เครื่องสร้างรหัสผ่าน

สร้างรหัสผ่านที่สุ่มทางคณิตศาสตร์

ความยุ่งเหยิง: 129 บิต — แข็งแกร่งมาก

อะไรทำให้รหัสผ่าน 'แข็งแกร่ง'?

ความแข็งแกร่งมาจากความยุ่งเหยิง — จำนวนการเดาที่ต้องใช้เพื่อค้นหารหัสผ่านของคุณด้วยการเดาแบบ brute force รหัสผ่านที่มีความยาว 12 ตัวอักษรที่ใช้ตัวพิมพ์ใหญ่/ตัวพิมพ์เล็ก/ตัวเลข/สัญลักษณ์มีความยุ่งเหยิงประมาณ 76 บิต ซึ่งจะใช้เวลาหลายพันล้านปีในการ brute-force ที่การเดาหลายพันล้านครั้งต่อวินาที ความยาวมีความสำคัญมากกว่าความหลากหลายของตัวอักษร: รหัสผ่านที่มีความยาว 20 ตัวอักษรทั้งหมดเป็นตัวพิมพ์เล็กจะแข็งแกร่งกว่ารหัสผ่านที่มีความยาว 10 ตัวอักษรที่ผสมกัน

ใช้เครื่องจัดการรหัสผ่าน (1Password, Bitwarden, หรือเครื่องมือในเบราว์เซอร์ของคุณ) เพื่อเก็บรหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์ อย่าใช้รหัสผ่านซ้ำ — การละเมิดที่เว็บไซต์หนึ่งไม่ควรทำให้บัญชีของคุณเสี่ยงที่อื่น รหัสผ่านที่สำคัญที่สุดคือรหัสผ่านของเครื่องจัดการรหัสผ่านของคุณ; ทำให้มันยาว ไม่ซ้ำกัน และจำง่าย

กรณีการใช้งานทั่วไป

  • การลงทะเบียน — สร้างรหัสผ่านใหม่และบันทึกลงในเครื่องจัดการรหัสผ่านของคุณก่อนส่งแบบฟอร์ม
  • โทเค็น API / ข้อมูลรับรองฐานข้อมูล — ใช้สตริงสุ่มยาวเป็นรหัสผ่านบริการ (32+ ตัวอักษร ไม่มีสัญลักษณ์หากระบบไม่อนุญาต)
  • รหัสผ่าน Wi-Fi — ยาว จำง่าย พร้อมสัญลักษณ์ พิมพ์และติดไว้ที่เราเตอร์
  • การแชร์การเข้าถึงชั่วคราว — สร้างรหัสผ่านชั่วคราว แชร์ หมุนเวียนหลังการใช้งาน

คำถามที่พบบ่อย

เครื่องสร้างรหัสผ่านปลอดภัยทางคณิตศาสตร์หรือไม่?

ใช่ — มันใช้ `crypto.getRandomValues` ของเบราว์เซอร์ ซึ่งให้ความสุ่มที่แข็งแกร่งทางคณิตศาสตร์ Math.random ไม่ได้ถูกใช้ (มันคาดเดาได้และไม่เหมาะสำหรับรหัสผ่าน)

รหัสผ่านควรมีความยาวเท่าไหร่?

อย่างน้อย 12 ตัวอักษรสำหรับบัญชีที่คุณใส่ใจ 16+ สำหรับบัญชีที่มีมูลค่าสูง (ธนาคาร อีเมล) 20+ สำหรับรหัสผ่านหลักของเครื่องจัดการรหัสผ่าน

รหัสผ่านถูกเก็บไว้ที่ไหนหรือไม่?

ไม่ เครื่องสร้างรหัสผ่านทำงานในเบราว์เซอร์ของคุณและผลลัพธ์จะไม่ถูกบันทึก ส่ง หรือเก็บไว้ที่ไหนนอกจากชั่วคราวใน DOM ของหน้า (ล้างเมื่อโหลดใหม่)

ฉันสามารถไม่รวมตัวอักษรที่คลุมเครือได้หรือไม่?

ใช่ — เปิด/ปิดตัวเลือกเพื่อลบตัวอักษรที่ดูคล้ายกัน (0/O, 1/l/I) สำหรับรหัสผ่านที่คุณต้องพิมพ์ด้วยมือ

ฉันควรจำรหัสผ่านที่สร้างขึ้นหรือไม่?

ไม่ควร — ใช้เครื่องจัดการรหัสผ่าน จำเพียงรหัสผ่านหลักของคุณและรหัสกู้คืนจำนวนเล็กน้อย