Egy privát generátor világos határokkal
Ez az ingyenes véletlen jelszógenerátor erős, biztonságos jelszavakat hoz létre az eszközén a böngésző Web Crypto API-jának használatával. Nem igényel fiókot, nem generál jelszavakat szerveren, nem tölt fel generált jelszavakat, és nem tartalmazza a generált jelszavakat az analitikai vagy hirdetési eseményekben.
A PwdGen modern böngészőkben működik, beleértve a Chrome-ot, Edge-t, Safari-t, Firefox-t és a Web Crypto-t támogató jelenlegi mobil böngészőket. Ha a Web Crypto nem érhető el, a generátor biztonságosan leáll, ahelyett hogy csendesen visszaesne a nem biztonságos véletlenszerűségre.
Bizalom első pillantásra
- Privát tervezés: a jelszavak az aktuális böngésző-munkamenetben jönnek létre és kerülnek kiértékelésre.
- Kriptográfiailag biztonságos véletlenszerűség: a véletlenszerű választások a
crypto.getRandomValues()forrásból származnak, nem aMath.random()forrásból. - Nincs szerveroldali jelszógenerálás: a PwdGen-nek nem kell megkapnia a generált értéket a létrehozásához.
- Világos módszertan: a biztonsági módszertan ismerteti az elutasításos mintavételezést, az entrópiabecsléseket és a korlátokat.
- Átlátható adatvédelmi irányelvek: az adatvédelmi oldal elmagyarázza, mi kerül és mi nem kerül gyűjtésre.
Hogyan használja biztonságosan
- Válasszon a szolgáltatás által elfogadott hosszúságot. Ha a jelszó az egyetlen bejelentkezési tényező, előnyben részesítse a legalább 15 vagy 16 karaktert.
- Tartsa bekapcsolva a nagybetűket, kisbetűket és számokat. Adjon hozzá szimbólumokat, ha a cél szolgáltatás elfogadja azokat.
- Minden fiókhoz generáljon más jelszót.
- Mentse az eredményt egy megbízható jelszókezelőbe ahelyett, hogy újrahasználná vagy memorizálná a kiszámítható mintát.
- Engedélyezze a MFA-t vagy a passkey-t, amikor a szolgáltatás kínálja.
A részletes útmutatóért olvassa el, hogyan hozzon létre erős jelszót, hasonlítsa össze, milyen hosszú legyen egy jelszó, és tanulja meg, hogyan működnek együtt a jelszókezelők, MFA és passkey-k.
Böngészheti a jelszóeszközök központját, a jelszóbiztonsági útmutatókat vagy a böngészőtámogatási oldalt is.
Miért közepes az alapértelmezett pontszám
Az eszköz megtartja a meglévő 10 karakteres alapértelmezést a kompatibilitás érdekében, de nem nevezi ezt az alapértelmezést „erősnek”. A hossz az egyik legfontosabb védekezés a jelszókitalálás ellen. A 15–19 karakteres eredmény erősnek minősül, míg a 20 vagy több karakter nagyon erősnek jelölhető, ha a kiválasztott karakterkészlet elég széles.
Véletlen jelszógenerátor beállításai
Válasszon 6 és 64 karakter közötti hosszúságot, és generáljon egyszerre 5, 10 vagy 20 jelszót. Belefoglalhat nagybetűket, kisbetűket, számokat és szimbólumokat, vagy kizárhat hasonló karaktereket, mint 0, O, 1, I és l. Minden eredmény legalább egy karaktert tartalmaz minden engedélyezett karakterforrásból.
Mit nem véd a helyi generálás
A helyi generálás nem akadályozza meg az adathalászatot, a rosszindulatú böngészőbővítményeket, az eszköz kártevőit, a billentyűzetfigyelőket, a nem biztonságos vágólapkezelőket vagy azt, ha valaki egy megosztott képernyőt figyel. Másolás után a jelszó a rendszer vágólapján maradhat, amíg egy másik érték felül nem írja. Kezelje a generált értéket titokként, amint megjelenik.
Ellenőrizze saját maga az állítást
Nyissa meg a böngésző fejlesztői eszközeit, válassza a Hálózat panelt, törölje a kérések listáját, majd generáljon újra, változtasson beállításokat és másoljon ki egy jelszót. Ezek a műveletek nem hozhatnak létre Fetch, XHR vagy Beacon kéréseket, amelyek tartalmazzák a jelszót. A megvalósítás a crypto.getRandomValues() és elutasításos mintavételezést használ a Math.random() vagy torzított modulo kiválasztás helyett.