รหัสผ่านที่ดีขึ้นอยู่กับสองสิ่ง คือ ความยาวที่เพียงพอและความสุ่มที่แท้จริง ยิ่งยาวและยิ่งผสมตัวพิมพ์เล็ก ตัวพิมพ์ใหญ่ ตัวเลข และอักขระพิเศษมากเท่าใด ผู้โจมตีก็ยิ่งต้องลองมากครั้งขึ้นเพื่อเดามันให้ออก ตัวสร้างนี้สุ่มรหัสผ่านเช่นนั้นขึ้นมาทันทีบนเครื่องของคุณ - เหมาะสำหรับบัญชีใหม่ ตัวยึดตำแหน่งคีย์ API หรือรหัสผ่าน Wi-Fi ที่คุณกำลังจะย้ายเข้าไปในโปรแกรมจัดการรหัสผ่านของคุณ
คุณเป็นผู้กำหนดความยาวและชนิดของอักขระที่อนุญาต และหากต้องการก็สามารถยกเว้นอักขระที่สับสนได้ง่าย (เช่น l, 1, O, 0) เพื่อให้รหัสผ่านพิมพ์ตามได้ง่าย เมื่อเลือกหลายชนิดอักขระ จะรับประกันว่ามีอย่างน้อยหนึ่งตัวจากแต่ละชนิด ความสุ่มมาจากแหล่งสุ่มที่ปลอดภัยทางวิทยาการเข้ารหัสลับของเบราว์เซอร์ (Web Crypto) ไม่ใช่ตัวสุ่มเทียมที่อ่อนแอ และการเลือกไม่มีอคติ ดังนั้นอักขระที่อนุญาตทุกตัวมีโอกาสเท่ากัน
อีกทางเลือกหนึ่งนอกจากโหมดอักขระคือโหมดวลีรหัสผ่าน ซึ่งสร้างรหัสผ่านสไตล์ Diceware จากหลายคำที่สุ่มเลือก (เช่น "correct-horse-battery-staple") - มักจำและพิมพ์ตามได้ง่ายกว่าสตริงอักขระล้วน ๆ คำเหล่านี้มาจากรายการคำสั้นสาธารณะของ Electronic Frontier Foundation (EFF, 1,296 คำ, สาธารณสมบัติ) และถูกสุ่มเลือกเช่นเดียวกับในโหมดอักขระด้วยแหล่งสุ่มที่ปลอดภัยทางวิทยาการเข้ารหัสลับของเบราว์เซอร์ ดังนั้นแต่ละคำจึงมีเอนโทรปีประมาณ 10.3 บิต คุณเป็นผู้กำหนดจำนวนคำ (3 ถึง 10 คำ) ตัวคั่น (ขีดกลาง ช่องว่าง หรือตัวเลขสุ่มระหว่างคำ) ว่าแต่ละคำจะขึ้นต้นด้วยตัวพิมพ์ใหญ่หรือไม่ และจะเพิ่มตัวเลขสุ่มเข้าไปด้วยหรือไม่
สิ่งที่สำคัญที่สุดสำหรับรหัสผ่าน คือ การสร้างทำงานทั้งหมดบนเครื่องในเบราว์เซอร์ด้วย JavaScript ล้วน ๆ - รหัสผ่านจะไม่ถูกอัปโหลด ไม่ถูกจัดเก็บ และไม่มีไลบรารีจากภายนอกถูกโหลดมาจาก CDN นั่นแหละคือประเด็นสำคัญ เพราะรหัสผ่านที่คุณพิมพ์ลงในแบบฟอร์มออนไลน์ของผู้อื่นต้องถือว่าถูกเปิดเผยแล้ว รหัสผ่านจะปรากฏขึ้นทันทีในช่องแบบปิดบังไว้ เพียงคลิกเดียวก็แสดงมันหรือคัดลอกลงคลิปบอร์ดได้โดยตรง และตัวบ่งชี้ความแข็งแกร่งจะประเมินค่าเอนโทรปีเป็นบิตแบบเรียลไทม์ขณะที่คุณปรับความยาวและชนิดของอักขระ
ข้อมูลทางเทคนิค
ข้อมูลทางเทคนิค | รูปแบบที่รองรับ | ไม่ใช้ไฟล์ (ตัวสร้าง) |
|---|
| รูปแบบผลลัพธ์ | TXT |
|---|
