Math.random() หรือฟังก์ชันที่คล้ายกันซึ่งอาจคาดเดาได้ โปรแกรมนี้ออกแบบมาเพื่อไม่ให้แฮ็กเกอร์สามารถดูผลลัพธ์ปัจจุบันเพื่อคาดเดารหัสผ่านถัดไปได้ การสร้างรหัสผ่านทั้งหมดจะเกิดขึ้นบนอุปกรณ์ของคุณเท่านั้น: รหัสผ่านจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ ไม่มีการบันทึกประวัติ และเราไม่มีทางเห็นรหัสผ่านของคุณเลย — จึงไม่มีข้อมูลใดที่สามารถถูกดักจับและไม่มีอะไรที่เราจัดเก็บไว้

ตัวเลือกต่างๆ ช่วยให้ทำตามข้อกำหนดรหัสผ่านของทุกเว็บไซต์ได้ง่ายดาย รหัสผ่านทุุกตัวรับประกันว่าจะมีอักขระอย่างน้อยหนึ่งตัวจากแต่ละประเภทที่คุณเลือกไว้ — ข้อกำหนดอย่าง “ต้องมีตัวพิมพ์ใหญ่และตัวเลข” จึงจะผ่านเกณฑ์โดยอัตโนมัติ — และค่า “รักษาจำนวนอักขระแต่ละประเภทให้ใกล้เคียงกัน” ถูกเปิดใช้งานเป็นค่าเริ่มต้นเพื่อป้องกันไม่ให้อักขระประเภทใดประเภทหนึ่งมีมากเกินไป คุณสามารถเปิดใช้สัญลักษณ์เพื่อความปลอดภัยสูงสุด หรือปิดใช้งานเมื่อพบกับระบบเก่าที่ไม่รองรับ นอกจากนี้ สวิตช์ “ไม่มีอักขระที่คล้ายกัน” จะลบอักขระที่ผู้คนมักอ่านผิด (Il1O0o) ออกไป

ต้องการรหัสผ่านหลายตัว หรือมีเงื่อนไขที่ซับซ้อนใช่ไหม? กำหนด “จำนวนรายการที่เลือก” เพื่อสร้างรหัสผ่านทั้งชุดพร้อมกัน — สูงสุด 100 ตัว เหมาะสำหรับตอนที่คุณสร้างบัญชีให้คนในทีม — และเมื่อจำนวนมากกว่า 1 ค่า “รูปแบบผลลัพธ์” จะกำหนดวิธีการคั่นรหัสผ่าน: “ขึ้นบรรทัดใหม่”, “คั่นด้วยช่องว่าง” หรือ “คั่นด้วยจุลภาค” การตั้งค่าอื่นๆ จะอยู่ในหัวข้อ “ตัวเลือกขั้นสูง” คุณสามารถปิด “ไม่ให้มีอักขระซ้ำในรหัสผ่านเดียวกัน” หากต้องการอนุญาตให้อักขระเดิมปรากฏซ้ำได้ แม้โปรแกรมนี้จะไม่ได้รองรับตัวอักษรภาษาไทยเป็นการเฉพาะ แต่ก็รองรับตัวอักษรจาก 35 ภาษาทั่วโลก ตั้งแต่ภาษายูเครน ภาษากรีก และภาษาเซอร์เบีย ไปจนถึงภาษาโปแลนด์ ภาษาตุรกี และภาษาเวียดนาม สำหรับผู้ที่ต้องการควบคุมอย่างเต็มที่ คุณสามารถใช้ “ชุดอักขระ (บรรทัดละหนึ่งชุด)” เพื่อกำหนดกลุ่มอักขระของคุณเอง: ในแต่ละบรรทัดจะเป็นเสมือนอักขระแต่ละประเภทที่โปรแกรมนี้จะสุ่มเลือกมาใช้งาน

เหตุใดจึงควรเลือกโปรแกรมสุ่มรหัสผ่านนี้?

