ข้ามไปยังเนื้อหา
EVOA Toolbox

สร้างรหัสผ่าน

สร้างรหัสผ่านและวลีรหัสผ่าน (passphrase) แบบสุ่มที่รัดกุมด้วยตัวสร้างเลขสุ่มที่ปลอดภัยของเบราว์เซอร์ เลือกความยาวและอักขระ ดูค่าเอนโทรปี ไม่ถูกส่งไปที่ใด

ประมวลผลในเบราว์เซอร์ของคุณ ข้อความของคุณไม่ถูกอัปโหลด

กำลังโหลดเครื่องมือ…

เครื่องมือนี้ทำอะไรได้

สร้างรหัสผ่านสุ่มยาว 4 ถึง 128 ตัวอักษร โดยผสมตัวอักษรพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ได้ตามต้องการ หรือสลับไปโหมด passphrase เพื่อให้ได้สายคำสุ่มที่จำง่าย คุณยกเว้นอักขระที่หน้าตาคล้ายกัน เช่น O, 0, I, l และ 1 บังคับให้มีอย่างน้อยหนึ่งอักขระจากทุกชุดที่เลือก และสร้างได้ครั้งละสูงสุด 20 รหัสผ่าน

ความสุ่มมาจาก Web Crypto API (crypto.getRandomValues) เท่านั้น ซึ่งเป็นแหล่งที่ปลอดภัยทางการเข้ารหัสเดียวกับที่เบราว์เซอร์ใช้สร้างคีย์ TLS อักขระและคำถูกเลือกด้วย rejection sampling ซึ่งทิ้งค่าที่จะทำให้บางตัวเลือกมีโอกาสมากกว่าตัวอื่นเล็กน้อย จึงไม่มี modulo bias

มาตรวัดความแข็งแรงแสดงเอนโทรปีเป็นบิต สำหรับรหัสผ่านคือความยาวคูณลอการิทึมฐาน 2 ของขนาดชุดอักขระ และสำหรับ passphrase คือจำนวนคำคูณ log2 ของขนาดรายการคำ รหัสผ่านถูกสร้างในเบราว์เซอร์ของคุณ และไม่ถูกส่งไปยังเซิร์ฟเวอร์ ไม่ถูกจัดเก็บ และไม่ถูกบันทึกล็อก แม้กระนั้น ควรวางลงในตัวจัดการรหัสผ่านทันที แทนที่จะทิ้งไว้บนหน้าจอ

วิธีใช้งาน

  1. 1เลือกโหมดรหัสผ่านหรือ Passphrase
  2. 2ตั้งความยาว (หรือจำนวนคำ) ชุดอักขระ ตัวคั่น และตัวเลือกที่ต้องการ
  3. 3ตรวจสอบเอนโทรปีและความแข็งแรงที่แสดงด้านล่าง ความยาวที่มากขึ้นเป็นวิธีที่ง่ายที่สุดในการทำให้แข็งแรงขึ้น
  4. 4คัดลอกผลลัพธ์ไปยังตัวจัดการรหัสผ่านของคุณ กดสร้างใหม่เพื่อรับรหัสผ่านใหม่

รูปแบบที่รองรับ

รหัสผ่านและ passphrase แบบข้อความธรรมดา ไม่มีการบันทึกหรือส่งออกใด ๆ

ความเป็นส่วนตัว

รหัสผ่านถูกสร้างทั้งหมดในเบราว์เซอร์ของคุณด้วย Web Crypto API ไซต์นี้ไม่ส่ง จัดเก็บ หรือบันทึกล็อกรหัสผ่านเหล่านั้น

ข้อจำกัด

  • ตัวเลขเอนโทรปีถือว่าการเลือกเป็นแบบสุ่มสม่ำเสมอ เมื่อเปิดบังคับให้มีอย่างน้อยหนึ่งอักขระจากแต่ละชุด ค่าจริงจะต่ำกว่า ความยาว × log2(ชุดอักขระ) เล็กน้อย
  • รายการคำของ passphrase มีคำที่พบบ่อยประมาณ 1,500 คำ (ประมาณ 10.5 บิตต่อคำ) ใช้ตั้งแต่หกคำขึ้นไปสำหรับบัญชีสำคัญ และไม่ใช่รายการของ EFF
  • ป้ายความแข็งแรงหมายถึงความต้านทานต่อการเดาแบบออฟไลน์ของความลับที่สุ่มมา ไม่ได้บอกอะไรเกี่ยวกับเว็บไซต์ที่เก็บรหัสผ่านไม่ดี หรือเรื่องฟิชชิง
  • บางเว็บไซต์ปฏิเสธสัญลักษณ์บางตัวหรือจำกัดความยาว ให้ปิดสัญลักษณ์หรือลดความยาวหากเว็บไซต์ไม่ยอมรับผลลัพธ์

คำถามที่พบบ่อย

รหัสผ่านนี้สุ่มและเป็นส่วนตัวจริงหรือไม่

ใช้ crypto.getRandomValues ซึ่งเป็นตัวสร้างที่ปลอดภัยทางการเข้ารหัส และไม่ใช้ Math.random ทุกอย่างทำงานในเครื่อง รหัสผ่านไม่ถูกส่งไปที่ใด แต่คุณยังต้องรับผิดชอบในการเก็บรักษาให้ปลอดภัย

รหัสผ่านควรยาวเท่าไร

สำหรับบัญชีที่ปกป้องด้วยตัวจัดการรหัสผ่าน อักขระสุ่ม 16-20 ตัวก็เพียงพอ สำหรับสิ่งที่ต้องพิมพ์หรือจำเอง passphrase ที่เป็นคำสุ่ม 5-6 คำแข็งแรงและจำง่ายกว่า

เอนโทรปีคืออะไร

เป็นหน่วยวัดว่าผู้โจมตีต้องเดากี่ครั้งโดยเฉลี่ย ทุกบิตที่เพิ่มขึ้นทำให้งานเพิ่มเป็นสองเท่า 80 บิตขึ้นไปแข็งแรงมากต่อการโจมตีแบบออฟไลน์กับความลับที่สร้างแบบสุ่ม

ทำไมต้องยกเว้นอักขระที่กำกวม

อักขระอย่าง l, I, 1, O, 0 และ o สับสนง่ายเมื่ออ่านหรือพิมพ์รหัสผ่านด้วยมือ การยกเว้นทำให้ชุดอักขระเล็กลงเล็กน้อย จึงควรเพิ่มความยาวอีกหนึ่งหรือสองตัวเพื่อชดเชย

passphrase ปลอดภัยเท่ารหัสผ่านหรือไม่

ใช่ เมื่อคำถูกเลือกแบบสุ่ม สี่คำจากรายการนี้ให้ประมาณ 42 บิต หกคำประมาณ 63 บิต แปดคำประมาณ 84 บิต เพิ่มคำเพื่อให้ได้ความแข็งแรงที่ต้องการ

เครื่องมือที่เกี่ยวข้อง