Matibay na generator ng password

Gumawa ng matibay at totoong random na mga password direkta sa iyong browser — na may buong kontrol sa mga uri ng karakter, at hinding-hindi ito lalabas sa iyong device.

Pindutin ang Generate para pumili
Mga Advanced na Opsyon
I-edit ang mga linya sa itaas upang gumamit ng sarili mong mga karakter. Ang bawat linya ay itinuturing na hiwalay na uri ng karakter.

Ang isang matibay at natatanging password ay ang pinakamurang proteksyon para sa anumang online account — at ang sandaling kailangan mo nito ay kadalasang hindi inaasahan: isang bagong login sa trabaho, kapag hinihingi ng iyong banking app na magpalit ng password, isang bagong Wi-Fi router, o kaya'y kapag napagpasyahan mong gumamit ng password manager. Ang libre at matibay na generator ng password na ito ay gumagawa ng totoong random na password sa isang click lamang. Ilagay sa “Haba” ang bilang na kailangan mo, piliin kung aling mga uri ng karakter ang isasama — malalaki at maliliit na titik, numero, mga pangunahing simbolo (%$#@!?&), at mga kumplikadong simbolo (.,;[]()^-_=+{}:<>|) — at pindutin ang “Bumuo ng resulta”.

Dahil seguridad ang pangunahing layunin nito, ang generator na ito ay binuo gamit ang Web Crypto API (crypto.getRandomValues). Kumukuha ito ng halaga mula sa parehong cryptographically secure system randomness na ginagamit din ng TLS at iba pang kritikal na operasyon sa seguridad. Hindi tulad ng mga generator na nakabase sa Math.random() o iba pang nahuhulaang pseudo-random functions, binuo ito upang kahit makita ang isang resulta, walang makukuhang impormasyon ang hacker tungkol sa susunod na mabubuo. Ang buong proseso ay nangyayari mismo sa iyong device: ang password ay hindi kailanman ipinapadala sa server, hindi nire-record, at hindi namin nakikita — walang maaaring ma-intercept at wala kaming maiimbak.

Pinapadali ng mga opsyon nito ang pagsunod sa patakaran ng password ng anumang website. Tinitiyak na ang bawat password ay naglalaman ng kahit isang karakter mula sa bawat uri na pinili mo — kaya ang mga kondisyong gaya ng “dapat may isang malaking titik at numero” ay awtomatikong nasusunod — at ang opsyong “Tiyaking humigit-kumulang pantay ang bilang ng bawat uri ng karakter” ay naka-on bilang default, kaya hindi magdo-dominate ang isang uri lamang. I-on ang mga simbolo para sa pinakamataas na lakas, o i-off ito para sa mga lumang sistema na hindi tumatanggap nito. Tinatanggal ng opsyong “Walang magkatulad na karakter” ang mga karakter na madalas mapagkamalan (Il1O0o), at mas pinaghuhusay pa ito ng “Huwag isama ang magkatulad na karakter sa iba't ibang alpabeto” sa pamamagitan ng pagtanggal sa mga titik na eksaktong magkamukha sa pagitan ng Latin at Cyrillic na mga alpabeto.

Kailangan mo ng higit sa isang password, o may hindi pangkaraniwang patakaran? Ilagay sa “Bilang ng mga pipiliin” para gumawa ng isang buong listahan nang sabay-sabay — hanggang 100 password, halimbawa kung gumagawa ka ng mga account para sa isang grupo — at kapag higit sa 1 ang bilang, ang “Format ng resulta” ang magdedesisyon kung paano sila paghihiwalayin: “Bagong linya”, “Pinaghihiwalay ng espasyo” o “Pinaghihiwalay ng kuwit”. Ang iba pang opsyon ay matatagpuan sa “Mga Advanced na Opsyon”. I-off ang “Huwag isama ang paulit-ulit na karakter sa isang password” para payagan ang parehong karakter na lumabas ng higit sa isang beses. Kung ang iyong wika ay may sariling alpabeto o dagdag na mga titik, sinusuportahan ng generator na ito ang kabuuang 35 wika. Para sa Filipino, maaari mong isama ang letrang ñ at Ñ; i-on lang ang “Malalaking titik ng lokal na alpabeto” at “Maliliit na titik ng lokal na alpabeto” para maihalo ang mga karakter na ito sa resulta. Para naman sa buong kontrol, pinapayagan ka ng “Mga set ng karakter (isa bawat linya)” na ilagay ang sarili mong mga set: ang bawat linya ay magiging hiwalay na uri ng karakter na pagkukuhanan ng generator.

