ไม่มีการอัปโหลด, 100% ในเครื่อง, ไม่มีบัญชี

สร้างรหัสผ่าน

สร้างรหัสผ่านที่แข็งแกร่งด้วยตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ ยกเว้นตัวอักษรที่คล้ายกัน สร้างหลายรหัสพร้อมกัน ใช้ crypto.getRandomValues เพื่อความสุ่มสูงสุด

สร้างรหัสผ่าน ทำงานอย่างไร

Password Generator สร้างรหัสผ่านแบบสุ่มทาง cryptographic โดยใช้ API crypto.getRandomValues ของเบราว์เซอร์ ซึ่งดึงจาก entropy pool ของระบบปฏิบัติการ ต่างจาก generators ที่ใช้ Math.random ทั่วไป crypto.getRandomValues เป็น cryptographically secure pseudo-random number generator (CSPRNG) ที่แนะนำสำหรับแอปพลิเคชันที่ sensitive ด้านความปลอดภัย ไม่มีสิ่งใดที่คุณกำหนดค่าหรือสร้างถูกส่งที่ใด กระบวนการทั้งหมดทำงานบนอุปกรณ์ของคุณ

คุณควบคุม character sets ที่รวม: ตัวอักษรใหญ่ ตัวอักษรเล็ก ตัวเลข และชุดสัญลักษณ์ที่กำหนดค่าได้ คุณยังกำหนดความยาวด้วย เครื่องมือแสดง entropy ที่ประมาณ (เป็นบิต) สำหรับแต่ละการกำหนดค่าเพื่อให้คุณตัดสินความแข็งแกร่งของตัวเลือก รหัสผ่านยาว 16 อักขระที่ใช้ character classes ทั้งสี่โดยทั่วไปได้ประมาณ 95 บิตของ entropy ซึ่งเกินกว่า threshold ที่ NIST แนะนำสำหรับบัญชีมูลค่าสูง

วิธีใช้ สร้างรหัสผ่าน ทีละขั้นตอน

  1. กำหนดความยาวรหัสผ่านที่ต้องการโดยใช้แถบเลื่อนหรือช่องอินพุต
  2. สลับเปิด/ปิด character classes ที่รวม: uppercase, lowercase, digits และ symbols
  3. กำหนด symbol set ตามต้องการหากต้องการยกเว้นอักขระที่ทำให้เกิดปัญหาในบางช่องอินพุต
  4. คลิก Generate (หรือไอคอน refresh) เพื่อสร้างรหัสผ่านใหม่
  5. คลิกปุ่มคัดลอกเพื่อคัดลอกรหัสผ่านที่สร้างไปยัง clipboard

กรณีการใช้งานที่พบบ่อย

  • ผู้ใช้ที่สร้างบัญชีใหม่บนบริการต้องการรหัสผ่านที่แข็งแกร่งและไม่ซ้ำที่จะเก็บใน password manager
  • Sysadmin ที่จัดเตรียม service account ใหม่ต้องการรหัสผ่านแบบสุ่มที่ตรงตาม policy ที่ต้องการ uppercase, lowercase, digits และ symbols
  • นักพัฒนาที่ทดสอบ password strength meter ของฟอร์มต้องการรหัสผ่านแบบสุ่มที่มีความซับซ้อนต่างกันเพื่อยืนยัน threshold ของ meter
  • เจ้าของธุรกิจขนาดเล็กที่สร้าง credentials Wi-Fi สำหรับแขกต้องการรหัสผ่านที่มีความยาวพอจำได้แต่ยังสุ่มพอที่จะต้านทานการเดา

คำถามที่พบบ่อย

random number generator ที่ใช้ที่นี่สุ่มจริง ๆ หรือไม่?

crypto.getRandomValues เป็น CSPRNG (cryptographically secure pseudo-random number generator) seed จากแหล่ง entropy ของระบบปฏิบัติการ (เหตุการณ์ hardware, timer jitter และที่คล้ายกัน) และสร้างเอาต์พุตที่ไม่สามารถแยกแยะได้ทางการคำนวณจาก bytes ที่สุ่มจริง เหมาะสำหรับการสร้างรหัสผ่าน tokens และ keys โหมด batch จะสุ่มค่าใหม่สำหรับรหัสผ่านแต่ละรายการในรายการ ดังนั้นจึงไม่มีรหัสผ่านใดที่ได้มาจากอีกรหัสหนึ่ง

รหัสผ่านที่สร้างถูกจัดเก็บหรือส่งที่ใดหรือไม่?

ไม่ รหัสผ่านถูกสร้างทั้งหมดใน JavaScript engine ของเบราว์เซอร์และแสดงใน UI ไม่เคยถูกเขียนลงฐานข้อมูล ระบบ analytics หรือเซิร์ฟเวอร์ใด เมื่อคุณออกจากหน้าหรือปิดแท็บ รหัสผ่านหายไปจากหน่วยความจำของเบราว์เซอร์

entropy เป็นบิตหมายความว่าอะไรสำหรับรหัสผ่าน?

Entropy เป็นการวัดความไม่สามารถคาดเดาได้ สำหรับรหัสผ่านที่ดึงแบบสม่ำเสมอแบบสุ่มจาก character pool ขนาด N แต่ละอักขระเพิ่ม log2(N) บิตของ entropy รหัสผ่าน 16 อักขระจาก printable ASCII set 94 ตัวมี entropy 16 * log2(94) ประมาณ 104.9 บิต Entropy ที่สูงกว่าหมายความว่าต้องการความพยายามในการเดามากขึ้นเพื่อหารหัสผ่านด้วยการ brute force

ควรรวม symbols ในรหัสผ่านทุกตัวหรือไม่?

Symbols เพิ่มขนาด character pool ซึ่งเพิ่ม entropy ต่ออักขระ อย่างไรก็ตาม บางระบบปฏิเสธ symbols บางตัว (semicolons, quotes, angle brackets) ในช่องรหัสผ่าน เครื่องมือให้คุณกำหนด symbol set เพื่อให้คุณลบอักขระที่เป็นปัญหาออกในขณะที่รักษาส่วนที่เหลือ

ฉันสามารถสร้าง passphrases (รหัสผ่านแบบคำ) ด้วยเครื่องมือนี้ได้หรือไม่?

เครื่องมือนี้สร้างรหัสผ่านแบบ character-based สำหรับ passphrases แบบคำ (เช่น Diceware method) คุณจะต้องใช้เครื่องมือแยกต่างหากที่ดึงจาก word list รหัสผ่านแบบ character-based ยาว 16 อักขระหรือมากกว่าจาก character set เต็มรูปแบบให้ entropy ที่เทียบเท่าหรือมากกว่า passphrases สี่คำส่วนใหญ่

ฉันต้องมีบัญชีเพื่อสร้างรหัสผ่านหรือไม่ และใช้งานบนมือถือได้ไหม?

ไม่ต้องมีบัญชี ไม่ต้องสมัครสมาชิก crypto.getRandomValues มีให้ใช้ทั้งใน Chrome และ Safari บนมือถือรวมถึงเบราว์เซอร์เดสก์ท็อป ดังนั้นการสร้างรหัสผ่านที่แข็งแกร่งขณะตั้งค่าบัญชีบนมือถือของคุณจึงทำงานในแบบเดียวกันทุกประการ