ESC

Penjana Kata Laluan Selamat

Tetapan Kata Laluan

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

Semua kata laluan dijana dalam pelayar anda, tidak dihantar ke pelayan.

Contoh Penggunaan

Akaun Peribadi

Kata laluan selamat untuk media sosial dan akaun e-mel.

12 aksara, huruf besar/kecil + nombor
Akses Pelayan

Kata laluan kuat untuk akses pelayan dan pangkalan data.

16 aksara, semua jenis aksara
Kunci API

Kata laluan entropi tinggi untuk keselamatan API.

24 aksara, aksara dan nombor sahaja

Ciri-ciri

Penjanaan Selamat

Penjanaan kata laluan rawak kriptografi selamat

Boleh Disesuaikan

Panjang, set aksara, pilihan penapisan

Analisis Kekuatan

Analisis dan paparan tahap keselamatan kata laluan

📚

Penjanaan Pukal

Jana berbilang kata laluan sekaligus

👁️

Kawalan Paparan

Fungsi tunjuk/sembunyi kata laluan

Sejarah

Sejarah dan eksport kata laluan yang dijana

Praset

Konfigurasi praset untuk pelbagai tahap keselamatan

Privasi

Semua pemprosesan dalam pelayar, tiada data dihantar

Cara Menggunakan?

1

Pilih Panjang

Tetapkan panjang kata laluan dengan peluncur (4-128 aksara)

2

Set Aksara

Pilih jenis aksara yang hendak digunakan

3

Pilihan Tambahan

Kecualikan aksara serupa atau kabur secara pilihan

4

Jana Kata Laluan

Jana kata laluan tunggal atau pukal

5

Salin dan Gunakan

Salin kata laluan yang dijana dan gunakan dengan selamat

Soalan Lazim

Penjana ini menggunakan crypto.getRandomValues() daripada Web Crypto API — sumber rawak yang sama digunakan oleh pustaka kriptografi dan aplikasi keselamatan. Ini adalah penjanaan nombor rawak pseudo yang selamat secara kriptografi yang disokong oleh sumber entropi sistem operasi. Ia berbeza secara fundamental daripada Math.random(), yang tidak sesuai untuk tujuan keselamatan. Tiada apa-apa yang meninggalkan peranti anda: penjanaan, penyimpanan dalam sejarah, dan eksport pukal semuanya berlaku sepenuhnya di dalam pelayar anda.

Minimum 16 aksara untuk mana-mana akaun yang anda peduli. Untuk emel dan perbankan: 20+ aksara. Untuk kredensial pelayan root atau kunci penyulitan: 24-32 aksara. Hubungan antara panjang dan keselamatan adalah tidak linear — setiap tambahan aksara menggandakan ruang carian. Kata laluan alfanumerik 20-aksara (62^20) adalah lebih 14 bilion kali lebih sukar untuk serangan brute-force berbanding 16-aksara (62^16). Pada 16 aksara dengan semua jenis aksara diaktifkan, entropi adalah kira-kira 100 bit — tidak boleh ditembusi secara pengkomputeran dengan mana-mana teknologi yang boleh diramal.

Entropi mengukur sejauh mana sesuatu kata laluan sukar diramal, dalam unit bit. Entropi lebih tinggi = lebih sukar untuk diteka. Ia dikira sebagai log2(saiz_kolam_aksara) × panjang_kata_laluan. Menggunakan keempat-empat jenis aksara (huruf besar + huruf kecil + nombor + simbol) memberikan anda kolam kira-kira 94 aksara — log2(94) ≈ 6.55 bit setiap aksara. Kata laluan 16-aksara dengan semua jenis: 16 × 6.55 ≈ 105 bit entropi. Sebagai rujukan, 80 bit dianggap kuat, 100+ bit adalah sangat kuat untuk teknologi semasa. Penunjuk kekuatan dalam alatan ini menunjukkan perkara ini secara visual.

Gunakan keempat-empat jenis (huruf besar, huruf kecil, nombor, simbol) setiap kali laman web atau sistem membenarkannya — ini memaksimumkan entropi bagi setiap aksara. Sesetengah sistem mengehadkan aksara: kata laluan sistem Linux menerima semua jenis. Banyak laman web menolak simbol tertentu (terutamanya <, >, ", ', \, &) kerana ia bercanggah dengan sintaks HTML atau query. Kata laluan Windows menerima kebanyakan simbol. Kata lalawan pangkalan data kadangkala memerlukan petikan jika ia mengandungi aksara khas yang digunakan oleh parser rantaian penyambungan. Jika sesuatu laman web menolak kata laluan anda, cuba tetapan alfanumerik (huruf besar + huruf kecil + nombor) sebagai sandaran.

Aksara seperti huruf kecil l, huruf besar I, dan digit 1 adalah identikal secara visual dalam banyak jenis tulisan (serif, monospace, sesetengah sans-serif). Begitu juga dengan huruf besar O dan digit 0 yang sering mengelirukan. Ini penting apabila anda perlu menaip kata laluan dengan tangan (log masuk peranti mudah alih, konsol pemulihan sistem, peranti di mana anda tidak boleh menampal teks). Mengecualikan aksara ini bermaksud setiap aksara adalah jelas secara visual. Kos entropi adalah minima: anda beralih daripada 94 aksara kepada kira-kira 86, kehilangan kurang daripada 0.13 bit setiap aksara — sangat berbaloi dengan peningkatan kebolehgunaan.