Bakit dapat piliin ang generator ng password na ito?

Paano nabubuo ang pagiging random? Ang iyong operating system ay patuloy na kumukuha ng entropy — mga di-nahuhulaang ingay (noise) mula sa mga event ng hardware — at ipinapasok ito sa isang cryptographically secure random number generator. Kapag pinindot mo ang 'Bumuo ng resulta', hihilingin ng JavaScript sa page ang mga random na halaga mula sa browser gamit ang crypto.getRandomValues, imamapa ang mga ito sa mga napili mong uri ng karakter, titiyakin na kinakatawan ang bawat uri, at bubuuin ang password. Walang seed na maaaring hulaan, walang algorithmic shortcut na maaaring i-replay ng mga espesyal na hardware na pang-crack ng password, at walang anumang network request sa bawat hakbang — ang buong proseso ay gumagana sa iyong device.

Sa ilalim ng resulta ay makikita mo ang pagtatantiya ng entropy sa pamamagitan ng bits — ito ang sukat ng lakas ng password: ang 60+ bits ay sapat para sa mga pang-araw-araw na account, ang 80+ ay matibay, at ang 100+ ay lampas na sa kakayahan ng mga brute force attack gamit ang mga hardware ngayon. Dalawang nakasanayan ang mas mahalaga kaysa anumang bagay. Una, mas mahalaga ang haba kaysa pagiging kumplikado: gumamit ng 16+ na karakter para sa anumang mahalagang account — ang bawat dagdag na karakter ay magpaparami sa trabaho ng hacker nang mas mabilis kaysa magdagdag pa ng isa pang uri ng simbolo. Pangalawa, ang pagiging natatangi: kapag nakaranas ng data breach ang isang website, ang mga nakuhang login credentials ay agad na sinusubukan sa ibang serbisyo — ito ay tinatawag na credential stuffing — kaya ang isang password na ginagamit nang paulit-ulit ay maaaring maging dahilan para tuluyang makuha ang account na iyon mula sa iisang pagtagas. Gumawa ng magkahiwalay na password para sa bawat account, itago ang mga ito sa isang password manager, at i-enable ang two-factor authentication (2FA) sa lahat ng mag-aalok nito. Ang mga gawaing ito ay naaayon din sa mga inilalabas na paalala ng DICT. Huwag magtaka kung ang isang totoong random na password ay mayroong nauulit na karakter o maikling bahagi na madaling basahin — ang totoong randomness ay natural na nakakabuo ng ganitong mga serye at hindi nito pinapahina ang iyong password.

FAQ

Ligtas bang gumawa ng password online?

Gamit ang tool na ito, oo. Ang password ay buong ginagawa sa loob ng iyong browser gamit ang Web Crypto API at hindi kailanman ipinapadala kahit saan: walang ginagawang server request habang nag-ge-generate, kaya walang anumang bagay na maaari naming — o ng sinuman sa pagitan — ma-intercept o maimbak.

Gaano kahaba dapat ang aking password?

Gumamit ng hindi bababa sa 12 karakter; 16 o higit pa ang inirerekomenda para sa anumang mahalagang account. Mas mahalaga ang haba kaysa pagiging kumplikado: sa bawat dagdag na karakter, pinararami nito nang matindi ang posibleng kumbinasyon na kailangang subukan ng isang attacker.

Totoo bang mas mabuti ang isang random na password kaysa sa naisip ko mismo?

