
يقوم مولد كلمة المرور بإنشاء كلمات مرور عشوائية باستخدام واجهة برمجة تطبيقات تشفير الويب - وهو نفس مصدر crypto.getRandomValues () الذي تستخدمه المتصفحات لمفاتيح جلسة TLS. هذا مهم لأن Math.random () هو PRNG يمكن التنبؤ به ؛ بالنظر إلى المخرجات الكافية ، يمكن إعادة بناء حالتها الداخلية والتنبؤ بالقيم المستقبلية. تستخدم هذه الأداة مصدرًا آمنًا من الناحية التشفيرية مع أخذ عينات من الرفض ، لذلك تتمتع كل شخصية باحتمالية موحدة حقًا عبر المجموعة التي اخترتها بدون تحيز modulo.
يمكنك التحكم في الوصفة: الطول من 8 إلى 128 حرفًا ، والتبديل المستقل للأحرف الكبيرة والصغيرة والأرقام والرموز. يشترط الخيار الغامض الأحرف الشبيهة - 0 / O ، 1 / L / I ، Backtick ، Pipe - والذي يوفر ألمًا حقيقيًا عند قراءة كلمة المرور عبر الهاتف أو كتابتها في وحدة تحكم الخادم. يضمن المولد أيضًا شخصية واحدة على الأقل من كل مجموعة ممكّنة ، لذا فإن كلمة المرور المكونة من 12 حرفًا مع الرموز ستحتوي بالفعل على رمز.
كل شيء يعمل 100٪ من جانب العميل في متصفحك. لا توجد كلمة مرور تلمس أبدًا طلب شبكة أو سجل خادم أو حدث تحليلات - يمكنك التحقق من ذلك في علامة تبويب شبكة DevTools ، أو مجرد قطع اتصالك واستمر في الإنشاء. يُظهر مقياس القوة المدمج الانتروبيا في بتات جنبًا إلى جنب مع وقت الشق غير المتصل بالإنترنت بمعدل 10 مليارات تخمين في الثانية ، وهو رقم واقعي لجهاز GPU يهاجم تجزئة سريعة مثل MD5 أو NTLM.
الطول يتفوق على التعقيد ، والحساب يستحق المشاهدة. كل حرف إضافي يضاعف مساحة البحث في حجم الأبجدية ، لذا فإن إضافة حرف واحد إلى كلمة مرور مكونة من 26 حرفًا يؤدي إلى أكثر من إضافة مطلب رمز إلى حرف قصير. كلمة المرور العشوائية المكونة من 16 حرفًا من الأبجدية المختلطة هي أبعد من القوة الغاشمة مع أي جهاز متوقع ، وكلمة مرور مكونة من 8 أحرف برأس مال ورقم وعلامة ترقيم ليست كذلك ، وهي بالضبط الشكل الذي تنتجه معظم سياسات كلمات المرور. النتيجة العملية هي أن كلمات المرور التي تم إنشاؤها تحتاج إلى مدير كلمات مرور ، لأنه لا أحد يحفظ ستة عشر حرفًا عشوائيًا والتراجع هو تدوينها أو إعادة استخدامها. يستبعد استبعاد الأحرف الغامضة القليل من الانتروبيا لعدم الخلط بين 1 و L عند قراءة كلمة المرور بصوت عالٍ.
اسحب شريط التمرير في أي مكان من 8 إلى 128 حرفًا. بالنسبة لمعظم الحسابات ، يعد 16-20 حرفًا مكانًا رائعًا: بعد النقطة التي تكون فيها القوة الغاشمة غير ممكنة بشكل مريح ، لكنها لا تزال قصيرة بما يكفي للكتابة يدويًا عندما لا يكون مدير كلمات المرور خيارًا. يتفوق الطول على التعقيد - كل حرف إضافي يضاعف مساحة المفاتيح.
تبديل الأحرف الكبيرة والصغيرة والأرقام والرموز بشكل مستقل. قم بتمكين "استبعاد غامض" إذا تم نسخ كلمة المرور يدويًا - فهي تزيل 0 / o و 1 / l / i وما شابه ذلك. ترفض بعض الأنظمة القديمة رموزًا معينة ، لذلك إذا استمر نموذج الاشتراك في الشكوى ، فحاول إيقاف تشغيل الرموز وإضافة أربعة أحرف بطول بدلاً من ذلك.
اضغط على إنشاء ومشاهدة شريط القوة. تبلغ عن الانتروبيا في البتات ووقت الكراك المقدر بافتراض أن مهاجمًا غير متصل بالإنترنت يدير 10 مليارات تخمين في الثانية. أي شيء يظهر "قرونًا" أو أفضل هو جيد للاستخدام في العالم الحقيقي. إذا كنت تريد خيارات ، فانتقل إلى وضع الدُفعات وأنشئ خمسة مرشحين في وقت واحد.
انقر فوق الزر نسخ بجوار أي كلمة مرور لوضعها على الحافظة الخاصة بك ، ثم الصقها مباشرة في مدير كلمات المرور. لا تقم بإعادة استخدامه عبر المواقع - يؤدي اختراق إحدى الخدمات إلى تحويل كلمة مرور مشتركة إلى مفتاح هيكلي لكل حساب يستخدمها.
يستخدم crypto.getRandomValues () مع أخذ عينات الرفض - لا يوجد إمكانية للتنبؤ بـ math.random () ، ولا تحيز موحد
تبديل مستقل للأحرف الكبيرة والصغيرة والأرقام والرموز، بطول من 8 إلى 128 حرفًا
اختياريًا ، قم بإزالة المشابهات مثل 0 / o و 1 / l / i لكلمات المرور التي تحتاج إلى البقاء على قيد الحياة عند قراءتها بصوت عالٍ أو مكتوبة بخط اليد
يُظهر الانتروبيا في البتات وتقدير وقت الكراك واقعي عند 10 مليارات تخمين في الثانية
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Shuffle a list into random order or pick random winners from names, entries, or any list of items
0 comments
No comments yet. Be the first to share your thoughts!