Penjana peribadi dengan sempadan yang jelas
Penjana kata laluan rawak percuma ini mencipta kata laluan yang kuat dan selamat pada peranti anda menggunakan API Web Crypto pelayar. Ia tidak memerlukan akaun, tidak menjana kata laluan pada pelayan, tidak memuat naik kata laluan yang dihasilkan, dan tidak memasukkan kata laluan yang dihasilkan dalam analitik atau acara pengiklanan.
PwdGen berfungsi dalam pelayar moden termasuk Chrome, Edge, Safari, Firefox, dan pelayar mudah alih semasa yang mendedahkan Web Crypto. Jika Web Crypto tidak tersedia, penjana akan gagal secara tertutup dan bukannya secara senyap beralih kepada rawak yang tidak selamat.
Kepercayaan sepintas lalu
- Privasi secara reka bentuk: kata laluan dihasilkan dan dinilai dalam sesi pelayar semasa.
- Rawak selamat secara kriptografi: pilihan rawak datang daripada
crypto.getRandomValues(), bukanMath.random(). - Tiada penjanaan kata laluan di sebelah pelayan: PwdGen tidak perlu menerima nilai yang dihasilkan untuk menciptanya.
- Metodologi yang jelas: metodologi keselamatan menerangkan pensampelan penolakan, anggaran entropi, dan had.
- Dasar privasi yang telus: halaman privasi menerangkan apa yang dikumpul dan tidak dikumpul.
Cara menggunakannya dengan selamat
- Pilih panjang yang diterima oleh perkhidmatan. Untuk kata laluan yang digunakan sebagai satu-satunya faktor log masuk, utamakan sekurang-kurangnya 15 atau 16 aksara.
- Pastikan huruf besar, huruf kecil, dan nombor diaktifkan. Tambah simbol apabila perkhidmatan destinasi menerimanya.
- Hasilkan kata laluan yang berbeza untuk setiap akaun.
- Simpan hasil dalam pengurus kata laluan yang dipercayai dan bukannya menggunakan semula atau menghafal corak yang boleh diramal.
- Dayakan MFA atau kunci laluan apabila perkhidmatan menawarkannya.
Untuk panduan yang lebih mendalam, baca cara mencipta kata laluan yang kuat, bandingkan berapa panjang kata laluan sepatutnya, dan pelajari bagaimana pengurus kata laluan, MFA, dan kunci laluan berfungsi bersama.
Anda juga boleh melayari hab alat kata laluan, panduan keselamatan kata laluan, atau halaman sokongan pelayar.
Mengapa skor lalai adalah sederhana
Alat ini mengekalkan lalai 10 aksara sedia ada untuk keserasian, tetapi ia tidak melabelkan lalai itu sebagai “kuat.” Panjang adalah salah satu kawalan paling penting terhadap tekaan kata laluan. Hasil 15–19 aksara dilabelkan kuat, manakala 20 aksara atau lebih boleh dilabelkan sangat kuat apabila kumpulan aksara yang dipilih cukup luas.
Pilihan penjana kata laluan rawak
Pilih panjang dari 6 hingga 64 aksara dan hasilkan 5, 10, atau 20 kata laluan sekali gus. Anda boleh memasukkan huruf besar, huruf kecil, nombor, dan simbol, atau mengecualikan aksara serupa seperti 0, O, 1, I, dan l. Setiap hasil termasuk sekurang-kurangnya satu aksara daripada setiap sumber aksara yang diaktifkan.
Apa yang penjanaan setempat tidak lindungi
Penjanaan setempat tidak dapat menghentikan pancingan data, sambungan pelayar berniat jahat, perisian hasad peranti, perakam ketukan kekunci, pengurus papan klip yang tidak selamat, atau seseorang yang menonton skrin yang dikongsi. Selepas menyalin, kata laluan mungkin kekal dalam papan klip sistem pengendalian sehingga nilai lain menggantikannya. Layankan nilai yang dihasilkan sebagai rahsia sebaik sahaja ia muncul.
Sahkan tuntutan itu sendiri
Buka alat pembangun pelayar anda, pilih panel Rangkaian, kosongkan senarai permintaan, kemudian hasilkan semula, ubah tetapan, dan salin kata laluan. Tindakan tersebut tidak sepatutnya menghasilkan permintaan Fetch, XHR, atau Beacon yang mengandungi kata laluan. Pelaksanaan menggunakan crypto.getRandomValues() dan pensampelan penolakan dan bukannya Math.random() atau pemilihan modulo yang berat sebelah.