| การประมวลผลเป็นชุด | ไม่รองรับ |
|---|
| การประมวลผล | ภายในเบราว์เซอร์ (JavaScript) |
|---|
| การอัปโหลดไฟล์ | ไม่มี |
ใน 3 ขั้นตอน
- เลือกความยาวและชนิดอักขระ
- รหัสผ่านจะปรากฏขึ้นทันที - สร้างใหม่ได้หากต้องการ
- แสดง คัดลอก และจัดเก็บไว้ในโปรแกรมจัดการรหัสผ่านของคุณ
ข้อจำกัด: เครื่องมือนี้สร้างรหัสผ่านหนึ่งรายการ ไม่ได้จัดเก็บไว้ - โปรดเก็บมันไว้ในโปรแกรมจัดการรหัสผ่าน ไม่ใช่เก็บเป็นไฟล์ ความปลอดภัยจริงขึ้นอยู่กับความยาวและความหลากหลายของอักขระที่คุณเลือก รหัสผ่านที่สั้นมากย่อมอ่อนแอ บางบริการไม่รับอักขระพิเศษบางตัว ความยาวอยู่ในช่วง 8 ถึง 64 อักขระ (8 เป็นขีดจำกัดล่างด้านความปลอดภัยเพื่อป้องกันรหัสผ่านที่สั้นเกินไปและเดาง่าย ส่วน 64 เป็นขีดจำกัดบนที่ค่อนข้างสูงแต่ใช้งานได้จริง เพราะช่องกรอกรหัสผ่านส่วนใหญ่ก็ไม่ได้ใช้ประโยชน์จากอินพุตที่ยาวกว่านี้อยู่แล้ว)
คำถามที่พบบ่อย
รหัสผ่านของฉันถูกอัปโหลดหรือไม่
ไม่ และเรื่องนี้สำคัญที่สุด การสร้างทำงานทั้งหมดในเครื่องภายในเบราว์เซอร์ของคุณ รหัสผ่านไม่เคยออกจากอุปกรณ์ของคุณ และไม่ถูกจัดเก็บหรือส่งออกไป
รหัสผ่านควรยาวเท่าใด
ตามหลักทั่วไป อย่างน้อย 16 อักขระ ผสมชนิดอักขระหลายแบบ สำหรับบัญชีที่อ่อนไหวเป็นพิเศษ ยิ่งยาวยิ่งดี ความยาวเหนือกว่าความซับซ้อน
ใช้แหล่งสุ่มใด
แหล่งสุ่มที่ปลอดภัยทางวิทยาการเข้ารหัสลับของเบราว์เซอร์ (Web Crypto) ด้วยการเลือกที่ไม่มีอคติ ไม่ใช่ตัวสุ่มเทียมที่อ่อนแอ จึงทำให้ค่าที่ได้คาดเดาไม่ได้
ชนิดอักขระที่เลือกทุกแบบถูกรวมไว้หรือไม่
ใช่ ตราบใดที่ความยาวเอื้ออำนวย เมื่อเลือกหลายชนิดอักขระ จะรับประกันว่ามีอย่างน้อยหนึ่งตัวจากแต่ละชนิดปรากฏในรหัสผ่าน
ฉันควรเก็บรหัสผ่านไว้ที่ใด
ในโปรแกรมจัดการรหัสผ่าน เครื่องมือนี้เพียงสร้างเท่านั้น ไม่ได้จัดเก็บสิ่งใด - คัดลอกรหัสผ่านจากช่องไปยังโปรแกรมจัดการของคุณได้โดยตรง
โหมดวลีรหัสผ่านคืออะไร
รหัสผ่านสไตล์ Diceware ที่สร้างจากหลายคำแบบสุ่มจากรายการคำสั้นสาธารณะของ EFF (1,296 คำ ประมาณ 10.3 บิตเอนโทรปีต่อคำ) แทนที่จะเป็นอักขระเดี่ยว ๆ - มักจำได้ง่ายกว่า จำนวนคำ (3 ถึง 10 คำ) ตัวคั่น การใช้ตัวพิมพ์ใหญ่ และตัวเลขเพิ่มเติมสามารถปรับได้ทั้งหมด
เครื่องมือที่เกี่ยวข้อง
ตัวสร้าง UUID · เข้ารหัสไฟล์ · สลับบรรทัด · สร้างกุญแจ PGP · สร้าง ZIP รหัสผ่าน · แตกไฟล์ ZIP รหัสผ่าน