Lang
Privát, kriptográfiailag biztonságos jelszóeszköz
Jelszógenerátor
Készíts erős véletlen jelszavakat, megjegyezhető jelmondatokat vagy PIN-kódokat kizárólag a böngésződben. Az eszköz semmit nem küld el és nem ment.
Helyben, a böngésződben készülBiztonságos jelszó készítése
Válassz egy gyorsbeállítást, vagy állíts be mindent külön. Az új értékek a böngésző kriptográfiailag biztonságos véletlengenerátorával készülnek.
Gyorsbeállítások
Ezen az eszközön készült
Elkészült eredmények
Másold közvetlenül egy megbízható jelszókezelőbe. Másik fióknál ne használd újra.
Az entrópia a generátor által készített érték matematikai becslése, nem garantált feltörési idő. Az adathalászatot, kártevőket és a jelszó újrahasználatát a nagy keresési tér sem akadályozza meg.
Alapértelmezetten privát
A generálás ezen az eszközön, JavaScriptben történik. Az eszköz a titkos értékeket nem küldi el, nem naplózza, nem menti, nem elemzi és nem helyezi az oldal URL-jébe. Újratöltéskor eltűnnek.
Csak megbízható eszközön másolj jelszót. Böngészőbővítmények, kártevők vagy képernyőrögzítők továbbra is láthatják a megjelenített értéket.
Mitől biztonságosabb ez a generátor?
Kriptográfiai véletlen
A generátor a Math.random() helyett Web Crypto megoldást használ, és a torzított véletlen értékeket elveti a karakterek vagy szavak kiválasztása előtt.
Garantált karaktercsoportok
Bekapcsolva minden kiválasztott karaktercsoport legalább egyszer megjelenik, majd a teljes jelszó biztonságos keverést kap.
Nincs titkos előzmény
Az eszköz a generált értékeket nem írja localStorage-ba, sütibe, analitikai eseménybe vagy megosztható URL-be.
Óvatos értékelés
Az erősségjelző a hosszra és a becsült keresési térre épül, és nem ígér garantált feltörési időt.
Gyakorlati jelszóbiztonsági ellenőrzőlista
- Használjon egyedi jelszót minden fiókhoz, hogy egy incidens ne tudjon feloldani egy másik szolgáltatást.
- Mentse el a generált jelszavakat egy jó hírű jelszókezelőbe, ne próbálja megjegyezni őket.
- Védje meg a jelszókezelőt hosszú fő jelmondattal és többtényezős hitelesítéssel.
- Válasszon jelszót vagy adathalászat-ellenálló, többtényezős hitelesítést, ha egy szolgáltatás ezeket kínálja.
- Soha ne küldjön jelszót e-mailben, chaten vagy megosztott dokumentumon.
- Változtassa meg a jelszót, ha felhatalmazás gyanúja merül fel; a rutin kényszerített változtatások nem helyettesítik az egyedi erős jelszavakat.
Biztonsági útmutató és módszertan
A jelenlegi NIST-ajánlás a hosszú és egyedi jelszavakat, a jelszókezelők támogatását és a hosszú jelmondatok engedélyezését hangsúlyozza. A Web Crypto API modern böngészőkben kriptográfiailag erős véletlen értékeket biztosít.
Biztonságos jelszógenerátor – gyakori kérdések
A szerveren generálnak jelszavakat?
Nem. Ez az eszköz minden jelszót, összetett jelszót és PIN-kódot helyileg generál a böngészőben. A generált érték nem szerepel a webhelyhez intézett kérésben.
Menti a webhely a generált jelszavamat?
Nem. Ez az eszköz nem ír generált titkokat tárhelyre, cookie-kra, elemzési eseményekre vagy URL-ekre. A látható eredmény eltűnik az oldal újratöltésekor.
Miért jobb a Web Crypto, mint a Math.random()?
A Web Crypto kriptográfiailag erős véletlenszerű értékeket biztosít. A Math.random() hasznos szimulációkhoz és interfészeffektusokhoz, de nem alkalmas titkok generálására.
Milyen hosszú legyen egy generált jelszó?
A húsz véletlenszerű karakter nagyon praktikus alapértelmezés sok fióknál. Használja a szolgáltatás által elfogadott leghosszabb egyedi jelszót, és tárolja azt egy jelszókezelőben.
Egy jelmondat olyan biztonságos, mint egy véletlenszerű jelszó?
Ez attól függ, hogy hány szót választottunk, és a forráslista méretétől. A véletlenszerűen kiválasztott szavak erősek lehetnek, de a rövid, ember által alkotott kifejezések és híres idézetek megjósolhatók.
Minden jelszónak tartalmaznia kell szimbólumokat?
Véletlenszerűen generált jelszó esetén a szimbólumok hozzáadása növeli a rendelkezésre álló karakterkészletet. A hosszúság és az egyediség fontosabb, mint a kiszámítható helyettesítések egy személy által választott jelszóban.
Mit jelent az entrópia bitben?
Ez a kiválasztott generátorbeállítások által előidézett azonos valószínűségű lehetőségek hozzávetőleges számát jelenti. Minden további bit megduplázza az elméleti keresési teret.
Létrehozhatok több jelszót egyszerre?
Igen. Válasszon egy, öt vagy tíz eredményt. Minden érték egymástól függetlenül, biztonságos böngésző véletlenszerűséggel jön létre.
Ellenőriznem kell a generált jelszót az incidens adatbázisokban?
Egy biztonságos véletlengenerátorból származó kellően hosszú érték rendkívül valószínűtlen, hogy megegyezik az újrafelhasznált jelszóval. Egy új titok elküldése egy másik szolgáltatásnak szükségtelen leleplezést okozna.
A PIN kód helyettesíti a jelszót?
Általában nem. A numerikus PIN-kódok sokkal kisebb keresési területtel rendelkeznek, és csak olyan rendszerekben használhatók, amelyek megkövetelik őket, és betartják a kísérleti korlátokat vagy az eszközvédelmet.
Rendszeresen változtassak minden jelszót?
Változtassa meg a jelszavakat a feltételezett feltörés, véletlen nyilvánosságra hozatal vagy a szolgáltatás megsértése után. A szükségtelen ütemezett változtatások előrelátható eltéréseket eredményezhetnek, és nem helyettesítik az egyediséget.
Mi más védi a fiókot?
Használjon többtényezős hitelesítést vagy jelkulcsokat, tartsa naprakészen az eszközöket, ellenőrizze a webhelyek címeit, és figyelje az adathalászatot. Az erős jelszó nem véd minden támadás ellen.
