Jelszógenerátor

Generálj biztonságos, véletlenszerű jelszavakat testreszabható beállításokkal a fiókjaid védelme érdekében.

24
5

1. szint: csak kisbetűk; 2. szint: számok hozzáadása; 3. szint: nagybetűk hozzáadása; 4+ szint: fokozatosan több speciális karakter a 10. szintig.

Így működik a jelszógenerátor

Minden jelszó kizárólag a böngésződben készül a Web Crypto API segítségével - pontosabban a kriptográfiailag biztonságos crypto.getRandomValues() hívással. A jelszavaid soha nem haladnak át a hálózaton, és a szervereinken sem tároljuk őket.

1. Válaszd ki a hosszúságot

A hosszúságcsúszkával állíts be 8 és 64 karakter közötti értéket. A legtöbb online fiókhoz a 16 karakter erős minimumnak számít; 20+ karaktert javaslunk mindenhez, ami érzékeny adatokat véd.

2. Válaszd ki a nehézségi szintet

A nehézségi csúszka határozza meg, milyen karakterhalmazokat használunk. A magasabb szintek számokat, nagybetűket és speciális karaktereket adnak hozzá, ami drámaian megnöveli a kombinációk számát, amiket egy támadónak végig kellene próbálnia.

3. Generálj és másolj

A beállítások módosításakor automatikusan új jelszó készül. Nyomd meg az R billentyűt az újragenerálásához, vagy a C-t a másoláshoz. Illeszd be a védett fiókba, és mentsd el egy jelszókezelőbe, hogy ne kelljen fejben tartanod.

Miért számítanak az erős, véletlenszerű jelszavak

A legtöbb fiókfeltörés gyökere a gyenge vagy újra felhasznált jelszó. Egy erős jelszó hosszú, kiszámíthatatlan és egyetlen fiókhoz egyedi.

A hosszúság erősebb, mint a bonyolultság
Egy 20 karakteres, csupa kisbetűs jelszónak több lehetséges kombinációja van, mint egy 10 karakteres jelszónak, amelyik minden nyomtatható jelet tartalmaz. A hosszúság messze a legfontosabb tényező a nyers erejű támadások elleni védekezésben.
A véletlenszerűség erősebb, mint az ötletesség
A nevekre, dátumokra vagy szokványos karaktercserékre (mint például a "P@ssw0rd") épülő jelszavakat találják ki elsőként. A véletlenszerű generátor mintázat nélküli karaktersorozatokat állít elő, így a támadók nem tudják szűkíteni a keresési teret.
Fiókonként egyedi
Ha egy szolgáltatás feltörik, a támadók a kiszivárgott jelszavakat minden más oldalon kipróbálják. Ha fiókonként egyedi jelszót használsz, egyetlen adatvesztés nem sodorja magával az összes többi fiókodat.

Gyakori kérdések

Tényleg biztonságos ez a jelszógenerátor?

Igen. Minden jelszó helyben, a böngésződben készül a Web Crypto API segítségével, amely kriptográfiailag biztonságos véletlen értékeket szolgáltat. A generált jelszó sem a hálózaton nem halad át, sem a szervereinken nem tárolódik.

Milyen hosszú legyen a jelszavam?

A legtöbb fiókhoz a 16 karakter erős kiindulópont. Érzékeny fiókokhoz (e-mail, bank, jelszókezelők mesterjelszava) használj 20 vagy annál több karaktert. A hosszabb mindig jobb, feltéve, hogy a szolgáltatás engedélyezi.

Melyik nehézségi szintet válasszam?

A 7-es és annál magasabb szintek nagybetűket, számokat és speciális karaktereket tartalmaznak, ami a legtöbb szolgáltatáshoz megfelelő. Használd a legmagasabb szintet, amelyet az adott szolgáltatás még elfogad. Ha a szolgáltatás elutasítja a speciális karaktereket, inkább csökkentsd a nehézséget, mintsem hogy rövidebb jelszót választanál.

Eltároljátok a generált jelszavakat?

Nem. Az eszköz teljes egészében a böngésződben fut. Egyetlen jelszót sem küldünk a szervereinkre, nem naplózunk és nem mentünk. Ha bezárod a lapot, a jelszó elvész - előbb másold át a jelszókezelődbe.

Miért ne használjak inkább egy könnyen megjegyezhető jelszót?

A megjegyezhető jelszavak mintázatokra (valódi szavakra, szokványos karaktercserékre, személyes adatokra) épülnek, amelyeket a támadók kihasználnak. Egy véletlenszerűen generált jelszó ellenáll ezeknek a módszereknek. Mentsd el egy jelszókezelőben, hogy ne kelljen fejben tartanod.

Használhatom ugyanazt a jelszót több fiókhoz is?

Nem érdemes. Amint bármelyik szolgáltatás feltörik, a támadók a kiszivárgott jelszóval minden nagyobb oldalon próbálkoznak. Ha fiókonként egyedi jelszavad van, a kár arra az egy szolgáltatásra korlátozódik.

Alig használunk sütiket

Csak a feltétlenül szükséges sütiket használjuk, amelyek növelik a weboldal biztonságát és javítják a felhasználói élményt. Nem követjük nyomon a tevékenységeit.