Ang isang matibay at natatanging password ay ang pinakamurang proteksyon para sa anumang online account — at ang sandaling kailangan mo nito ay kadalasang hindi inaasahan: isang bagong login sa trabaho, kapag hinihingi ng iyong banking app na magpalit ng password, isang bagong Wi-Fi router, o kaya'y kapag napagpasyahan mong gumamit ng password manager. Ang libre at matibay na generator ng password na ito ay gumagawa ng totoong random na password sa isang click lamang. Ilagay sa “Haba” ang bilang na kailangan mo, piliin kung aling mga uri ng karakter ang isasama — malalaki at maliliit na titik, numero, mga pangunahing simbolo (%$#@!?&), at mga kumplikadong simbolo (.,;[]()^-_=+{}:<>|) — at pindutin ang “Bumuo ng resulta”.
Dahil seguridad ang pangunahing layunin nito, ang generator na ito ay binuo gamit ang Web Crypto API (crypto.getRandomValues). Kumukuha ito ng halaga mula sa parehong cryptographically secure system randomness na ginagamit din ng TLS at iba pang kritikal na operasyon sa seguridad. Hindi tulad ng mga generator na nakabase sa Math.random() o iba pang nahuhulaang pseudo-random functions, binuo ito upang kahit makita ang isang resulta, walang makukuhang impormasyon ang hacker tungkol sa susunod na mabubuo. Ang buong proseso ay nangyayari mismo sa iyong device: ang password ay hindi kailanman ipinapadala sa server, hindi nire-record, at hindi namin nakikita — walang maaaring ma-intercept at wala kaming maiimbak.
Pinapadali ng mga opsyon nito ang pagsunod sa patakaran ng password ng anumang website. Tinitiyak na ang bawat password ay naglalaman ng kahit isang karakter mula sa bawat uri na pinili mo — kaya ang mga kondisyong gaya ng “dapat may isang malaking titik at numero” ay awtomatikong nasusunod — at ang opsyong “Tiyaking humigit-kumulang pantay ang bilang ng bawat uri ng karakter” ay naka-on bilang default, kaya hindi magdo-dominate ang isang uri lamang. I-on ang mga simbolo para sa pinakamataas na lakas, o i-off ito para sa mga lumang sistema na hindi tumatanggap nito. Tinatanggal ng opsyong “Walang magkatulad na karakter” ang mga karakter na madalas mapagkamalan (Il1O0o), at mas pinaghuhusay pa ito ng “Huwag isama ang magkatulad na karakter sa iba't ibang alpabeto” sa pamamagitan ng pagtanggal sa mga titik na eksaktong magkamukha sa pagitan ng Latin at Cyrillic na mga alpabeto.
Kailangan mo ng higit sa isang password, o may hindi pangkaraniwang patakaran? Ilagay sa “Bilang ng mga pipiliin” para gumawa ng isang buong listahan nang sabay-sabay — hanggang 100 password, halimbawa kung gumagawa ka ng mga account para sa isang grupo — at kapag higit sa 1 ang bilang, ang “Format ng resulta” ang magdedesisyon kung paano sila paghihiwalayin: “Bagong linya”, “Pinaghihiwalay ng espasyo” o “Pinaghihiwalay ng kuwit”. Ang iba pang opsyon ay matatagpuan sa “Mga Advanced na Opsyon”. I-off ang “Huwag isama ang paulit-ulit na karakter sa isang password” para payagan ang parehong karakter na lumabas ng higit sa isang beses. Kung ang iyong wika ay may sariling alpabeto o dagdag na mga titik, sinusuportahan ng generator na ito ang kabuuang 35 wika. Para sa Filipino, maaari mong isama ang letrang ñ at Ñ; i-on lang ang “Malalaking titik ng lokal na alpabeto” at “Maliliit na titik ng lokal na alpabeto” para maihalo ang mga karakter na ito sa resulta. Para naman sa buong kontrol, pinapayagan ka ng “Mga set ng karakter (isa bawat linya)” na ilagay ang sarili mong mga set: ang bawat linya ay magiging hiwalay na uri ng karakter na pagkukuhanan ng generator.
Bakit dapat piliin ang generator ng password na ito?
- Gumagana lamang sa browser: ang password ay ginagawa sa iyong device at hindi ipinapadala kahit saan
- Randomness mula sa Web Crypto API — cryptographically secure, hindi gumagamit ng Math.random()
- Walang limitasyon at libre: gumawa ng kahit gaano karaming password na kailangan mo, walang sign-up
- Kasiguruhan sa bawat uri ng karakter: laging nandiyan ang bawat napiling uri
- Maaaring i-customize ang mga set ng karakter para sa mga di-karaniwang patakaran sa password
- Pagtatantiya ng entropy: makikita ang lakas ng bawat password sa bits
- Proteksyon laban sa mga karakter na nakakalito at magkamukha sa ibang alpabeto
- Lokal na alpabeto: ihalo ang mga titik (gaya ng ñ) mula sa 35 wika
- Batch mode: gumawa ng buong listahan ng mga password sa isang click lamang
Paano nabubuo ang pagiging random? Ang iyong operating system ay patuloy na kumukuha ng entropy — mga di-nahuhulaang ingay (noise) mula sa mga event ng hardware — at ipinapasok ito sa isang cryptographically secure random number generator. Kapag pinindot mo ang 'Bumuo ng resulta', hihilingin ng JavaScript sa page ang mga random na halaga mula sa browser gamit ang crypto.getRandomValues, imamapa ang mga ito sa mga napili mong uri ng karakter, titiyakin na kinakatawan ang bawat uri, at bubuuin ang password. Walang seed na maaaring hulaan, walang algorithmic shortcut na maaaring i-replay ng mga espesyal na hardware na pang-crack ng password, at walang anumang network request sa bawat hakbang — ang buong proseso ay gumagana sa iyong device.
Sa ilalim ng resulta ay makikita mo ang pagtatantiya ng entropy sa pamamagitan ng bits — ito ang sukat ng lakas ng password: ang 60+ bits ay sapat para sa mga pang-araw-araw na account, ang 80+ ay matibay, at ang 100+ ay lampas na sa kakayahan ng mga brute force attack gamit ang mga hardware ngayon. Dalawang nakasanayan ang mas mahalaga kaysa anumang bagay. Una, mas mahalaga ang haba kaysa pagiging kumplikado: gumamit ng 16+ na karakter para sa anumang mahalagang account — ang bawat dagdag na karakter ay magpaparami sa trabaho ng hacker nang mas mabilis kaysa magdagdag pa ng isa pang uri ng simbolo. Pangalawa, ang pagiging natatangi: kapag nakaranas ng data breach ang isang website, ang mga nakuhang login credentials ay agad na sinusubukan sa ibang serbisyo — ito ay tinatawag na credential stuffing — kaya ang isang password na ginagamit nang paulit-ulit ay maaaring maging dahilan para tuluyang makuha ang account na iyon mula sa iisang pagtagas. Gumawa ng magkahiwalay na password para sa bawat account, itago ang mga ito sa isang password manager, at i-enable ang two-factor authentication (2FA) sa lahat ng mag-aalok nito. Ang mga gawaing ito ay naaayon din sa mga inilalabas na paalala ng DICT. Huwag magtaka kung ang isang totoong random na password ay mayroong nauulit na karakter o maikling bahagi na madaling basahin — ang totoong randomness ay natural na nakakabuo ng ganitong mga serye at hindi nito pinapahina ang iyong password.