การสุ่มถูกสร้างขึ้นอย่างไร? ระบบปฏิบัติการของคุณจะรวบรวมเอนโทรปีอย่างต่อเนื่อง — ค่าที่มีการเปลี่ยนแปลงและคาดเดาไม่ได้จากเหตุการณ์ของฮาร์ดแวร์ — แล้วส่งไปยังเครื่องสุ่มตัวเลขที่ปลอดภัยระดับการเข้ารหัส เมื่อคุณคลิก 'สร้างผลลัพธ์' โค้ด JavaScript ในหน้าเว็บจะขอดึงค่าแบบสุ่มจากเบราว์เซอร์ผ่าน crypto.getRandomValues จากนั้นนำมาจัดเรียงตามประเภทอักขระที่คุณเลือก ตรวจสอบว่ามีทุกประเภทครบถ้วน และประกอบขึ้นเป็นรหัสผ่าน ขบวนการนี้ไม่มีค่าเริ่มต้น (seed) ให้คาดเดา ไม่มีทางลัดทางอัลกอริทึมที่ฮาร์ดแวร์สำหรับแฮ็กรหัสผ่านโดยเฉพาะจะนำมาเล่นซ้ำได้ และไม่มีการร้องขอผ่านเครือข่ายเลยในทุกขั้นตอน — ทั้งหมดทำงานอยู่บนอุปกรณ์ของคุณเอง

ใต้ผลลัพธ์คุณจะเห็นการประเมินเอนโทรปีเป็นบิต — ซึ่งเป็นตัววัดความแข็งแกร่งของรหัสผ่าน: ระดับ 60+ บิต นั้นเหมาะสมสำหรับบัญชีทั่วไปในชีวิตประจำวัน 80+ หมายถึงมีความปลอดภัยสูง และ 100+ คือระดับที่อยู่เหนือขีดความสามารถที่ฮาร์ดแวร์ในปัจจุบันจะฝ่าด้วยการโจมตีแบบ brute force ได้ สิ่งสำคัญเหนืออื่นใดคืออุปนิสัย 2 ประการนี้ ข้อแรก ความยาวเอาชนะความซับซ้อนได้: ใช้ 16+ อักขระสำหรับบัญชีที่สำคัญ — ตัวอักษรที่เพิ่มขึ้นทุกตัวจะช่วยเพิ่มภาระงานให้แฮ็กเกอร์ได้รวดเร็วกว่าการเพิ่มประเภทสัญลักษณ์เข้าไปใหม่ ข้อที่สอง ความไม่ซ้ำซาก: เมื่อเว็บไซต์หนึ่งประสบปัญหาข้อมูลรั่วไหล (data breach) ข้อมูลเข้าสู่ระบบเหล่านั้นมักจะถูกนำไปทดสอบกับบริการอื่นๆ ทันที — การโจมตีนี้เรียกว่าการสวมรอยบัญชี (credential stuffing) — รหัสผ่านที่ใช้ซ้ำจึงอาจเปลี่ยนเหตุการณ์การรั่วไหลเพียงครั้งเดียวให้กลายเป็นการยึดครองบัญชีนั้นได้ทั้งหมด สร้างรหัสผ่านแยกกันในทุกบัญชี เก็บไว้ในโปรแกรมจัดการรหัสผ่าน และเปิดใช้การยืนยันตัวตนแบบสองขั้นตอน (2FA) เท่าที่ทำได้ องค์กรความปลอดภัยทางไซเบอร์ของประเทศอย่าง ThaiCERT ก็ให้คำแนะนำไปในทิศทางนี้เช่นกัน และอย่าประหลาดใจหากรหัสผ่านแบบสุ่มที่แท้จริงจะมีตัวอักษรซ้ำกันติดๆ หรือมีวลีสั้นๆ ที่อ่านได้ปรากฏอยู่ — รูปแบบการสุ่มโดยธรรมชาตินั้นจะสร้างลำดับเหล่านี้ขึ้นมาอยู่ตลอดเวลา และไม่ได้ทำให้รหัสผ่านของคุณอ่อนแอลงแต่อย่างใด

FAQ

การสร้างรหัสผ่านทางออนไลน์ปลอดภัยหรือไม่?

