Айқын шекарасы бар жеке генератор
Бұл тегін кездейсоқ құпиясөз генераторы браузердің Web Crypto API көмегімен құрылғыңызда күшті, қауіпсіз құпиясөздер жасайды. Ол тіркелгіні қажет етпейді, серверде құпиясөздерді жасамайды, жасалған құпиясөздерді жүктемейді және оларды аналитика немесе жарнама оқиғаларына қоспайды.
PwdGen Web Crypto қолдайтын заманауи браузерлерде, соның ішінде Chrome, Edge, Safari, Firefox және ағымдағы мобильді браузерлерде жұмыс істейді. Егер Web Crypto қолжетімсіз болса, генератор қауіпсіз емес кездейсоқтыққа үнсіз ауысудың орнына жабылады.
Бір қарағанда сенім
- Жеке дизайн: құпиясөздер ағымдағы браузер сеансында жасалады және бағаланады.
- Криптографиялық тұрғыдан қауіпсіз кездейсоқтық: кездейсоқ таңдаулар
crypto.getRandomValues()негізінде жасалады,Math.random()емес. - Сервер жағында құпиясөз жасау жоқ: PwdGen жасалған мәнді алу үшін оны қабылдауды қажет етпейді.
- Айқын әдістеме: қауіпсіздік әдістемесі қабылдамау іріктеуін, энтропия бағалауын және шектеулерді түсіндіреді.
- Ашық құпиялылық саясаты: құпиялылық беті не жиналатынын және не жиналмайтынын түсіндіреді.
Қалай қауіпсіз пайдалану керек
- Қызмет қабылдайтын ұзындықты таңдаңыз. Жалғыз кіру факторы ретінде пайдаланылатын құпиясөз үшін кемінде 15 немесе 16 таңбаны таңдаңыз.
- Бас әріптерді, кіші әріптерді және сандарды қосулы қалдырыңыз. Мақсатты қызмет қабылдаған кезде таңбаларды қосыңыз.
- Әрбір тіркелгі үшін әртүрлі құпиясөз жасаңыз.
- Нәтижені сенімді құпиясөз менеджерінде сақтаңыз, болжамды үлгіні қайта пайдаланбаңыз немесе жаттамаңыз.
- Қызмет ұсынған кезде MFA немесе кілтті қосыңыз.
Толығырақ нұсқаулық үшін күшті құпиясөзді қалай жасау керек оқыңыз, құпиясөз қанша ұзын болуы керек салыстырыңыз және құпиясөз менеджерлері, MFA және кілттер қалай бірге жұмыс істейтінін біліңіз.
Сондай-ақ құпиясөз құралдары орталығын, құпиясөз қауіпсіздігі нұсқаулықтарын немесе браузерді қолдау бетін шолуға болады.
Неліктен әдепкі балл орташа
Құрал үйлесімділік үшін бар 10 таңбалы әдепкі мәнді сақтайды, бірақ оны “күшті” деп белгілемейді. Ұзындық құпиясөзді болжаудан қорғаудың маңызды бақылауларының бірі болып табылады. 15–19 таңбалы нәтиже күшті, ал 20 немесе одан да көп таңбалар таңдалған таңбалар жиыны жеткілікті кең болған кезде өте күшті деп белгіленеді.
Кездейсоқ құпиясөз генераторының параметрлері
6-дан 64 таңбаға дейінгі ұзындықты таңдап, бірден 5, 10 немесе 20 құпиясөз жасаңыз. Бас әріптерді, кіші әріптерді, сандарды және таңбаларды қосуға немесе 0, O, 1, I және l сияқты ұқсас таңбаларды алып тастауға болады. Әрбір нәтиже әрбір қосылған таңба көзінен кемінде бір таңбаны қамтиды.
Жергілікті генерация нені қорғамайды
Жергілікті генерация фишингті, зиянды браузер кеңейтімдерін, құрылғы зиянды бағдарламаларын, пернетақта тіркегіштерін, қауіпсіз емес алмасу буфері менеджерлерін немесе ортақ экранды көретін адамдарды тоқтата алмайды. Көшіргеннен кейін құпиясөз басқа мән оны алмастырғанша операциялық жүйенің алмасу буферінде қалуы мүмкін. Жасалған мәнді пайда болғаннан кейін құпия ретінде қарастырыңыз.
Мәлімдемені өзіңіз тексеріңіз
Браузердің әзірлеуші құралдарын ашыңыз, Желі тақтасын таңдаңыз, сұраулар тізімін тазалаңыз, содан кейін қайта жасаңыз, параметрлерді өзгертіңіз және құпиясөзді көшіріңіз. Бұл әрекеттер құпиясөзді қамтитын Fetch, XHR немесе Beacon сұрауларын тудырмауы керек. Іске асыру crypto.getRandomValues() және қабылдамау іріктеуін пайдаланады, Math.random() немесе бейімделген модуль таңдауын емес.