Tiada muat naik, 100% setempat, tiada akaun

Penjana Kata Laluan

Jana kata laluan kuat dengan huruf besar, huruf kecil, digit dan simbol. Kecualikan aksara samar. Penjanaan pukal. Menggunakan crypto.getRandomValues untuk entropi maksimum.

Cara Penjana Kata Laluan berfungsi

Password Generator mencipta kata laluan rawak secara kriptografi menggunakan API crypto.getRandomValues pelayar, yang mengambil dari pool entropi sistem pengendalian. Tidak seperti penjana berasaskan Math.random yang mudah, crypto.getRandomValues adalah penjana nombor pseudo-rawak kriptografi selamat (CSPRNG) yang disyorkan untuk aplikasi sensitif keselamatan. Tiada apa yang anda konfigurasikan atau hasilkan yang dihantar ke mana-mana; keseluruhan proses berjalan pada peranti anda.

Anda mengawal set aksara yang hendak disertakan: huruf besar, huruf kecil, digit, dan set simbol yang boleh dikonfigurasi. Anda juga menetapkan panjang. Alat ini menunjukkan anggaran entropi (dalam bit) untuk setiap konfigurasi supaya anda boleh menilai kekuatan pilihan anda. Kata laluan 16 aksara menggunakan keempat-empat kelas aksara biasanya menghasilkan sekitar 95 bit entropi, yang melebihi ambang yang disyorkan oleh NIST untuk akaun bernilai tinggi.

Cara menggunakan Penjana Kata Laluan, langkah demi langkah

  1. Tetapkan panjang kata laluan yang dikehendaki menggunakan gelangsar panjang atau medan input.
  2. Togol kelas aksara mana yang hendak disertakan: huruf besar, huruf kecil, digit, dan simbol.
  3. Pilih set simbol jika perlu untuk mengecualikan aksara yang menyebabkan masalah dalam medan input tertentu.
  4. Klik 'Jana' (atau ikon muat semula) untuk mencipta kata laluan baru.
  5. Klik butang salin untuk menyalin kata laluan yang dihasilkan ke papan klip anda.

Kes penggunaan biasa

  • Pengguna yang mencipta akaun baru pada perkhidmatan memerlukan kata laluan yang kukuh dan unik yang akan mereka simpan dalam pengurus kata laluan.
  • Pentadbir sistem yang menyediakan akaun perkhidmatan baru memerlukan kata laluan rawak yang memenuhi polisi yang memerlukan huruf besar, huruf kecil, digit, dan simbol.
  • Pembangun yang menguji meter kekuatan kata laluan borang memerlukan kata laluan rawak dengan pelbagai kerumitan untuk mengesahkan ambang meter adalah betul.
  • Pemilik perniagaan kecil yang mencipta kelayakan Wi-Fi tetamu mahukan kata laluan panjang yang mudah diingat tetapi masih cukup rawak untuk menentang tekaan.

Soalan lazim

Adakah penjana nombor rawak yang digunakan di sini benar-benar rawak?

crypto.getRandomValues adalah CSPRNG (penjana nombor pseudo-rawak kriptografi selamat). Ia menggunakan sumber entropi sistem pengendalian (peristiwa perkakasan, jitter pemasa, dan seumpamanya) dan menghasilkan output yang tidak dapat dibezakan secara pengiraan dari bait yang benar-benar rawak. Ia sesuai untuk menghasilkan kata laluan, token, dan kunci. Mod kelompok mengambil kerawakan baharu untuk setiap kata laluan dalam senarai, jadi tiada satu pun diterbitkan daripada yang lain.

Adakah kata laluan yang dihasilkan disimpan atau dihantar ke mana-mana?

Tidak. Kata laluan dihasilkan sepenuhnya dalam enjin JavaScript pelayar dan ditunjukkan dalam UI. Ia tidak pernah ditulis ke mana-mana pangkalan data, sistem analitik, atau pelayan. Setelah anda menavigasi pergi atau menutup tab, kata laluan hilang dari memori pelayar.

Apakah maksud 'entropi dalam bit' untuk kata laluan?

Entropi adalah ukuran ketidakdadapan. Untuk kata laluan yang diambil secara seragam rawak dari pool aksara bersaiz N, setiap aksara menambah log2(N) bit entropi. Kata laluan 16 aksara dari set ASCII yang boleh dicetak dengan 94 aksara mempunyai 16 * log2(94) kira-kira 104.9 bit entropi. Entropi lebih tinggi bermakna lebih banyak percubaan tekaan diperlukan untuk mencari kata laluan dengan kaedah paksaan.

Haruskah saya menyertakan simbol dalam setiap kata laluan?

Simbol meningkatkan saiz pool aksara, yang meningkatkan entropi setiap aksara. Walau bagaimanapun, sesetengah sistem menolak simbol tertentu (koma bertitik, tanda petik, tanda kurung sudut) dalam medan kata laluan. Alat ini membolehkan anda menyesuaikan set simbol supaya anda boleh mengalih keluar aksara yang bermasalah sambil mengekalkan yang lain.

Bolehkah saya menghasilkan frasa laluan (kata laluan berasaskan perkataan) dengan alat ini?

Alat ini menghasilkan kata laluan rawak berasaskan aksara. Untuk frasa laluan berasaskan perkataan (seperti kaedah Diceware), anda memerlukan alat berasingan yang mengambil dari senarai perkataan. Kata laluan berasaskan aksara yang terdiri dari 16 aksara atau lebih dari set aksara penuh memberikan entropi yang setanding atau lebih besar daripada kebanyakan frasa laluan empat perkataan.

Adakah saya memerlukan akaun untuk menjana kata laluan, dan adakah ia berfungsi pada telefon saya?

Tiada akaun, tiada pendaftaran. crypto.getRandomValues tersedia dalam Chrome dan Safari mudah alih serta pelayar desktop, jadi menjana kata laluan yang kukuh semasa menyediakan akaun pada telefon anda berfungsi dengan cara yang sama persis.