چرا عبارت عبور از رمز عبور قویتر و راحتتر بهخاطرسپردنی است؟
رمزهای عبور سنتی ساختهشده از حروف، اعداد و نمادهای تصادفی برای مغز انسان بهطرز بدنامی سخت و فراموششدنی هستند. وقتی کاربران مجبور به ساخت آنها میشوند، اغلب به میانبرهای خطرناک مثل جایگزینی «E» با «3» یا افزودن «123!» به نام حیوان خانگی روی میآورند. مهاجمان و ابزارهای دیکشنری دقیقاً همین الگوها را پیشبینی میکنند.
یک عبارت عبور با ترکیب ۳ تا ۸ کلمه تصادفی جدا شده با خط تیره، فاصله یا نمادها این مشکل را حل میکند (مثلاً correct-horse-battery-staple). چون طول، آنتروپی را بهصورت نمایی افزایش میدهد، یک عبارت عبور ۴ کلمهای بیش از ۴۴ بیت آنتروپی دارد — شکستن آن با بروتفورس بسیار سختتر از یک رمز کوتاه پیچیده است، در حالی که بهخاطرسپردن و تایپ آن برای انسان آسان است.
تولیدکننده رایگان عبارت عبور ما کلمات را بهصورت تصادفی از یک دیکشنری انتخابی با تابع امن رمزنگاری random_int برمیگزیند. همهچیز بهصورت محلی در مرورگر شما انجام میشود — هیچ عبارتی هرگز به سروری ارسال یا در آن ذخیره نمیشود.
سوالات متداول
رمز عبور امن باید چقدر طول داشته باشد؟
کارشناسان امنیت حداقل ۱۲ تا ۱۶ کاراکتر را توصیه میکنند. هر کاراکتر اضافه، تعداد ترکیبهای ممکن را چند برابر میکند و حملات بروتفورس را بهطور چشمگیری دشوارتر میسازد. تولیدکننده ما از طول ۸ تا ۶۴ کاراکتر پشتیبانی میکند.
آیا استفاده از این ابزار امن است؟
بله. رمزهای عبور با تابع رمزنگاری امن random_int ساخته میشوند و هرگز ذخیره یا به شخص ثالثی ارسال نمیشوند. بررسیکننده رمز در تب «بررسی رمز» ۱۰۰٪ بهصورت محلی در مرورگر شما اجرا میشود، پس هیچ چیزی که تایپ میکنید از دستگاه شما خارج نمیشود.
چه چیزی یک رمز عبور را قوی میکند؟
سه چیز: طول، تنوع و تصادفی بودن. حروف بزرگ و کوچک، اعداد و نمادها را ترکیب کنید و از اطلاعات شخصی یا کلمات رایج پرهیز کنید. سنجش قدرت داخلی آنتروپی را به بیت و همراه با تخمین زمان شکستن نشان میدهد.
چرا نباید از یک رمز عبور در همه جا استفاده کنم؟
اگر یک وبسایت دچار نشت داده شود، مهاجمان بلافاصله همان رمز را روی حسابهای دیگر شما امتحان میکنند. استفاده از یک رمز تصادفی یکتا برای هر سایت، خسارت یک نشت واحد را محدود میکند. از پنل تاریخچه برای پیگیری رمزهای تولیدشده استفاده کنید.