หากใช้เครื่องมือนี้ ถือว่าปลอดภัย รหัสผ่านของคุณถูกสร้างขึ้นในเบราว์เซอร์ทั้งหมดโดยใช้ Web Crypto API และไม่มีการส่งข้อมูลไปที่ใดเลย: ไม่มีการติดต่อเซิร์ฟเวอร์ใดๆ ระหว่างการสร้างรหัสผ่าน ดังนั้นเราจึงไม่มีข้อมูล — หรือใครก็ตามในระหว่างทาง — ที่จะดักจับหรือเก็บข้อมูลของคุณได้

รหัสผ่านควรมีความยาวเท่าไร?

ขอแนะนำให้ใช้อย่างน้อย 12 อักขระ; ส่วนบัญชีที่สำคัญแนะนำให้ใช้อย่างน้อย 16 อักขระ ความยาวจะเอาชนะความซับซ้อน: อักขระที่เพิ่มขึ้นในทุกๆ ตัวจะทวีคูณความเป็นไปได้ต่างๆ ที่ผู้โจมตีจำเป็นต้องทดสอบ

รหัสผ่านแบบสุ่มดีกว่ารหัสผ่านที่คิดเองจริงหรือ?

ใช่ รหัสผ่านที่มนุษย์สร้างขึ้นมักจะมีพฤติกรรมที่คาดเดาได้ — เป็นคำในพจนานุกรม ชื่อ วันที่ หรือการกดคีย์บอร์ดแบบไล่ตัวอักษร เช่น qwerty123 — และเครื่องมือแฮ็กก็มักจะลองใช้รูปแบบเหล่านี้เป็นอันดับแรก รหัสผ่านที่ถูกสุ่มขึ้นจะไม่มีรูปแบบเหล่านั้น แฮ็กเกอร์จึงเหลือทางเลือกแค่การเดารหัสสุ่ม (brute force) ซึ่งรหัสผ่านแบบสุ่มที่มีความยาว 16 ตัวอักษรนั้นแทบจะเป็นไปไม่ได้เลยที่ฮาร์ดแวร์จะทำสำเร็จ

บิตของเอนโทรปีที่แสดงใต้ผลลัพธ์หมายถึงอะไร?

เอนโทรปี (Entropy) คือการประมาณค่าความยากในการคาดเดารหัสผ่าน โดยทั่วไป: ค่าระดับ 60+ บิต นั้นเพียงพอสำหรับบัญชีทั่วไป 80+ ถือว่าปลอดภัยสูง และระดับ 100+ นั้นเป็นความแข็งแกร่งที่อยู่เหนือความสามารถของการโจมตีเพื่อเดาสุ่ม (brute force) ด้วยฮาร์ดแวร์ในปัจจุบัน

ตัวเลือก “ไม่มีอักขระที่คล้ายกัน” มีไว้ทำอะไร?

ตัวเลือกนี้จะลบอักขระที่ทำให้เกิดความสับสนได้ง่ายออก — I พิมพ์ใหญ่, l พิมพ์เล็ก, เลข 1, O พิมพ์ใหญ่, เลข 0 และ o พิมพ์เล็ก ให้เลือกใช้เมื่อรหัสผ่านของคุณจำเป็นต้องถูกอ่านออกเสียง นำไปพรินต์ หรือจำเป็นต้องพิมพ์ตามแผ่นกระดาษ

ฉันสามารถกำหนดตัวอักษรเพื่อสร้างรหัสผ่านเองแบบ 100% ได้ไหม?

ได้ เปิดหัวข้อ “ตัวเลือกขั้นสูง” แล้วใช้คำสั่ง “ชุดอักขระ (บรรทัดละหนึ่งชุด)” เพื่อกำหนดชุดอักขระของคุณเอง ในแต่ละบรรทัดจะกลายเป็นคลาสอักขระแยกกัน เพื่อให้คุณกำหนดให้มีอักขระเฉพาะจากแต่ละกลุ่มได้ — เหมาะอย่างยิ่งสำหรับการตอบโจทย์ข้อกำหนดที่ไม่ปกติของเว็บไซต์

ฉันสามารถเพิ่มตัวอักษรในภาษาของฉันเองได้หรือไม่?

