Yksityinen generaattori selkeällä rajalla
Tämä ilmainen satunnaissalasanojen generaattori luo vahvoja, turvallisia salasanoja laitteellasi käyttäen selaimen Web Crypto -rajapintaa. Se ei vaadi tiliä, ei luo salasanoja palvelimella, ei lähetä luotuja salasanoja eikä sisällytä niitä analytiikka- tai mainostapahtumiin.
PwdGen toimii nykyaikaisissa selaimissa, kuten Chrome, Edge, Safari, Firefox ja nykyisissä mobiiliselaimissa, jotka tarjoavat Web Crypton. Jos Web Crypto ei ole käytettävissä, generaattori epäonnistuu suljetusti eikä vaivihkaa palaa turvattomaan satunnaisuuteen.
Luottamus yhdellä silmäyksellä
- Yksityinen suunnittelultaan: salasanat luodaan ja arvioidaan nykyisessä selainistunnossa.
- Kryptografisesti turvallinen satunnaisuus: satunnaisvalinnat tulevat
crypto.getRandomValues(), eivätMath.random(). - Ei palvelinpuolen salasanan luontia: PwdGen ei tarvitse vastaanottaa luotua arvoa luodakseen sen.
- Selkeä menetelmä: turvallisuusmenetelmä selittää hylkäysotannan, entropia-arviot ja rajoitukset.
- Läpinäkyvä tietosuojakäytäntö: tietosuojasivu kertoo, mitä kerätään ja mitä ei.
Kuinka käyttää sitä turvallisesti
- Valitse palvelun hyväksymä pituus. Jos salasana on ainoa kirjautumistekijä, suosi vähintään 15 tai 16 merkkiä.
- Pidä isot kirjaimet, pienet kirjaimet ja numerot käytössä. Lisää symbolit, jos kohdepalvelu hyväksyy ne.
- Luo eri salasana jokaiselle tilille.
- Tallenna tulos luotettavaan salasananhallintaan sen sijaan, että käyttäisit uudelleen tai muistaisit ennustettavan kaavan.
- Ota MFA tai passkey käyttöön aina, kun palvelu tarjoaa sitä.
Syvällisempää opastusta varten lue kuinka luoda vahva salasana, vertaa kuinka pitkä salasanan tulisi olla ja opi, miten salasananhallinta, MFA ja passkeyt toimivat yhdessä.
Voit myös selata salasanatyökalujen keskusta, salasanaturvallisuusoppaita tai selaintukisivua.
Miksi oletuspistemäärä on keskitasoa
Työkalu säilyttää nykyisen 10 merkin oletuksen yhteensopivuuden vuoksi, mutta se ei merkitse tätä oletusta “vahvaksi”. Pituus on yksi tärkeimmistä keinoista salasanan arvaamista vastaan. 15–19 merkin tulos merkitään vahvaksi, kun taas 20 merkkiä tai enemmän voidaan merkitä erittäin vahvaksi, kun valittu merkkijoukko on riittävän laaja.
Satunnaissalasanojen generaattorin asetukset
Valitse pituus 6–64 merkin välillä ja luo 5, 10 tai 20 salasanaa kerralla. Voit sisällyttää isot kirjaimet, pienet kirjaimet, numerot ja symbolit tai sulkea pois samankaltaiset merkit, kuten 0, O, 1, I ja l. Jokainen tulos sisältää vähintään yhden merkin jokaisesta käytössä olevasta merkkilähteestä.
Mitä paikallinen luonti ei suojaa vastaan
Paikallinen luonti ei estä tietojenkalastelua, haitallisia selainlaajennuksia, laitepahaa ohjelmistoa, näppäinloggereita, turvattomia leikepöydän hallintaohjelmia tai sitä, että joku katsoo jaettua näyttöä. Kopioinnin jälkeen salasana saattaa jäädä käyttöjärjestelmän leikepöydälle, kunnes toinen arvo korvaa sen. Käsittele luotua arvoa salaisuutena heti, kun se ilmestyy.
Tarkista väite itse
Avaa selaimesi kehittäjätyökalut, valitse Verkko-paneeli, tyhjennä pyyntölista ja luo uudelleen, muuta asetuksia ja kopioi salasana. Näiden toimien ei pitäisi tuottaa Fetch-, XHR- tai Beacon-pyyntöjä, jotka sisältävät salasanan. Toteutus käyttää crypto.getRandomValues() ja hylkäysotantaa Math.random() tai vinoutetun modulovalinnan sijaan.