מחולל פרטי עם גבול ברור
מחולל הסיסמאות האקראי החינמי הזה יוצר סיסמאות חזקות ומאובטחות במכשיר שלך באמצעות Web Crypto API של הדפדפן. הוא אינו דורש חשבון, אינו יוצר סיסמאות בשרת, אינו מעלה סיסמאות שנוצרו, ואינו כולל סיסמאות שנוצרו באירועי ניתוח או פרסום.
PwdGen עובד בדפדפנים מודרניים כולל Chrome, Edge, Safari, Firefox ודפדפנים ניידים עדכניים התומכים ב-Web Crypto. אם Web Crypto אינו זמין, המחולל נכשל בצורה בטוחה במקום ליפול חזרה לאקראיות לא מאובטחת.
אמינות במבט חטוף
- פרטי בתכנון: סיסמאות נוצרות ומוערכות בהפעלת הדפדפן הנוכחית.
- אקראיות מאובטחת קריפטוגרפית: בחירות אקראיות מגיעות מ-
crypto.getRandomValues(), לא מ-Math.random(). - ללא יצירת סיסמאות בצד השרת: PwdGen אינו צריך לקבל את הערך שנוצר כדי ליצור אותו.
- מתודולוגיה ברורה: מתודולוגיית האבטחה מסבירה דגימת דחייה, הערכות אנטרופיה ומגבלות.
- מדיניות פרטיות שקופה: דף הפרטיות מסביר מה נאסף ומה לא.
כיצד להשתמש בו בבטחה
- בחר אורך שמתקבל על ידי השירות. עבור סיסמה המשמשת כגורם התחברות יחיד, העדף לפחות 15 או 16 תווים.
- השאר אותיות גדולות, אותיות קטנות ומספרים מופעלים. הוסף סמלים כאשר שירות היעד מקבל אותם.
- צור סיסמה שונה לכל חשבון.
- שמור את התוצאה במנהל סיסמאות מהימן במקום לעשות שימוש חוזר או לשנן תבנית צפויה.
- הפעל MFA או מפתח גישה בכל פעם שהשירות מציע זאת.
להדרכה מעמיקה יותר, קרא כיצד ליצור סיסמה חזקה, השווה כמה ארוכה צריכה להיות סיסמה, ולמד כיצד מנהלי סיסמאות, MFA ומפתחות גישה פועלים יחד.
תוכל גם לעיין ברכזת כלי הסיסמאות, במדריכי אבטחת הסיסמאות, או בדף תמיכת הדפדפנים.
מדוע הציון המוגדר כברירת מחדל הוא בינוני
הכלי שומר על ברירת המחדל הקיימת של 10 תווים לצורך תאימות, אך אינו מתייג ברירת מחדל זו כ”חזקה”. אורך הוא אחד האמצעים החשובים ביותר נגד ניחוש סיסמאות. תוצאה של 15–19 תווים מתויגת כחזקה, בעוד ש-20 תווים או יותר יכולים להיות מתויגים כחזקים מאוד כאשר מאגר התווים שנבחר רחב מספיק.
אפשרויות מחולל הסיסמאות האקראי
בחר אורך בין 6 ל-64 תווים וצור 5, 10 או 20 סיסמאות בבת אחת. תוכל לכלול אותיות גדולות, אותיות קטנות, מספרים וסמלים, או להחריג תווים דומים כגון 0, O, 1, I ו-l. כל תוצאה כוללת לפחות תו אחד מכל מקור תווים מופעל.
ממה יצירה מקומית אינה מגנה
יצירה מקומית אינה יכולה לעצור פישינג, תוספות דפדפן זדוניות, תוכנות זדוניות במכשיר, מקלידי הקשה, מנהלי לוח לא בטוחים, או מישהו שצופה במסך משותף. לאחר ההעתקה, הסיסמה עלולה להישאר בלוח המערכת ההפעלה עד שערך אחר יחליף אותה. התייחס לערך שנוצר כאל סוד ברגע שהוא מופיע.
אמת את הטענה בעצמך
פתח את כלי המפתחים של הדפדפן שלך, בחר בחלונית הרשת, נקה את רשימת הבקשות, ולאחר מכן צור מחדש, שנה הגדרות והעתק סיסמה. פעולות אלו לא אמורות לייצר בקשות Fetch, XHR או Beacon המכילות את הסיסמה. היישום משתמש ב-crypto.getRandomValues() ובדגימת דחייה במקום ב-Math.random() או בחירת מודולו מוטה.