Isang pribadong generator na may malinaw na hangganan
Ang libreng random password generator na ito ay lumilikha ng malalakas at ligtas na password sa iyong device gamit ang Web Crypto API ng browser. Hindi ito nangangailangan ng account, hindi gumagawa ng password sa server, hindi nag-a-upload ng mga nabuong password, at hindi isinasama ang mga nabuong password sa analytics o advertising events.
Gumagana ang PwdGen sa mga modernong browser tulad ng Chrome, Edge, Safari, Firefox, at kasalukuyang mobile browser na sumusuporta sa Web Crypto. Kung hindi available ang Web Crypto, ang generator ay magsasara sa halip na tahimik na bumalik sa insecure randomness.
Tiwala sa isang sulyap
- Pribado ayon sa disenyo: ang mga password ay nabubuo at sinusuri sa kasalukuyang browser session.
- Cryptographically secure randomness: ang mga random na pagpili ay nagmumula sa
crypto.getRandomValues(), hindi saMath.random(). - Walang server-side password generation: hindi kailangan ng PwdGen na matanggap ang nabuong halaga upang malikha ito.
- Malinaw na metodolohiya: ang security methodology ay nagpapaliwanag ng rejection sampling, entropy estimates, at limits.
- Transparent na patakaran sa privacy: ang privacy page ay nagpapaliwanag kung ano ang kinokolekta at hindi kinokolekta.
Paano ito gamitin nang ligtas
- Pumili ng haba na tinatanggap ng serbisyo. Para sa password na ginagamit bilang tanging login factor, mas mainam ang hindi bababa sa 15 o 16 na karakter.
- Panatilihing naka-enable ang uppercase letters, lowercase letters, at numbers. Magdagdag ng symbols kung tinatanggap ito ng destinasyong serbisyo.
- Gumawa ng ibang password para sa bawat account.
- I-save ang resulta sa isang pinagkakatiwalaang password manager sa halip na muling gamitin o isaulo ang isang predictable pattern.
- I-enable ang MFA o passkey kapag inaalok ito ng serbisyo.
Para sa mas malalim na walkthrough, basahin ang how to create a strong password, ihambing ang how long a password should be, at alamin kung paano nagtutulungan ang password managers, MFA, at passkeys.
Maaari mo ring bisitahin ang password tools hub, ang password security guides, o ang browser support page.
Bakit medium ang default score
Pinapanatili ng tool ang umiiral na 10-character default para sa compatibility, ngunit hindi nito nilalagyan ng label na “strong” ang default na iyon. Ang haba ay isa sa pinakamahalagang kontrol laban sa paghula ng password. Ang 15–19 character na resulta ay labeled na strong, habang ang 20 o higit pang karakter ay maaaring labeled na very strong kapag sapat ang lawak ng napiling character pool.
Mga opsyon sa random password generator
Pumili ng haba mula 6 hanggang 64 na karakter at bumuo ng 5, 10, o 20 password nang sabay-sabay. Maaari mong isama ang uppercase letters, lowercase letters, numbers, at symbols, o ibukod ang mga katulad na karakter tulad ng 0, O, 1, I, at l. Ang bawat resulta ay may kasamang hindi bababa sa isang karakter mula sa bawat naka-enable na character source.
Ano ang hindi kayang protektahan ng local generation
Hindi mapipigilan ng local generation ang phishing, malicious browser extensions, device malware, keyloggers, unsafe clipboard managers, o ang isang taong nanonood ng shared screen. Pagkatapos kopyahin, ang password ay maaaring manatili sa operating system clipboard hanggang sa may ibang halaga na pumalit. Tratuhin ang nabuong halaga bilang isang lihim sa sandaling lumitaw ito.
I-verify ang claim mismo
Buksan ang iyong browser developer tools, piliin ang Network panel, i-clear ang request list, at pagkatapos ay muling bumuo, baguhin ang mga setting, at kopyahin ang isang password. Ang mga pagkilos na iyon ay hindi dapat gumawa ng Fetch, XHR, o Beacon requests na naglalaman ng password. Ang implementasyon ay gumagamit ng crypto.getRandomValues() at rejection sampling sa halip na Math.random() o biased modulo selection.