Kata laluan aksara rawak (seperti yang dijana oleh alatan ini) membawa lebih banyak entropi setiap aksara tetapi sukar untuk diingat. Frasa laluan (empat atau lebih perkataan rawak: "correct-horse-battery-staple") adalah lebih mudah diingat tetapi lebih panjang. Frasa laluan 6-perkataan daripada senarai 7776-perkataan (diceware) menyediakan kira-kira 77 bit entropi — setara dengan kata laluan rawak 12-aksara. Untuk akaun di mana anda mesti mengingati kata laluan (kata laluan pengurus kata lalawan utama, log masuk peranti), frasa laluan selalunya adalah pilihan yang lebih baik. Untuk segalanya yang lain dalam pengurus kata lalawan anda, kata laluan rawak 20-aksara adalah lebih unggul.

Jika sesuatu laman web mengehadkan kata lalawan kepada 8-12 aksara, itu adalah tanda amaran keselamatan — data mangsa pelanggaran besar menunjukkan laman web ini selalunya menyimpan kata lalawan dengan tidak selamat. Gunakan panjang maksimum yang dibenarkan, dengan semua jenis aksara yang dibenarkan. Jika mereka menolak simbol, gunakan alfanumerik sahaja dan gantikannya dengan panjang. Jangan sesekali menggunakan semula kata lalawan merentasi laman web tanpa mengira kualitinya, kerana pelanggaran pada satu akaun akan mendedahkan akaun lain anda. Simpan semuanya dalam pengurus kata lalawan (Bitwarden adalah percuma dan sumber terbuka; 1Password dan KeePass adalah alternatif yang baik).

Tidak. Semua penjanaan berlaku dalam memori pelayar anda. Senarai sejarah dalam halaman hanyalah untuk sesi sahaja — tutup atau segarkan tab dan ia akan hilang. Tiada apa-apa yang dihantar ke mana-mana pelayan, disimpan ke localStorage, atau direkod di mana-mana. Anda boleh mengesahkan ini dengan membuka DevTools pelayar dan memeriksa tab Network — anda akan melihat sifar permintaan apabila mengklik Generate.

Kenapa Anda Perlukan Penjana Kata Laluan

Jujurlah -- berapa banyak kata laluan anda yang sebenarnya cuma satu perkataan dengan nombor berbeza di hujungnya? Kita semua buat begitu, dan penyerang tahu betul-betul corak ini. Penjana kata laluan menghapuskan kebolehramalan manusia dengan membiarkan enjin kriptografi pelayar memilih setiap aksara secara bebas.

Apa Yang Buat Kata Laluan Benar-benar Kuat

Kekuatan bergantung pada entropi -- berapa banyak percubaan yang penyerang perlukan. Kata laluan 16 aksara dengan huruf besar, kecil, digit dan simbol memberi kira-kira 105 bit entropi. Pada satu trilion percubaan sesaat, ia akan mengambil masa lebih lama daripada usia alam semesta untuk dipecahkan. Panjang lebih penting daripada kerumitan, tapi gabungkan kedua-duanya untuk hasil terbaik.

Bagaimana Penjana Ini Berfungsi

Apabila anda klik Jana, alat ini memanggil crypto.getRandomValues -- Web Crypto API yang sama digunakan pelayar untuk sambungan TLS. Bait rawak dipetakan kepada set aksara pilihan anda. Algoritma juga memastikan sekurang-kurangnya satu aksara dari setiap set yang dipilih, jadi kata laluan "campuran" anda tidak akan berakhir dengan semuanya huruf kecil.

Tabiat Yang Benar-benar Membantu

Gunakan kata laluan berbeza untuk setiap akaun. Ya, setiap satu. Simpan dalam pengurus kata laluan seperti Bitwarden atau KeePass -- cuba menghafal 50 rentetan rawak memang mustahil. Aktifkan pengesahan dua faktor di mana sahaja boleh. Dan jika servis yang anda guna mengalami kebocoran data, tukar kata laluan itu segera, jangan tunggu e-mel pemberitahuan.

Kata Laluan Berbeza Untuk Kegunaan Berbeza

Tidak semua kata laluan perlu kelihatan seperti aksara rawak. Sesetengah sistem tidak terima aksara khas pun, jadi huruf dan nombor sudah memadai. Perlukan PIN untuk telefon? Praset PIN menguruskannya. Untuk kelayakan pelayan atau kunci penyulitan, praset Keselamatan Tinggi menjana 24 aksara dengan semua jenis diaktifkan.

Kata Laluan Anda Kekal Dalam Peranti Anda

Semuanya berjalan sepenuhnya dalam pelayar. Tiada panggilan pelayan, tiada log, tiada analitik tentang apa yang anda jana. Anda boleh sahkan sendiri -- buka DevTools, tengok tab Network, dan anda akan nampak sifar permintaan bila klik Jana. Selepas tutup halaman, kata laluan hanya wujud di mana sahaja anda tampalkannya.

Keselamatan dan Privasi

Keselamatan data anda adalah keutamaan kami

Pemprosesan Tempatan

Semua pemprosesan berlaku dalam pelayar anda

Tiada Pemindahan Data

Data anda tidak dihantar ke pelayan kami

Tiada Penyimpanan Data

Tiada data disimpan atau dikongsi

Penyulitan SSL

Penyulitan SSL untuk sambungan selamat

Langkah Seterusnya

Lebih Banyak di MoreOnlineTools