Penjana Kata Laluan

Jana kata laluan yang selamat dan rawak dengan pilihan yang boleh disesuaikan untuk memastikan akaun anda selamat.

24
5

Tahap 1: huruf kecil sahaja; Tahap 2: menambah nombor; Tahap 3: menambah huruf besar; Tahap 4+: secara beransur-ansur lebih banyak aksara khas sehingga tahap 10.

Cara Penjana Kata Laluan Berfungsi

Setiap kata laluan dicipta sepenuhnya dalam pelayar anda menggunakan Web Crypto API - khususnya crypto.getRandomValues(), yang selamat secara kriptografi. Kata laluan anda tidak pernah dihantar melalui rangkaian dan tidak pernah disimpan di pelayan kami.

1. Pilih panjang

Gunakan peluncur panjang untuk memilih antara 8 dan 64 aksara. Untuk kebanyakan akaun dalam talian, 16 aksara ialah minimum yang kuat; 20+ disyorkan untuk apa-apa sahaja yang melindungi data sensitif.

2. Pilih tahap kesukaran

Peluncur kesukaran mengawal kumpulan aksara mana yang digunakan. Tahap yang lebih tinggi menambah nombor, huruf besar, dan aksara khas, yang secara dramatik meningkatkan bilangan kombinasi yang mungkin yang perlu dicuba oleh penyerang.

3. Jana dan salin

Kata laluan baharu dijana secara automatik apabila anda melaraskan tetapan. Tekan R untuk menjana semula atau C untuk menyalin. Tampalkan ke dalam akaun yang anda lindungi dan simpan dalam pengurus kata laluan supaya anda tidak perlu mengingatnya.

Mengapa kata laluan yang kuat dan rawak penting

Kebanyakan pencerobohan akaun berpunca daripada kata laluan yang lemah atau digunakan semula. Kata laluan yang kuat adalah panjang, tidak dapat diramal, dan unik kepada satu akaun.

Panjang mengalahkan kerumitan
Kata laluan huruf kecil 20 aksara mempunyai lebih banyak kombinasi yang mungkin daripada kata laluan 10 aksara yang terdiri daripada setiap simbol yang boleh dicetak. Panjang ialah faktor tunggal terbesar dalam menahan serangan brute-force.
Kerawakan mengalahkan kebijaksanaan
Kata laluan berdasarkan nama, tarikh, atau penggantian biasa (seperti "P@ssw0rd") diteka dahulu. Penjana rawak menghasilkan rentetan tanpa corak, jadi penyerang tidak boleh mempersempit ruang carian.
Unik setiap akaun
Apabila perkhidmatan diceroboh, penyerang mencuba kata laluan yang bocor terhadap setiap tapak lain. Menggunakan kata laluan unik setiap akaun menghentikan satu pencerobohan daripada merebak ke semua akaun anda.

Soalan Lazim

Adakah penjana kata laluan ini benar-benar selamat?

Ya. Semua kata laluan dijana secara tempatan dalam pelayar anda menggunakan Web Crypto API, yang menyediakan nilai rawak yang selamat secara kriptografi. Kata laluan yang dijana tidak pernah dihantar melalui rangkaian atau disimpan di pelayan kami.

Berapa panjang sepatutnya kata laluan saya?

Untuk kebanyakan akaun, 16 aksara ialah asas yang kuat. Untuk akaun sensitif (e-mel, perbankan, kata laluan induk pengurus kata laluan), gunakan 20 atau lebih. Lebih panjang sentiasa lebih baik selagi perkhidmatan menerimanya.

Tahap kesukaran apa yang perlu saya pilih?

Tahap 7 dan ke atas termasuk huruf besar, nombor, dan aksara khas, yang sesuai untuk kebanyakan perkhidmatan. Gunakan tahap tertinggi yang diterima oleh perkhidmatan sasaran. Jika perkhidmatan menolak aksara khas, turunkan kesukaran daripada memendekkan kata laluan.

Adakah anda menyimpan kata laluan yang saya jana?

Tidak. Alat ini berjalan sepenuhnya dalam pelayar anda. Tiada kata laluan dihantar ke pelayan kami, dicatatkan, atau disimpan. Jika anda menutup tab, kata laluan hilang - salin ke pengurus kata laluan anda terlebih dahulu.

Mengapa tidak menggunakan kata laluan yang mudah diingat sahaja?

Kata laluan yang mudah diingat mengikuti corak (perkataan sebenar, penggantian biasa, maklumat peribadi) yang boleh dieksploitasi oleh penyerang. Kata laluan yang dijana secara rawak menahan ini. Simpan dalam pengurus kata laluan supaya anda tidak perlu menghafalnya.

Bolehkah saya menggunakan kata laluan yang sama untuk beberapa akaun?

Tidak. Apabila mana-mana satu perkhidmatan diceroboh, penyerang mencuba kata laluan yang bocor terhadap setiap tapak utama. Kata laluan unik setiap akaun menghadkan kerosakan kepada perkhidmatan tunggal tersebut.

Kami hampir tidak menggunakan kuki

Kami hanya menggunakan kuki yang sangat diperlukan, yang meningkatkan keselamatan laman web dan memperbaiki pengalaman pengguna. Kami tidak menjejaki tindakan atau aktiviti anda.