პაროლის გენერატორი
აირჩიეთ სიგრძე და სიმბოლოების ნაკრები, შემდეგ დააკოპირეთ შედეგი.
უსაფრთხოების ინსტრუმენტი
მორგებული შემთხვევითი პაროლები მყისიერი ასლის მხარდაჭერით.
აირჩიეთ სიგრძე და სიმბოლოების ნაკრები, შემდეგ დააკოპირეთ შედეგი.
განაგრძეთ ახლომდებარე ამოცანების სასარგებლო ხელსაწყოები.
გადაიტანეთ სიგრძის სლაიდერი ან აკრიფეთ ზუსტი რიცხვი მორგებული სიგრძის ველში, რათა დააყენოთ სიმბოლოების რაოდენობა, 8-დან 64-მდე. ოთხი ჩამრთველით ჩართეთ მცირე ასოები, დიდი ასოები, ციფრები და სიმბოლოები; ოთხივეს ჩართულად დატოვება ყველაზე ძლიერ შედეგს იძლევა. დააჭირეთ გენერირებას ახალი შემთხვევითი პაროლის მისაღებად, შემდეგ დააჭირეთ კოპირებას, რათა ის ბუფერში მოათავსოთ და ჩასვათ რეგისტრაციის ფორმაში ან პაროლების მენეჯერში. გენერირების ყოველი დაჭერა სრულიად ახალ პაროლს ქმნის, ამიტომ აჭერდით მანამ, სანამ ისეთს არ მიიღებთ, რომლის შენახვაც გსურთ.
პაროლის ძლიერება იზომება ენტროპიით, რომელიც ბიტებში გამოიხატება და დამოკიდებულია ორ რამეზე: რამდენად გრძელია პაროლი და რამდენი განსხვავებული სიმბოლო შეიძლება იდგეს ყოველ პოზიციაში. სიმბოლოების ნაკრების ზომა არის მრავალფეროვნება (26 მცირე, პლუს 26 დიდი, პლუს 10 ციფრი, პლუს დაახლოებით 30 სიმბოლო, ჯამში დაახლოებით 94 შესაძლებლობა), ხოლო სიგრძე არის ის, თუ რამდენჯერ ვიღებთ ამ ნაკრებიდან. კომბინაციების საერთო რაოდენობა უდრის ნაკრების ზომას, აყვანილს სიგრძის ხარისხში, ამიტომ ყოველი დამატებითი სიმბოლო მრავალჯერ ართულებს ამოცანას თავდამსხმელისთვის. რაც უფრო მაღალია ენტროპიის მაჩვენებელი, მით მეტი მცდელობა სჭირდება თავდამსხმელს, რაც ზუსტად ის არის, რაც გადარჩევით თავდასხმას ვერასდროს ასრულებინებს.
ქვემოთ მოცემულ ცხრილში ვარაუდობენ სრულ 94-სიმბოლოიან ნაკრებს და სწრაფ ოფლაინ თავდამსხმელს, რომელიც წამში დაახლოებით 100 მილიარდ ვარიანტს ამოწმებს სუსტად დაცული ჰეშის წინააღმდეგ. რეალური რიცხვები იცვლება ჰეშირების ალგორითმის მიხედვით, მაგრამ მთავარი კანონზომიერებაა: ყოველი დამატებული სიმბოლო გატეხვის დროს დაახლოებით 94-ჯერ ზრდის.
| სიგრძე | დაახლოებით კომბინაცია | გატეხვის დრო |
|---|---|---|
| 8 | 6.1 x 10^15 | დაახლოებით 17 საათი |
| 10 | 5.4 x 10^19 | დაახლოებით 17 წელი |
| 12 | 4.8 x 10^23 | დაახლოებით 150 000 წელი |
| 16 | 3.7 x 10^31 | ტრილიონობით წელი |
| 20 | 2.9 x 10^39 | სამყაროს ასაკზე გაცილებით მეტი |
შეამჩნიეთ, როგორ აქცევს 8-დან 16 სიმბოლომდე გადასვლა საათებს გეოლოგიურ ეპოქებად. სიგრძე ერთადერთი ყველაზე დიდი ბერკეტია, რომელსაც თქვენ აკონტროლებთ.
დავუშვათ, თქვენ ქმნით 12-სიმბოლოიან პაროლს ოთხივე ნაკრებით, 94 სიმბოლოიანი პული. შესაძლო პაროლების რაოდენობა არის 94^12, რაც დაახლოებით 4.8 x 10^23, დაახლოებით 79 ბიტი ენტროპია. მოაშორეთ სიმბოლოები და ციფრები, რომ მხოლოდ ასოები გამოიყენოთ, და პული 52-მდე შემცირდება, რაც იძლევა 52^12 ან დაახლოებით 3.9 x 10^20, ათასჯერ უფრო სუსტს. შეინარჩუნეთ სრული ნაკრები, მაგრამ დაამატეთ კიდევ ოთხი სიმბოლო 16 სიგრძემდე და მიიღებთ 94^16, დაახლოებით 3.7 x 10^31 კომბინაციას. სწორედ ამიტომ ეს ინსტრუმენტი ნაგულისხმევად 16 სიმბოლოს იყენებს ყველა ნაკრების ჩართვით.
