تولیدکننده عبارت عبور به‌یادماندنی

16
Weak
آنتروپی36 بیت زمان شکستن6 seconds

تاریخچه

    هنوز رمزی ساخته نشده — از بالا یک رمز بسازید.

    چرا عبارت عبور از رمز عبور قوی‌تر و راحت‌تر به‌خاطرسپردنی است؟

    رمزهای عبور سنتی ساخته‌شده از حروف، اعداد و نمادهای تصادفی برای مغز انسان به‌طرز بدنامی سخت و فراموش‌شدنی هستند. وقتی کاربران مجبور به ساخت آن‌ها می‌شوند، اغلب به میان‌برهای خطرناک مثل جایگزینی «E» با «3» یا افزودن «123!» به نام حیوان خانگی روی می‌آورند. مهاجمان و ابزارهای دیکشنری دقیقاً همین الگوها را پیش‌بینی می‌کنند.

    یک عبارت عبور با ترکیب ۳ تا ۸ کلمه تصادفی جدا شده با خط تیره، فاصله یا نمادها این مشکل را حل می‌کند (مثلاً correct-horse-battery-staple). چون طول، آنتروپی را به‌صورت نمایی افزایش می‌دهد، یک عبارت عبور ۴ کلمه‌ای بیش از ۴۴ بیت آنتروپی دارد — شکستن آن با بروت‌فورس بسیار سخت‌تر از یک رمز کوتاه پیچیده است، در حالی که به‌خاطرسپردن و تایپ آن برای انسان آسان است.

    تولیدکننده رایگان عبارت عبور ما کلمات را به‌صورت تصادفی از یک دیکشنری انتخابی با تابع امن رمزنگاری random_int برمی‌گزیند. همه‌چیز به‌صورت محلی در مرورگر شما انجام می‌شود — هیچ عبارتی هرگز به سروری ارسال یا در آن ذخیره نمی‌شود.

    سوالات متداول

    رمز عبور امن باید چقدر طول داشته باشد؟

    کارشناسان امنیت حداقل ۱۲ تا ۱۶ کاراکتر را توصیه می‌کنند. هر کاراکتر اضافه، تعداد ترکیب‌های ممکن را چند برابر می‌کند و حملات بروت‌فورس را به‌طور چشمگیری دشوارتر می‌سازد. تولیدکننده ما از طول ۸ تا ۶۴ کاراکتر پشتیبانی می‌کند.

    آیا استفاده از این ابزار امن است؟

    بله. رمزهای عبور با تابع رمزنگاری امن random_int ساخته می‌شوند و هرگز ذخیره یا به شخص ثالثی ارسال نمی‌شوند. بررسی‌کننده رمز در تب «بررسی رمز» ۱۰۰٪ به‌صورت محلی در مرورگر شما اجرا می‌شود، پس هیچ چیزی که تایپ می‌کنید از دستگاه شما خارج نمی‌شود.

    چه چیزی یک رمز عبور را قوی می‌کند؟

    سه چیز: طول، تنوع و تصادفی بودن. حروف بزرگ و کوچک، اعداد و نمادها را ترکیب کنید و از اطلاعات شخصی یا کلمات رایج پرهیز کنید. سنجش قدرت داخلی آنتروپی را به بیت و همراه با تخمین زمان شکستن نشان می‌دهد.

    چرا نباید از یک رمز عبور در همه جا استفاده کنم؟

    اگر یک وب‌سایت دچار نشت داده شود، مهاجمان بلافاصله همان رمز را روی حساب‌های دیگر شما امتحان می‌کنند. استفاده از یک رمز تصادفی یکتا برای هر سایت، خسارت یک نشت واحد را محدود می‌کند. از پنل تاریخچه برای پیگیری رمزهای تولیدشده استفاده کنید.