- หน้าแรก
- ตัวสร้างรหัสผ่าน
เครื่องมือสร้างรหัสผ่าน
สร้างรหัสผ่านที่ปลอดภัยและสุ่มด้วยตัวเลือกที่ปรับแต่งได้เพื่อรักษาความปลอดภัยของบัญชีของคุณ
ระดับ 1: ตัวพิมพ์เล็กเท่านั้น; ระดับ 2: เพิ่มตัวเลข; ระดับ 3: เพิ่มตัวพิมพ์ใหญ่; ระดับ 4+: อักขระพิเศษมากขึ้นเรื่อยๆ จนถึงระดับ 10
ตัวสร้างรหัสผ่านทำงานอย่างไร
รหัสผ่านทุกตัวถูกสร้างขึ้นทั้งหมดในเบราว์เซอร์ของคุณโดยใช้ Web Crypto API - โดยเฉพาะ crypto.getRandomValues() ซึ่งมีความปลอดภัยทางเข้ารหัส รหัสผ่านของคุณจะไม่ถูกส่งผ่านเครือข่ายและไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ของเรา
1. เลือกความยาว
ใช้แถบเลื่อนความยาวเพื่อเลือกระหว่าง 8 ถึง 64 อักขระ สำหรับบัญชีออนไลน์ส่วนใหญ่ 16 อักขระถือเป็นค่าขั้นต่ำที่แข็งแกร่ง แนะนำ 20+ สำหรับสิ่งที่ปกป้องข้อมูลสำคัญ
2. เลือกระดับความยาก
แถบเลื่อนความยากจะควบคุมว่าจะใช้ชุดอักขระใด ระดับที่สูงขึ้นจะเพิ่มตัวเลข ตัวพิมพ์ใหญ่ และอักขระพิเศษ ซึ่งเพิ่มจำนวนชุดค่าผสมที่เป็นไปได้ที่ผู้โจมตีต้องลองอย่างมาก
3. สร้างและคัดลอก
รหัสผ่านใหม่จะถูกสร้างขึ้นโดยอัตโนมัติเมื่อคุณปรับการตั้งค่า กด R เพื่อสร้างใหม่หรือ C เพื่อคัดลอก วางลงในบัญชีที่คุณกำลังรักษาความปลอดภัยและจัดเก็บไว้ในตัวจัดการรหัสผ่านเพื่อที่คุณจะไม่ต้องจำ
ทำไมรหัสผ่านที่แข็งแกร่งและสุ่มจึงสำคัญ
การละเมิดบัญชีส่วนใหญ่ย้อนกลับไปที่รหัสผ่านที่อ่อนแอหรือใช้ซ้ำ รหัสผ่านที่แข็งแกร่งมีความยาว คาดเดาไม่ได้ และไม่ซ้ำกันสำหรับแต่ละบัญชี
- ความยาวชนะความซับซ้อน
- รหัสผ่านตัวพิมพ์เล็ก 20 อักขระมีชุดค่าผสมที่เป็นไปได้มากกว่ารหัสผ่าน 10 อักขระที่ประกอบด้วยสัญลักษณ์ที่พิมพ์ได้ทุกตัว ความยาวเป็นปัจจัยเดียวที่ใหญ่ที่สุดในการต้านทานการโจมตีแบบเดารหัสผ่าน
- ความสุ่มชนะความฉลาด
- รหัสผ่านที่อิงจากชื่อ วันที่ หรือการแทนที่ทั่วไป (เช่น "P@ssw0rd") จะถูกเดาก่อน ตัวสร้างแบบสุ่มจะสร้างสตริงที่ไม่มีรูปแบบ ดังนั้นผู้โจมตีจึงไม่สามารถจำกัดพื้นที่การค้นหาได้
- ไม่ซ้ำกันต่อบัญชี
- เมื่อบริการถูกละเมิด ผู้โจมตีจะลองใช้รหัสผ่านที่รั่วไหลกับทุกไซต์อื่น การใช้รหัสผ่านที่ไม่ซ้ำกันต่อบัญชีจะหยุดการละเมิดหนึ่งครั้งไม่ให้ลุกลามไปยังบัญชีทั้งหมดของคุณ
คำถามที่พบบ่อย
ตัวสร้างรหัสผ่านนี้ปลอดภัยจริงหรือไม่?
ใช่ รหัสผ่านทั้งหมดสร้างขึ้นในเบราว์เซอร์ของคุณโดยใช้ Web Crypto API ซึ่งให้ค่าสุ่มที่ปลอดภัยทางเข้ารหัส รหัสผ่านที่สร้างขึ้นจะไม่ถูกส่งผ่านเครือข่ายหรือจัดเก็บบนเซิร์ฟเวอร์ของเรา
รหัสผ่านของฉันควรยาวเท่าใด?
สำหรับบัญชีส่วนใหญ่ 16 อักขระเป็นพื้นฐานที่แข็งแกร่ง สำหรับบัญชีที่สำคัญ (อีเมล การธนาคาร รหัสผ่านหลักของตัวจัดการรหัสผ่าน) ให้ใช้ 20 ตัวขึ้นไป ยิ่งยาวยิ่งดีตราบใดที่บริการยอมรับได้
ฉันควรเลือกระดับความยากใด?
ระดับ 7 ขึ้นไปรวมถึงตัวพิมพ์ใหญ่ ตัวเลข และอักขระพิเศษ ซึ่งเหมาะสำหรับบริการส่วนใหญ่ ใช้ระดับสูงสุดที่บริการเป้าหมายยอมรับ หากบริการปฏิเสธอักขระพิเศษ ให้ลดความยากลงแทนที่จะย่อรหัสผ่าน
คุณจัดเก็บรหัสผ่านที่ฉันสร้างหรือไม่?
ไม่ เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ ไม่มีรหัสผ่านใดถูกส่งไปยังเซิร์ฟเวอร์ของเรา บันทึก หรือจัดเก็บ หากคุณปิดแท็บ รหัสผ่านจะหายไป - คัดลอกไปยังตัวจัดการรหัสผ่านของคุณก่อน
ทำไมไม่ใช้รหัสผ่านที่จำง่ายแทน?
รหัสผ่านที่จำง่ายมีรูปแบบ (คำจริง การแทนที่ทั่วไป ข้อมูลส่วนบุคคล) ที่ผู้โจมตีสามารถใช้ประโยชน์ได้ รหัสผ่านที่สร้างแบบสุ่มจะต้านทานสิ่งนี้ จัดเก็บไว้ในตัวจัดการรหัสผ่านเพื่อที่คุณจะไม่ต้องจำ
ฉันสามารถใช้รหัสผ่านเดียวกันสำหรับหลายบัญชีได้หรือไม่?
ไม่ได้ เมื่อบริการใดบริการหนึ่งถูกละเมิด ผู้โจมตีจะลองใช้รหัสผ่านที่รั่วไหลกับทุกไซต์หลัก รหัสผ่านที่ไม่ซ้ำกันต่อบัญชีจะจำกัดความเสียหายให้อยู่ในบริการเดียวนั้น
เครื่องมือที่เกี่ยวข้อง
เครื่องมือฟรีอื่นๆ จาก Hexbon ที่คุณอาจพบว่ามีประโยชน์