Μια ιδιωτική γεννήτρια με σαφή όρια
Αυτή η δωρεάν γεννήτρια τυχαίων κωδικών πρόσβασης δημιουργεί ισχυρούς, ασφαλείς κωδικούς στη συσκευή σας χρησιμοποιώντας το Web Crypto API του προγράμματος περιήγησης. Δεν απαιτεί λογαριασμό, δεν δημιουργεί κωδικούς σε διακομιστή, δεν μεταφορτώνει τους παραγόμενους κωδικούς και δεν τους συμπεριλαμβάνει σε αναλυτικά στοιχεία ή διαφημιστικά συμβάντα.
Το PwdGen λειτουργεί σε σύγχρονα προγράμματα περιήγησης όπως Chrome, Edge, Safari, Firefox και τρέχοντα κινητά προγράμματα περιήγησης που υποστηρίζουν Web Crypto. Εάν το Web Crypto δεν είναι διαθέσιμο, η γεννήτρια αποτυγχάνει κλειστά αντί να υποβαθμίζεται σιωπηλά σε μη ασφαλή τυχαιότητα.
Εμπιστοσύνη με μια ματιά
- Ιδιωτικό από σχεδιασμό: οι κωδικοί δημιουργούνται και αξιολογούνται στην τρέχουσα περίοδο περιήγησης.
- Κρυπτογραφικά ασφαλής τυχαιότητα: οι τυχαίες επιλογές προέρχονται από
crypto.getRandomValues(), όχι απόMath.random(). - Χωρίς δημιουργία κωδικών από τον διακομιστή: το PwdGen δεν χρειάζεται να λάβει την παραγόμενη τιμή για να τη δημιουργήσει.
- Σαφής μεθοδολογία: η μεθοδολογία ασφαλείας εξηγεί τη δειγματοληψία απόρριψης, τις εκτιμήσεις εντροπίας και τα όρια.
- Διαφανής πολιτική απορρήτου: η σελίδα απορρήτου εξηγεί τι συλλέγεται και τι όχι.
Πώς να το χρησιμοποιήσετε με ασφάλεια
- Επιλέξτε ένα μήκος αποδεκτό από την υπηρεσία. Για έναν κωδικό που χρησιμοποιείται ως μοναδικός παράγοντας σύνδεσης, προτιμήστε τουλάχιστον 15 ή 16 χαρακτήρες.
- Διατηρήστε ενεργά τα κεφαλαία γράμματα, τα πεζά γράμματα και τους αριθμούς. Προσθέστε σύμβολα όταν η υπηρεσία προορισμού τα αποδέχεται.
- Δημιουργήστε διαφορετικό κωδικό για κάθε λογαριασμό.
- Αποθηκεύστε το αποτέλεσμα σε έναν αξιόπιστο διαχειριστή κωδικών αντί να επαναχρησιμοποιείτε ή να απομνημονεύετε ένα προβλέψιμο μοτίβο.
- Ενεργοποιήστε το MFA ή ένα κλειδί πρόσβασης όποτε η υπηρεσία το προσφέρει.
Για μια πιο λεπτομερή καθοδήγηση, διαβάστε πώς να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης, συγκρίνετε πόσο μακρύς πρέπει να είναι ένας κωδικός και μάθετε πώς οι διαχειριστές κωδικών, το MFA και τα κλειδιά πρόσβασης λειτουργούν μαζί.
Μπορείτε επίσης να περιηγηθείτε στο κέντρο εργαλείων κωδικών πρόσβασης, στους οδηγούς ασφάλειας κωδικών ή στη σελίδα υποστήριξης προγραμμάτων περιήγησης.
Γιατί η προεπιλεγμένη βαθμολογία είναι μεσαία
Το εργαλείο διατηρεί την υπάρχουσα προεπιλογή 10 χαρακτήρων για συμβατότητα, αλλά δεν χαρακτηρίζει αυτή την προεπιλογή ως «ισχυρή». Το μήκος είναι ένας από τους σημαντικότερους ελέγχους κατά της εικασίας κωδικών. Ένα αποτέλεσμα 15–19 χαρακτήρων χαρακτηρίζεται ισχυρό, ενώ 20 ή περισσότεροι χαρακτήρες μπορούν να χαρακτηριστούν πολύ ισχυροί όταν το επιλεγμένο σύνολο χαρακτήρων είναι αρκετά ευρύ.
Επιλογές γεννήτριας τυχαίων κωδικών
Επιλέξτε μήκος από 6 έως 64 χαρακτήρες και δημιουργήστε 5, 10 ή 20 κωδικούς ταυτόχρονα. Μπορείτε να συμπεριλάβετε κεφαλαία γράμματα, πεζά γράμματα, αριθμούς και σύμβολα ή να εξαιρέσετε παρόμοιους χαρακτήρες όπως 0, O, 1, I και l. Κάθε αποτέλεσμα περιλαμβάνει τουλάχιστον έναν χαρακτήρα από κάθε ενεργοποιημένη πηγή χαρακτήρων.
Τι δεν προστατεύει η τοπική δημιουργία
Η τοπική δημιουργία δεν μπορεί να αποτρέψει το phishing, κακόβουλες επεκτάσεις προγράμματος περιήγησης, κακόβουλο λογισμικό συσκευής, keyloggers, μη ασφαλείς διαχειριστές πρόχειρου ή κάποιον που παρακολουθεί μια κοινόχρηστη οθόνη. Μετά την αντιγραφή, ο κωδικός μπορεί να παραμείνει στο πρόχειρο του λειτουργικού συστήματος έως ότου τον αντικαταστήσει άλλη τιμή. Αντιμετωπίστε την παραγόμενη τιμή ως μυστικό μόλις εμφανιστεί.
Επαληθεύστε τον ισχυρισμό μόνοι σας
Ανοίξτε τα εργαλεία προγραμματιστή του προγράμματος περιήγησής σας, επιλέξτε τον πίνακα Δικτύου, καθαρίστε τη λίστα αιτημάτων και στη συνέχεια αναγεννήστε, αλλάξτε ρυθμίσεις και αντιγράψτε έναν κωδικό. Αυτές οι ενέργειες δεν θα πρέπει να παράγουν αιτήματα Fetch, XHR ή Beacon που περιέχουν τον κωδικό. Η υλοποίηση χρησιμοποιεί crypto.getRandomValues() και δειγματοληψία απόρριψης αντί για Math.random() ή μεροληπτική επιλογή modulo.