ადამიანები პროგნოზირებადები არიან: როცა პაროლებს ხელით ვიგონებთ, უმეტესობა ვეყრდნობით სახელებს, თარიღებსა და კლავიატურის შაბლონებს, რომლებსაც თავდამსხმელები პირველ რიგში გამოიცნობენ. გენერატორი აშორებს ამ მიკერძოებას, ყოველ სიმბოლოს შემთხვევით ირჩევს, ამიტომ შედეგი ატარებს მთელ იმ ენტროპიას, რომელსაც მისი სიგრძე და სიმბოლოების ნაკრები იძლევა. პაროლების მენეჯერთან წყვილში ეს ყოველ ანგარიშს აძლევს საკუთარ გრძელ და გამოუცნობ პაროლს, რომლის დამახსოვრებაც არ გჭირდებათ, რაც კარს კეტავს როგორც გადარჩევის, ისე ძველი გაჟონვებიდან credential stuffing-ის წინაშე.
ყველაფერი ლოკალურად მუშაობს თქვენს ბრაუზერში ოპერაციული სისტემის კრიპტოგრაფიულად მდგრადი შემთხვევითი რიცხვების გენერატორით, იმავე წყაროთი, რომელიც დაშიფვრის გასაღებების შესაქმნელად გამოიყენება, ამიტომ შემთხვევითობა ნამდვილია და არა პროგნოზირებადი ფსევდოშემთხვევითი გვერდის ავლა. არაფერი, რასაც ქმნით, არ აიტვირთება, არ ჩაიწერება და არ ინახება სერვერზე; პაროლი მხოლოდ გვერდზე არსებობს, სანამ არ დააკოპირებთ, და ქრება ჩანართის დახურვისას. ამიტომ ჩასვით ყოველი პაროლი პირდაპირ სანდო მენეჯერში, ვიდრე საკუთარ თავს ელფოსტით გაუგზავნით ან ჩვეულებრივ ტექსტურ ფაილში შეინახავთ.
ძლიერება განისაზღვრება ენტროპიით, რაც არის პაროლის სიგრძე გამრავლებული იმ სიმბოლოების მრავალფეროვნებაზე, რომელთა შემცველობაც შესაძლებელია. გრძელ პაროლს, რომელიც შემთხვევითად შედგენილია მცირე ასოების, დიდი ასოების, ციფრებისა და სიმბოლოებისგან, აქვს იმდენი შესაძლო კომბინაცია, რომ მისი გამოცნობა გადარჩევით პრაქტიკულად შეუძლებელი ხდება. პროგნოზირებადი შაბლონები, როგორიცაა ლექსიკონის სიტყვები, სახელები ან თარიღები, ამცირებს რეალურ ძლიერებას, მაშინაც კი, როცა პაროლი რთული ჩანს, რადგან თავდამსხმელები მათ პირველ რიგში ცდიან.
სიგრძე იმარჯვებს. ყოველი დამატებითი სიმბოლო ამრავლებს შესაძლო პაროლების რაოდენობას, ამიტომ სიგრძის გაზრდა ენტროპიას უფრო სწრაფად ზრდის, ვიდრე სიმბოლოების ნაკრების გაფართოება. სიმბოლოები და შერეული რეგისტრი ეხმარება, მაგრამ 20-სიმბოლოიანი პაროლი მხოლოდ ასოებით ბევრად უფრო რთული გასატეხია, ვიდრე 8-სიმბოლოიანი პაროლი კლავიატურის ყველა სიმბოლოთი. მიზნად დაისახე 16 სიმბოლო ან მეტი, როცა საიტი ამის საშუალებას იძლევა, და ზემოდან დაამატე დანარჩენი ნაკრებები.
როცა ერთი საიტი იტეხება, თავდამსხმელები იღებენ გაჟონილ ელფოსტისა და პაროლის წყვილებს და ავტომატურად ცდიან მათ ბანკების, ელფოსტისა და სავაჭრო საიტებზე, რასაც credential stuffing-ს უწოდებენ. უნიკალური პაროლი ყოველი ანგარიშისთვის ნიშნავს, რომ ერთი გაჟონვა ვერაფერ სხვას, რაც გეკუთვნით, ვერ გააღებს. ეს ჩვევა თვით სირთულეზე უფრო მნიშვნელოვანია, რადგან ხელახლა გამოყენებული პაროლი ისეთივე უსაფრთხოა, როგორც ყველაზე სუსტი საიტი, რომელიც მას ინახავს.
თუ ყველგან გრძელ უნიკალურ პაროლებს იყენებ, ვერც ერთი ადამიანი ვერ დაიმახსოვრებს ყველას, ამიტომ პაროლების მენეჯერი პრაქტიკული გადაწყვეტაა. ის ინახავს ყველა სერთიფიკატს დაშიფრულ საცავში, რომელიც ერთი ძლიერი მთავარი პაროლით იხსნება, ავტომატურად ავსებს მათ და გაფრთხილებთ ხელახლა გამოყენებული ან გატეხილი ჩანაწერების შესახებ. შექმენი პაროლი აქ, შემდეგ ჩასვი პირდაპირ მენეჯერში, რათა არასოდეს მოგიწიოს მისი აკრეფა ან დამახსოვრება.
დიახ. პაროლები იქმნება თქვენს ბრაუზერში ოპერაციული სისტემის კრიპტოგრაფიულად მდგრადი შემთხვევითი რიცხვების გენერატორით, იმავე ტიპის შემთხვევითობით, რომელიც დაშიფვრის გასაღებებისთვის გამოიყენება. არაფერი იგზავნება სერვერზე, არ ჩაიწერება და არ ინახება, ამიტომ პაროლი მხოლოდ თქვენს ეკრანზე არსებობს, სანამ არ დააკოპირებთ. დახურეთ ჩანართი და ის გაქრება, სწორედ ამიტომ შეინახეთ ის მენეჯერში გვერდიდან გასვლამდე.