Oo. Ang mga password na gawa ng tao ay sumusunod sa mga madaling hulaang nakasanayan — mga salita sa diksyunaryo, pangalan, petsa, keyboard walks gaya ng qwerty123 — at sinusubukan ng mga hacking tool ang eksaktong mga pattern na iyon muna. Ang random na ginawang password ay walang ganitong istraktura, kaya't maiiwan ang attacker na gumamit ng brute force, at gagawin itong halos imposible para sa isang 16-character na random password.

Ano ang ibig sabihin ng mga entropy bit sa ilalim ng resulta?

Tinatantiya ng entropy kung gaano kahirap hulaan ang password. Sa pangkalahatan: ang 60+ bits ay sapat na para sa pang-araw-araw na mga account, ang 80+ ay matibay, at ang 100+ ay halos hindi na kayang abutin ng brute force gamit ang mga kasalukuyang hardware.

Ano ang ginagawa ng opsyong “Walang magkatulad na karakter”?

Tinatanggal nito ang mga karakter na madaling mapagkamalan sa isa't isa — malaking I, maliit na l, numerong 1, malaking O, numerong 0 at maliit na o. Gamitin ito kung ang password ay kailangang basahin nang malakas, i-print, o i-type mula sa isang papel.

Puwede ba akong gumawa ng ganap na custom na password gamit ang sarili kong mga karakter?

Oo. Buksan ang “Mga Advanced na Opsyon” at gamitin ang “Mga set ng karakter (isa bawat linya)” para ilagay ang sarili mong mga set. Ang bawat linya ay nagiging hiwalay na uri ng karakter, kaya maaari kang humingi ng tiyak na karakter mula sa bawat grupo — perpekto ito para makasunod sa mga kakaibang patakaran ng ilang website.

Puwede ko bang isama ang mga titik mula sa aking sariling alpabeto?

Oo, para sa 35 wika. Kung ang wika mo ay gumagamit ng mga titik na hindi Latin gaya ng Cyrillic, Greek o Armenian — o mga karagdagang titik sa Latin na gaya ng sa Filipino (ñ at Ñ), Polish, Danish, o Turkish — i-on ang “Malalaking titik ng lokal na alpabeto” at “Maliliit na titik ng lokal na alpabeto” sa ilalim ng “Mga Advanced na Opsyon”. Pagsamahin ito sa “Huwag isama ang magkatulad na karakter sa iba't ibang alpabeto” para maiwasan ang mga titik na eksaktong magkamukha sa pagitan ng magkaibang alpabeto.

Bakit ang bawat password ay naglalaman ng isang numero at isang malaking titik?

Sinisiguro ng generator na may kahit isang karakter mula sa bawat uring pinili mo, kaya laging natutugunan ng resulta ang mga karaniwang patakaran sa mga website na gaya ng “dapat maglaman ng isang malaking titik at isang numero”. Alisin ang check sa isang uri para tuluyan itong hindi isama.

Dapat ba akong gumamit ng passphrase sa halip na password?

Ang mga passphrase — ilang random na salita, tulad sa pamamaraang diceware — ay maganda kapag kailangan mong kabisaduhin o i-type ang isang sikreto, gaya ng master password para sa iyong password manager. Para sa lahat ng iba pang account sa loob ng manager, ang random na password na may 16+ na karakter ay kasing tibay rin nito. Gamitin ang dalawa: isang matibay na passphrase para sa manager, at mga random na password para sa lahat ng iba pang bagay.

Gaano ko kadalas dapat baguhin ang aking mga password?

Ang mga makabagong gabay sa seguridad ay hindi na nagrerekomendang magpalit ng mga password base sa isang nakatakdang iskedyul — ang sapilitang pagpapalit ay nagreresulta sa mas mahihinang mga password na madaling hulaan. Palitan lang ang isang password kung may dahilan: isang breach sa serbisyo, banta ng phishing, o kapag ito'y isang shared account. Ang pinakamahalaga ay ang bawat account ay may sarili nitong mahaba at random na password.

Iniimbak ba o nakikita ninyo ang mga password na ginagawa ko?

Hindi. Ang paggawa ay nagaganap mismo sa iyong device at ang resulta ay hindi lalabas mula sa iyong browser. Wala kaming teknikal na kakayahan upang makita, i-log, o iimbak ang iyong mga password.