ได้ โดยรองรับถึง 35 ภาษา หากคุณต้องการพิมพ์ตัวอักษรที่อยู่นอกเหนือจากอักษรละตินมาตรฐาน เช่น อักษรซีริลลิก กรีก และอาร์เมเนีย หรือตัวอักษรละตินแบบมีเครื่องหมายอย่างในภาษาโปแลนด์ เดนมาร์ก ตุรกี และเวียดนาม — คุณสามารถใช้หน้าต่าง “ชุดอักขระ (บรรทัดละหนึ่งชุด)” ภายใต้ส่วน “ตัวเลือกขั้นสูง” เพื่อป้อนลงไปโดยตรง เนื่องจากโปรแกรมไม่ได้มีตัวเลือกเฉพาะให้ใช้งานสำหรับตัวอักษรภาษาไทย

ทำไมแต่ละรหัสผ่านถึงมีทั้งตัวเลขและตัวอักษรพิมพ์ใหญ่ซ่อนอยู่เสมอ?

โปรแกรมนี้จะรับประกันว่ารหัสผ่านจะต้องมีอักขระอย่างน้อยหนึ่งตัวจากแต่ละกลุ่มที่คุณได้เลือกไว้เสมอ เพื่อให้ผลลัพธ์นั้นเป็นไปตามมาตรฐานข้อกำหนดของเว็บไซต์ทั่วไปอย่าง “ต้องมีตัวพิมพ์ใหญ่และตัวเลข” คุณสามารถเอาเครื่องหมายถูกออกได้ หากต้องการยกเว้นกลุ่มนั้นทั้งหมด

ฉันควรใช้วลีรหัสผ่าน (passphrase) แทนรหัสผ่านไหม?

วลีรหัสผ่าน — เกิดจากการรวมคำสุ่มเข้าด้วยกัน เหมือนในเทคนิค diceware — นั้นยอดเยี่ยมเมื่อคุณต้องจดจำหรือใช้พิมพ์สิ่งสำคัญ เช่น รหัสผ่านหลักสำหรับเข้าโปรแกรมจัดการรหัสผ่านของคุณ ส่วนบัญชีออนไลน์อื่นๆ ที่ถูกเก็บบันทึกไว้ในตัวโปรแกรม รหัสผ่านแบบสุ่มที่มี 16+ ตัวอักษรนั้นมีความแข็งแกร่งอย่างน้อยก็เทียบเท่ากัน แนะนำให้ใช้ทั้งสองวิธี: หนึ่งวลีรหัสผ่านที่เดายากสำหรับเข้าใช้งานโปรแกรมจัดการรหัสผ่าน และรหัสผ่านแบบสุ่มที่แตกต่างกันสำหรับบัญชีออนไลน์อื่นๆ

ฉันควรเปลี่ยนรหัสผ่านบ่อยแค่ไหน?

แนวทางปฏิบัติด้านความปลอดภัยในปัจจุบันไม่ได้แนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านตามช่วงเวลาที่กำหนดไว้ — การบังคับให้เปลี่ยนมักจะนำไปสู่รหัสผ่านที่อ่อนแอและการดัดแปลงเพียงเล็กน้อยที่แฮ็กเกอร์เดาได้ ให้เปลี่ยนเฉพาะตอนที่มีเหตุผลให้ต้องเปลี่ยน เช่น บริการแจ้งว่าข้อมูลรั่วไหล ความตื่นตระหนกจากฟิชชิง (phishing) หรือเมื่อเป็นบัญชีที่ใช้ร่วมกับผู้อื่น สิ่งที่สำคัญคือทุกบัญชีต้องมีรหัสผ่านที่ยาวและสุ่มแยกจากกันอย่างชัดเจน

คุณเห็นรหัสผ่านหรือเก็บรหัสผ่านที่ฉันสร้างไว้หรือไม่?

ไม่เลย กระบวนการสุ่มทั้งหมดจะดำเนินการบนอุปกรณ์ของคุณ และรหัสผ่านจะไม่ถูกส่งออกจากเบราว์เซอร์ของคุณแต่อย่างใด ในทางเทคนิคแล้วเราจึงไม่มีทางมองเห็น บันทึก หรือจัดเก็บรหัสผ่านของคุณได้