เครื่องมือนี้ทำอะไร
ตัวสร้างรหัสผ่านสร้างรหัสผ่านสุ่มที่แข็งแรงจากชุดอักขระที่คุณเลือก ได้แก่ ตัวพิมพ์เล็ก ตัวพิมพ์ใหญ่ ตัวเลข และสัญลักษณ์ รหัสผ่านแต่ละชุดรับประกันว่ามีอักขระอย่างน้อยหนึ่งตัวจากทุกชุดที่เปิดไว้ ซึ่งผ่านกฎการตั้งรหัสผ่านของเว็บไซต์ส่วนใหญ่
ความสุ่มมาจากตัวสุ่มที่ปลอดภัยเชิงการเข้ารหัสของเบราว์เซอร์ ไม่ใช่จาก Math.random อักขระถูกเลือกด้วย rejection sampling ทุกตัวในชุดจึงมีโอกาสถูกเลือกเท่ากัน และไม่มีความเอนเอียงไปทางต้นตัวอักษร
วิธีใช้งาน
- เลือก ความยาว ป้ายกำกับจะแสดงเอนโทรปีของรหัสผ่านหนึ่งชุดตามการตั้งค่าปัจจุบัน
- เลือก จำนวน รหัสผ่านที่จะสร้างในครั้งเดียว
- เปิดหรือปิดชุดอักขระ เปิด เลี่ยงตัวที่คล้ายกัน หากรหัสผ่านจะถูกอ่านหรือพิมพ์ด้วยมือ
- คลิก สร้าง เพื่อได้ชุดใหม่ จากนั้นคัดลอกทีละบรรทัดหรือดาวน์โหลดทั้งรายการ
อะไรทำให้รหัสผ่านแข็งแรง
ความยาวสำคัญกว่าความซับซ้อน รหัสผ่าน 16 ตัวที่ใช้อักขระ ASCII ที่พิมพ์ได้ครบทั้ง 94 ตัวมีเอนโทรปีราว 104 บิต ต่อให้เดาได้ล้านล้านครั้งต่อวินาที การลองทุกชุดค่าผสมก็ยังใช้เวลานานกว่าอายุของจักรวาลมาก รหัสผ่านสั้นที่มีสัญลักษณ์อ่อนแอกว่ารหัสผ่านยาวที่มีแต่ตัวอักษร
สิ่งที่สำคัญไม่แพ้กันคือ ใช้ รหัสผ่านที่ต่างกันในทุกเว็บไซต์ และเก็บไว้ใน password manager การยึดบัญชีส่วนใหญ่เกิดจากรหัสผ่านที่ใช้ซ้ำหลังจากเว็บไซต์อื่นถูกเจาะ ไม่ใช่จากการเดา
ตัวอย่าง
เมื่อใช้ค่าเริ่มต้น (16 ตัวอักษร ทุกชุดอักขระ) คุณจะได้รหัสผ่านลักษณะนี้:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
แต่ละรหัสผ่านจะต่างกันทุกครั้ง ตัวอย่างเหล่านี้มีไว้เพื่อประกอบคำอธิบายเท่านั้น ห้ามนำไปใช้จริง
คำถามที่พบบ่อย
› รหัสผ่านถูกสร้างบนเซิร์ฟเวอร์หรือไม่?
ไม่ รหัสผ่านถูกสร้างในเบราว์เซอร์ของคุณด้วย Web Crypto API (crypto.getRandomValues) ซึ่งเป็นตัวสุ่มที่ปลอดภัยเชิงการเข้ารหัส ไม่มีอะไรถูกส่งผ่านเครือข่ายหรือถูกจัดเก็บ
› รหัสผ่านควรยาวเท่าไร?
สำหรับบัญชีที่เก็บรหัสผ่านไว้ใน password manager ความยาว 16 ตัวขึ้นไปจากทั้งสี่ชุดอักขระก็เพียงพอ (เอนโทรปีเกิน 100 บิต) สำหรับมาสเตอร์พาสเวิร์ดหรือคีย์เข้ารหัสดิสก์ ให้ใช้ 20 ตัวขึ้นไป
› "บิตของเอนโทรปี" หมายถึงอะไร?
เป็นตัววัดว่าผู้โจมตีต้องเดากี่ครั้ง ทุกบิตที่เพิ่มขึ้นทำให้งานเพิ่มเป็นสองเท่า คำนวณจาก ความยาว × log2(จำนวนอักขระที่เป็นไปได้) 80 บิตถือว่าแข็งแรงพอต่อการโจมตีแบบออนไลน์และแบบออฟไลน์ส่วนใหญ่ ส่วน 100 บิตขึ้นไปเกินกว่าที่ brute force ใด ๆ จะทำได้จริง
› ทำไมต้องเลี่ยงอักขระที่หน้าตาคล้ายกัน?
อักขระอย่าง 0 กับ O หรือ 1, l กับ I แยกกันยากเมื่ออ่านรหัสผ่านออกเสียงหรือพิมพ์ตามกระดาษ การตัดอักขระเหล่านี้ออกทำให้เอนโทรปีลดลงเล็กน้อย ซึ่งชดเชยได้ด้วยการเพิ่มความยาวอีกนิด