
מחולל סיסמאות יוצר סיסמאות אקראיות באמצעות ה-Web Crypto API - אותו מקור Crypto.getRandomValues() שבו משתמשים דפדפנים עבור מפתחות הפעלה של TLS. זה משנה כי Math.random() הוא PRNG ניתן לחיזוי; בהינתן מספיק פלטים, ניתן לשחזר את המצב הפנימי שלו ולחזות ערכים עתידיים. כלי זה משתמש במקור מאובטח מבחינה קריפטוגרפית עם דגימת דחייה, כך שלכל דמות יש הסתברות אחידה באמת על פני המאגר שבחרת ללא הטיית מודולו.
אתה שולט במתכון: אורך בין 8 ל-128 תווים, ובוררים עצמאיים לאותיות גדולות, קטנות, ספרות וסמלים. האפשרות exlude-Abmiguous מפשילה תווים דומים - 0/O, 1/L/I, Backtick, Pipe - מה שחוסך כאב אמיתי כאשר סיסמה נקראת בטלפון או מוקלדת פתק דביק בקונסולת שרת. המחולל גם מבטיח לפחות תו אחד מכל סט מופעל, כך שסיסמה בת 12 תווים עם סמלים מופעלת תכיל למעשה סמל.
הכל פועל ב-100% צד הלקוח בדפדפן שלך. אף סיסמה אף פעם לא נוגעת בבקשת רשת, ביומן שרת או באירוע ניתוח - אתה יכול לאמת את זה בעצמך בלשונית הרשת של DevTools, או פשוט לחתוך את החיבור שלך ולהמשיך ליצור. מד החוזק המובנה מראה אנטרופיה בסיביות לצד זמן סדק לא מקוון משוער של 10 מיליארד ניחושים לשנייה, שזה נתון ריאלי עבור אסדת GPU שתוקפת גיבוב מהיר כמו MD5 או NTLM.
האורך מנצח את המורכבות, והחשבון שווה לראות. כל תו נוסף מכפיל את מרחב החיפוש בגודל האלפבית, כך שהוספת תו אחד לסיסמה של 26 אותיות עושה יותר מאשר הוספת דרישת סמל לקצר. סיסמה אקראית בת 16 תווים מאלפבית מעורב היא מעבר לכוח גס עם כל חומרה צפויה; סיסמה בת 8 תווים עם הון, ספרה וסימן פיסוק לא, וזו בדיוק הצורה שרוב מדיניות הסיסמה מייצרת. המסקנה המעשית היא שסיסמאות שנוצרו זקוקות למנהל סיסמאות, כי אף אחד לא משנן שש עשרה תווים אקראיים וה-Fallback הוא לכתוב אותו או לעשות בו שימוש חוזר. אי הכללה של תווים מעורפלים מחליפה אנטרופיה קטנה בגלל אי בלבל בין 1 ל-L בעת קריאת סיסמה בקול רם.
גרור את המחוון בין 8 ל-128 תווים. עבור רוב החשבונות, 16-20 תווים הם נקודה מתוקה: בנוחות מעבר לנקודה שבה כוח גס אינו בר ביצוע, אך עדיין קצר מספיק כדי להקליד ידנית כאשר מנהל סיסמאות אינו אופציה. אורך מנצח מורכבות - כל תו נוסף מכפיל את מרחב המקשים.
החלף באותיות רישיות, קטנות, מספרים וסמלים באופן עצמאי. אפשר "אי-משמעי לא ברור" אם הסיסמה תתעתק אי פעם ביד - היא מסירה 0/O, 1/L/I ו-lookalikes דומים. מערכות מדור קודם דוחות סמלים מסוימים, אז אם טופס הרשמה ממשיך להתלונן, נסה לכבות את הסמלים ולהוסיף ארבעה תווים באורך במקום זאת.
לחץ על צור וצפה בסרגל החוזק. הוא מדווח על אנטרופיה בסיביות וזמן סדק משוער בהנחה שתוקף לא מקוון מפעיל 10 מיליארד ניחושים בשנייה. כל דבר שמראה "מאות" או טוב יותר הוא בסדר לשימוש בעולם האמיתי. אם אתה רוצה אפשרויות, עבור למצב אצווה וצור חמישה מועמדים בבת אחת.
לחץ על כפתור העתק ליד כל סיסמה כדי לשים אותה בלוח שלך, ולאחר מכן הדבק אותה ישר במנהל הסיסמאות שלך. אל תעשה בו שימוש חוזר בין אתרים - הפרה של שירות אחד הופכת סיסמה משותפת למפתח שלד עבור כל חשבון שמשתמש בו.
משתמש ב-crypto.getRandomValues() עם דגימת דחייה - ללא חיזוי math.random(), ללא הטיית מודולו
החלפה עצמאית לאותיות גדולות, קטנות, ספרות וסמלים, עם אורך בין 8 ל-128 תווים
אופציונלי רצועות Lookalikes כמו 0/O ו-1/L/I עבור סיסמאות שצריכות לשרוד קריאה בקול או בכתב יד
מראה אנטרופיה בביטים ואומדן זמן סדק ריאלי ב-10 מיליארד ניחושים לשנייה
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Shuffle a list into random order or pick random winners from names, entries, or any list of items
0 comments
No comments yet. Be the first to share your thoughts!